• +90 212 702 00
  • +90 532 281 01
  • I info@muayene.co
trarbgzh-TWenfrkadefaru

ISO 27001 Systém řízení bezpečnosti informací

Jak ve světě, tak i v naší zemi se informační technologie stávají široce rozšířenými a její využití se rychle rozšiřuje. Existují však určité nedostatky v efektivním využívání těchto technologií v naší zemi. Zejména v naší zemi se začaly chápat informační technologie a význam informací, které jsou hlavním článkem těchto technologií. Nově se rozumí, jaké informace jsou a jak mají potenciál. Poznání je však subjekt, který zanechal své stopy na současném věku. Ačkoliv se zdá, že se informace dostaly do popředí díky využití technologie dnes, lidstvo má klíčovou roli od okamžiku, kdy lidstvo existuje a bude mít vždy klíčovou úlohu při utváření budoucnosti.

Pokročit v informačním věku je jako stoupání po schodech žebříku. Je jednodušší sdílet data a informace o dolních stupních žebříku. V této fázi jsou lidé nebo zaměstnanci otevřenější ke sdílení svých znalostí. Ale když to jde nahoru, informace začnou být ceněny a jeho sdílení je těžší.

Data odpovídají datům vyjádření v angličtině (latinské datum, množná data). V 300 BC, matematik Euclid používal data ve studii. Data jsou syrová, surová forma informací. Informace jsou formou dat, která má význam. Nebo zpracovaná data.

Díky rychlému zpracování informací a komunikačním nástrojům, které poskytuje technologie, výroba, ukládání, ochrana, využití, šíření, sdílení, interakce a zvyšování informací, se dnes podařilo získat neuvěřitelnou rychlost. Zejména příspěvek internetu je velmi vysoký. Způsob, jakým lidé komunikují, pracují a uspokojují své každodenní potřeby, se neustále mění.

Velikost, přeprava a skladování vyrobených informací patří mezi nejdůležitější otázky naší doby. Získané informace jsou uloženy na papírových, filmových, magnetických a optických paměťových médiích a přenášeny elektronickými kanály, zejména internetem.

Celá tištěná sbírka uložená v knihovně amerického kongresu má informační kapacitu 10 tera bajtů. Informační kapacita vytvořená a uložená v systému 2002 je však sto tisíckrát vyšší. 92 procent těchto informací je obvykle uloženo na pevných discích. 98 procent těchto informací bylo odesláno a přijato prostřednictvím mobilních telefonů. Procent 10 teče přes internet.

Dnes jsou lidé vystaveni masivnímu bombardování informací. Je proto důležité používat selektivní metody přístupu k informacím a přístupu k informacím, které mají být přímo zpřístupněny. Dalším důležitým bodem je zajištění bezpečnosti informací.

Informační bezpečnost je práce prováděná s cílem zajistit integritu informací uložených v elektronických médiích během skladování a přepravy, ochranu před neoprávněným přístupem a poskytování spolehlivého prostředí pro zpracování informací. Za tímto účelem je třeba identifikovat a provádět příslušnou bezpečnostní politiku. Tyto zásady jsou určeny pro použití činností souvisejících s informacemi, jako je dotazování, sledování přístupu, zaznamenávání a vyhodnocování změn a omezování mazání informací. Pokud jde o bezpečnost informací, druhá strana se považuje za nebezpečnou. Jsou to hackeři nebo útočníci.

Mezinárodní organizace pro normalizaci (ISO) vydala normu ISO / IEC 2005 pro zajištění bezpečnosti informací v systému 27001. Základem této normy je norma BS 7799 vydaná British Standards Institute. Některé z norem, které tvoří systém řízení bezpečnosti informací, jsou:

  • Informační technologie - Bezpečnostní techniky - Systémy řízení bezpečnosti informací - Přehled a glosář
  • TS EN ISO / IEC 27001 ... Požadavky
  • TS EN ISO / IEC 27002 ... Žádost o kontrolu bezpečnosti informací
  • TS ISO / IEC 27003 ... Informační systém pro správu informačního systému
  • TS ISO / IEC 27005 ... Řízení rizika v oblasti bezpečnosti informací
  • TS ISO / IEC 27006 ... Požadavky na organizace provádějící audity a certifikaci systémů řízení bezpečnosti informací
  • TS ISO / IEC 27007 ... Pokyny pro auditování systémů řízení bezpečnosti informací
  • TS ISO / IEC 27008 ... Pokyny pro kontrolu bezpečnosti informací pro auditory
  • TS ISO / IEC 27014 ... Řízení bezpečnosti informací
  • TS ISO / IEC 27015 ... Směrnice pro informační bezpečnost pro finanční služby

 

 

Certifikační služby