Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ ISO 17799: standard třetího tisíciletí Ing. Marián Svetlík vedoucí konzultant Risk Analysis Consultants, spol. s r. o. Česká republika Security and Protection of Information Conference IDET 2001
Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ Je standard pro nás ? ISO ISM
Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ Jaká je historie standardu ? ISO ISM BS 7799 ISM
Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ Jakou má standard pozici v rámci ISO ? ISO/IEC ISM ISO/IEC TR GMITS ISO/IEC FCD CC
Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ Jaký je vzájemný vztah standardů? ISM GMITS CC
Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ Struktura… 1 Bezpečnostní politika 2 Organizace bezpečnosti 3 Klasifikace a kontrola aktiv 7 Řízení přístupu 4 Personální bezpečnost 6 Správa komunikací a řízení provozu 8 Vývoj a údržba systémů 9 Řízení kontinuity podnikatelských činností 5 Fyzická bezpečnost a bezpečnost prostředí 10 Soulad s požadavky
Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ Chci se certifikovat ! ISM
Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ Otázky? Ing. Marián Svetlík Principal Consultant Risk Analysis Consultants Ltd. Czech Republic Martin Másílko, Bc MBA CISA Information System Audit and Control Association Czech Republic Chapter