Слайд 2Co to jest?
ISO 27001 - międzynarodowa norma opracowana dla standaryzacji systemy zarządzania
bezpieczeństwem informacji
Слайд 3System Zarządzania Bezpieczeństwem Informacji
Kompleksowe podejście do zarządzania kluczowymi informacjami firmy w celu
zapewnienia ich bezpieczeństwa poprzez nakaz stosowania odpowiednich zabezpieczeń
Слайд 4System Zarządzania Bezpieczeństwem Informacji
Nadaje się do zastosowania we wszystkich typach organizacji, niezależnie
od ich typu, wielkości czy rodzaju
Opiera się na podejściu procesowym tak, jak system zarządzania jakością czy środowiskiem
Może być integrowany z innymi systemami zarządzania
Слайд 5 Wprowadzenie samych systemów SZBI może być niewystarczające do zabezpieczenia organizacji, ponieważ mogą
być one zbyt chaotycznie, niepoprawnie wdrożone, lub źle zinterpretowane
Слайд 6Dlatego w ich wdrożeniu pomaga standard
I O 27001
Слайд 7Dzieli się na:
ISO 27001:2005
Information technology
Security techniques
Information security management systems
Requirements
ISO 17799:2005
Information technology
Security techniques
Code of practice for information security management
Слайд 8Obszary zawarte w Standardzie ISO 27001:
polityka bezpieczeństwa
organizacja bezpieczeństwa
zarządzanie aktywami
bezpieczeństwo zasobów ludzkich
bezpieczeństwo fizyczne
i środowiskowe
zarządzanie systemami i sieciami
kontrolę dostępu
pozyskiwanie, rozwój i utrzymanie systemów informatycznych
zarządzanie incydentami bezpieczeństwa
zarządzanie ciągłością działania
zapewnienie zgodności i z wymaganiami wewnętrznymi i prawnymi
Слайд 10Korzyści z wprowadzenia normy:
Ochronę i bezpieczeństwo wszelkich danych finansowych i innych poufnych
informacji
Wizerunek wiarygodnej firmy
Oszczędność nakładów
Pewność zgodności
Zwiększenie zaangażowania pracowników
Pozytywny wpływ na marketing
Слайд 11Bariery związanymi z wdrażaniem systemu
Presja czasu
Brak doświadczenia
Brak zaangażowania
Trudności w zrozumieniu
Brak szkoleń
Brak środków
Слайд 12Na koniec 2015 roku na świecie wydano łącznie 32061 certyfikatów
Слайд 13W Polsce wydano 448 certyfikatów