InfoDom d.o.o.

O tvrtki

Software

ICT Usluge

InfoDom d.o.o.

ISMS - Information Security Management System

Područje koje obuhvaća informacijska sigurnost integrira mnoge inicijative unutar korporativne strategije kako bi svaki element informacijske sigurnosti pružio optimalnu razinu zaštite. Takva integracija dolazi upravo kroz ISMS koji osigurava da su svi napori koordinirani kako bi se postigla optimalna sigurnost uz minimalna ulaganja. Zbog toga ISMS mora uključivati metodu procjene, zaštitne mjere, dokumentaciju i proces revizije.

Primjena međunarodne norme za ISMS, ISO/IEC 27001:2005, daje veliku prednost svakoj organizaciji na više razina:

  • Organizacijska razina: Predanost organizacije upravljanju informacijkom sigurnošću predstavlja garanciju učinkovitosti napora uloženog u sigurnost organizacije na svim razinama
  • Pravna razina: Sukladnost demonstrira da organizacija poštuje svu relevantnu pravnu regulativu koju obuhvaća njezino poslovanje
  • Operativna razina: Upravljanje rizikom vodi k boljem poznavanju informacijskih sustava, njihovih slabosti i načina njihove zaštite.
  • Komercijalna razina: Vjerodostojnost i pouzdanost organizacije pred klijentima, dioničarima i partnerima povećava se s dokazom ozbiljnosti pristupa zaštiti informacija. Certifikacija može pružiti odskok organizacije iznad konkurencije.
  • Financijska razina: Smanjenje troškova vezano uz sigurnosne prijestupe i moguće smanjenje premija osiguranja
  • Ljudska razina: Unapređivanje osvještenosti zaposlenika vezano uz sigurnosnu problematiku i njihove odgovornosti unutar organizacije

Uspostava ISMS-a uključuje:

  • Uspostavu upravljačkog okvira
  • Analizu rizika
  • Implementaciju odabranih kontrolnih mjera
  • Primjenu odgovarajuće kontrole dokumentacije
  • Čuvanje zapisa kao dokaza sukladnosti

ISO 27001 sadrži 36 sigurnosnih ciljeva i 127 sigurnosnih kontrolnih mjera podijeljenih u 10 domena:

  • Sigurnosna politika
    • Zahtjevi uprave za unapređivanjem infromacijske sigurnosti
  • Organizacijska sigurnost
    • Omogućavanje upravljanja informacijskom sigurnošću unutar organizacije
  • Klasifikacija i kontrola resursa
    • Provođenje inventara informacijskih resursa i njihove zaštite
  • Osoblje kao element informacijske sigurnosti
    • Smanjivanje rizika mogućnosti ljudske pogreške, krađe, prijevare i oštećivanja resursa na prihvatljivu razinu
  • Fizička sigurnost i zaštita od utjecaja okoline
    • Sprečavanje uništavanja, propadanja i prekida funkcioniranja sredstava i podataka
  • Upravljanje komunikacijama i aktivnostima kao elementima informacijske sigurnosti
    • Osiguravanje prikladnog i učinkovitog rada uređaja za procesiranje informacija
  • Kontrola pristupa
    • Kontrola pristupa informacijama
  • Razvoj sustava i njihovo održavanje
    • Osiguravanje ugrađenosti sigurnosti u informacijske sustave
  • Upravljanje kontinuiranosti poslovanja
    • Smanjivanje utjecaja prekida poslovanja na prihvatljivu razinu i zaštita ključnih procesa organizacije od prekida i propasti
  • Sukladnost s pravnom legislativom
    • Sprečavanje mogućnosti kršenja zakona, statutornih ili ugovornih obveza i sigurnosnih zahtjeva

Slijedeći dijagram prikazuje strukturu ranije navedenih domena s obzirom na razinu poslovanja na koju se odnose. Svaka domena bavi se specifičnom tematikom fokusiranom na administrativne, tehničke i fizičke mjere:

ISMS dijagram

Sukladnost s normom ISO 27001 trebala bi biti interes svake organizacije koja pohranjuje povjerljive informacije na unutarnje ili vanjske sustave, čije poslovanje ovisi o takvim sustavima i koja želi pokazati da upravlja informacijskim resursima slijedeći najbolje svjetske preporuke.

Bez obzira na broj zaposlenih, što je ovisnost organizacije o informacijskim sustavima veća, to je veći i rizik na poslovanje te organizacije koji dolazi od prijetnji i ranjivosti na infomracijske sustave, pa s time raste i potreba organizacije za prikladnim upravljanjem informacijskom sigurnosšću. Vladine organizacije, te organizacije vezane uz financijsko poslovanje i organizacije vezane uz područje zdravstva prirodno su izložene najvećem riziku na informacijske sustave:

ISMS - stupanj izloženosti riziku informacijskih sustava

Pošalji upit








Pretraži poslovni software:

Search

Asus najavio tri nova mobitela

Prema dosadašnjim informacijama Asus bi ove godine na MWC 2018 sajam trebao donijeti barem tri nova mobitela – Zenfone 5, Zenfone 5 Lite te Zenfone 5 Max. Kako...

Otkriven novi bug unutar iOS-a

Appleov operativni sustav iOS ovih dana bilježi novi bug, dosta sličan bugovima iz prošlosti toga sustava, kao što je na primjer Effective Power bug iz 2015...

Qualcomm predstavio Snapdragon X24 i X50

Tvrtka Qualcomm predstavila je dva nova modema za mobilne uređaje Snapdragon X24 i Snapdragon X50. Predstavljeni Snapdragon X24 modem na papiru nudi brzine pri...

Exynos 9810 na Geekbenchu

Snapdragon je Qualcommov TOP SoC za 2018. godinu koji će se naći u brojnim TOP modelima ovogodišnjih mobitela. Nedugo potom kroz Geekbench je prošao i...

Samsung DeX Pad

Ove godine Samsungovi novi mobiteli iz serije Galaxy dobit će i novi dock – DeX Pad. Kao što je vidljivo iz priloženih fotografija (rendera), novi modeli...

Prvi čovjek Samsunga osumnjičen za utaju poreza

Lee Kun-hee, dugogodišnji "vladar" koncernom Samsung, posljednjih se godina muči s velikim zdravstvenim problemima. Još 2014. doživio je težak infarkt te je od...

Apple postao najveći proizvođač satova

Prema podacima tvrtke IDC i drugih tvrtki, četvrti kvartal prošle godine bio je najuspješniji kvartal za Apple Watch seriju pametnih satova od njihova prvog...

Kodek H.266 u izradi i stiže 2020. godine

Na seminaru kojeg je u Londonu organizirala tvrtka ATEME koja se specijalizirala za tehnologije namijenjene kompresiji video sadržaja predstavljen je budući...

Android Oreo konačno prešao 1%

Početak je još jednog mjeseca, veljače, a to znači kako je Google objavio i nove informacije vezano uz zastupljenost pojedinih inačica Androida. Na dan 5...

Arctic je predstavio novi CPU hladnjak

Arctic je predstavio novi CPU hladnjak iz svoje Freezer 33 serije. Riječ je o modelu eSport ONE koji se uz dobro hlađenje odlikuje i tihim radom te...

Naši partneri

arnet digital logo lektire.hr logo pr mreža logo poslovnjak.net logo savjetnica logo specijalist logo