Audit informační bezpečnosti – systém řízení informační bezpečnosti (ISMS)

4. Systém řízení informační bezpečnosti (ISMS)

Informační bezpečnost jako taková nemůže sama o sobě efektivně zastávat všechny úkoly v ochraně informací bez jejího řízení. Právě řízením informační bezpečnosti se zabývá systém řízení informační bezpečnosti (ISMS – Information Security Management System). Zásady budování a využívání systému řízení bezpečnosti informací jsou zakotveny v normách ISO/IEC 17799 a ISO/IEC 27001:2005. Celý příspěvek

Audit informační bezpečnosti – analýza a řízení rizik

3. Analýza a řízení rizik

Organizace řešící informační bezpečnost musí dobře porozumět rizikům spojených s jejich podnikáním a současně musí rozvíjet oblasti související s řízením rizik a jejich hodnocením. Proces řízení umožňuje určit konkrétní hrozby, zranitelnosti a dopady a určit příslušná nápravná opatření pro jejich detekci a nápravu. Je potřeba se ujistit, že rizika související s příslušnými procesy a programy jsou správně koordinovány. Tato koordinace probíhá napříč obnov při haváriích, plánování kontinuity podnikání a řízením podnikatelských rizik. Je zpravidla nutné vybrat techniky vyhodnocování rizik, které splňují konkrétní požadavky. Celý příspěvek

Audit informační bezpečnosti – normy a legislativa

2. Normy a legislativa

V současném globálním světě již není možné v řadě oborů spoléhat na vlastní zkušenosti a zkušenosti pracovníků pracujících v podniku při sestavování jasných a fungujících pravidel. Tím více toto platí v souvislosti s informační bezpečností, kde je důležitá harmonizace v rámci místní legislativy, tak i v rámci integrace do EU. Existuje proto množství specifických požadavků a doporučení, která je nutné vzít za vlastní. Ve spolupráci s evropskými normalizačními institucemi byly vyvinuty normy a legislativa, kterými se musí každý subjekt realizující informační bezpečnost řídit. Specifické normy také slouží i jako metrika zaručující srovnatelnost implementace mezi jednotlivými podniky. Měly by ale také zaručit stejný pohled několika nezávislých konzultantů či auditorů na stejný podnik. Celý příspěvek

Audit informační bezpečnosti – informační bezpečnost

Informační a komunikační technologie se staly neoddělitelnou součástí našich životů. Ať sami pracujeme s výpočetní technikou nebo cestujeme mimo informační svět, informace o našich osobách putují přes množství technologických zařízení. V určitých případech se může jednat o velmi důvěrné informace, u kterých je zapotřebí zajistit náležitou ochranu. A právě zajištěním této ochrany se zabývá množství vydaných standardů, legislativních opatření a požadavků regulačních orgánů. Celý příspěvek

Ochrana před bleskem – vnější ochrana

Metoda valící se koule.Blesk, jeden z přírodních úkazů, který nás ohrožuje na majetku, lidských životech a životech zvířat. Neexistuje žádný 100% způsob, jak se před bleskem a jeho působením ochránit. Lze pouze více či méně eliminovat tato rizika a snížit možnosti úderu blesku a jeho účinků. Celý příspěvek

Radiové obvody a jejich vlastnosti – rozhraní

SuperhetVysílání, příjem a zpracování každého radiového signálu vyžaduje technické prostředky určité složitosti. Zmínit můžeme jeden z prvních, a zároveň nejjednodušších, pokusů o využití radiového spektra, tedy Marconiho systém, na straně jedné, a v dnešní době běžný mobilní telefon, na straně druhé. Celý příspěvek

Systém skladování a katalogizace elektronických součástek

Každý, kdo ve volném čase navrhuje a vyrábí různá zařízení, potřebuje mít nemalou zásobu elektronických a mechanických součástek. Já se dostal do stavu, kde začal být problém s jejich skladováním a katalogizací.
Celý příspěvek

Nový web

Je několik důvodů proč jsem se rozhodl založit tuto internetovou prezentaci. Jedním z nich je vytvoření nějaké funkční stránky, která by byla umístěna na mnou vlastněnou doménu, či zápisník pro různé projekty a poznámky. Napadá mě ještě jeden důvod, a tím je sdílení znalostí a realizací mých nápadů s ostatními. Celý příspěvek