• +90 212 702 00 00
  • +90 532 281 01 42
  • I info@muayene.co
trarbgzh-TWenfrkadefaru

Система за управление на информационната сигурност ISO 27001

Както в света, така и у нас, информационните технологии стават все по-широко разпространени и използването им бързо се разширява. Въпреки това, има някои недостатъци в ефективното използване на тези технологии у нас. Особено в нашата страна започнаха да се разбират информационните технологии и важността на информацията, която е основната съставка на тези технологии. Разбира се какво е знание и какъв потенциал е нов. Въпреки това, това е субект, който е оставил своя отпечатък върху ерата, в която се намираме. Днес знанието изглежда излезе на преден план поради използването на технологиите, но всъщност то има ключова роля от момента, в който човечеството съществува и винаги ще играе ключова роля в оформянето на бъдещето.

Напредъкът в информационната епоха е като изкачване по стълбите чрез натискане на стъпалата на стълба. По-лесно е да споделяте данни и информация по долните стъпала на стълбите. В тази стъпка хората или служителите са по-отворени за споделяне на информация. Когато обаче се повдигне, информацията започва да се оценява и споделянето е по-трудно.

Данните отговарят на израза за данни на английски език (латински, множествено число). Евклид, математикът в 300, използва данни в едно от своите произведения. Данните са сурова, необработена форма на знание. Информацията е начинът, по който данните са подредени да имат значение. Или обработени данни.

Благодарение на бързата обработка на информация и средствата за комуникация, предоставени днес от технологията, производството, съхранението, съхранението, използването, разпространението, споделянето, взаимодействието и увеличаването на информацията придобиха огромна скорост. Особено приносът на Интернет в този изключително голям. Начинът, по който хората общуват, работят и отговарят на ежедневните си нужди, е в постоянно състояние на трансформация.

Размерът, транспортирането и съхранението на произведената информация са сред най-важните въпроси на нашето време. Получената информация се съхранява на хартиен, филмов, магнитен и оптичен носител и се предава чрез електронни канали, особено интернет.

Цялата отпечатана колекция, съхранявана в Американската библиотека на Конгреса, има информационен капацитет от байта 10 tera. Информационният капацитет, който се произвежда и съхранява в 2002, е сто хиляди пъти по-голям от този. 92 на тази информация обикновено се съхранява на твърди дискове. 98 от тази информация е изпратена и получена чрез мобилни телефони. Процентът на 10 се предаваше по интернет.

В днешно време хората са бомбардирани с интензивна информация. Поради тази причина е важно да се използват селективни методи за достигане на информация и за достъп до информацията, която е желана директно. Друг важен момент е да се гарантира безопасността на информацията.

Информационната сигурност е работата, извършвана с цел да се гарантира, че съхраняваната в електронната среда информация не е компрометирана по време на съхранението и транспортирането, за да се защити от неразрешен достъп и да се осигури надеждна среда за обработка на информация. Трябва да се определи и приложи подходяща политика за сигурност. Тези политики са насочени към разпитване на информационни дейности, наблюдение на достъпа, записване и оценка на промените и ограничаване на заличаването на информация. Контрагентът се счита за зловреден по отношение на информационната сигурност. Това са хакери или агресивни хора.

В 2005 стандартът ISO / IEC 27001 е публикуван от Международната организация по стандартизация (ISO) за осигуряване на информационна сигурност. Основата на този стандарт е стандартът BS 7799, публикуван от Британския институт по стандартизация. Някои от стандартите, които съставляват Системата за управление на информационната сигурност са:

  • TS EN ISO / IEC 27000 Информационни технологии - Методи за сигурност - Системи за управление на информационната сигурност - Общ преглед и речник
  • TS EN ISO / IEC 27001 ... Изисквания
  • TS EN ISO / IEC 27002 ... Приложение за контрол на информационната сигурност
  • TS ISO / IEC 27003 ... Ръководство за внедряване на система за управление на информационната сигурност
  • TS ISO / IEC 27005 ... Управление на риска от информационна сигурност
  • TS ISO / IEC 27006 ... Изисквания за организации, извършващи инспекция и сертифициране на системи за управление на информационната сигурност
  • TS ISO / IEC 27007 ... Ръководство за одит на системи за управление на информационната сигурност
  • TS ISO / IEC 27008 ... Ръководство за контрол на информационната сигурност за одиторите
  • TS ISO / IEC 27014 ... Управление на информационната сигурност
  • TS ISO / IEC 27015 ... Ръководство за информационна сигурност за финансови услуги

 

 

Сертификационни услуги