Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ ISO 17799: standard třetího.

Slides:



Advertisements
Podobné prezentace
Informační systém krizového řízení kraje
Advertisements

Bezpečnostní kultura a moderní přístup k bezpečnosti v letecké dopravě
Konference "Bezpečnost v podmínkách organizací a institucí ČR"
Praktické využití norem bezpečnosti informací
Vaše jistota na trhu IT Důvěryhodná výpočetní základna Ladislav Šolc Microsoft, s.r.o. Solution.
Petr Marek, ČNB Bankovní dohled IT Petr Marek, ČNB
Audit IT procesů ve FNOL
Efektivní informační bezpečnost
Daniel Kardoš Ing. Daniel Kardoš
Cobit 5: Struktura dokumentů
1 E - S V Ě T S E T O Č Í S T Á L E R Y C H L E J I. S T A Č Í T E M U ? Praktická realizace bezpečnostních požadavků standardů ISVS při tvorbě.
Management kontinuity činností organizace
Řízení přístupových práv uživatelů
Informační technologie pro IZS a krizové řízení
Projekt zavádění jednotné bezpečnostní politiky v prostředí VZP ČR
DRMS Forum září 2009 GORDIC řešení datových schránek organizace Bc. Pavel Prchal Ing. Vladislav Korecký.
Ochrana citlivých zdravotnických dat pacientů systémem řízení bezpečnosti informací podle normy ČSN/BS :2004 Ing. Daniel Kardoš.
Absolventská práce 2002 Aplikace XML rozhraní v prostředí krajského úřadu Autor : Marek Cop Vedoucí : Ing. Petr Pavlinec 2002.
Bezpečnostní požadavky pro výběr a implementaci webové aplikace Daniel Kefer II. konference ČIMIB 20. května 2009.
IBM Information Technology Services © Copyright IBM Corporation 2006 Zpracování dokumentace a podpora řízení Integrovaného bezpečnostního centra v Ostravě.
Luděk Novák dubna 2006 Proč a jak řídit informační rizika ve veřejné správě.
ISMS VE STÁTNÍ SPRÁVĚ A SAMOSPRÁVĚ
Informačnípodpora řízení kvality ve firmě Informační podpora řízení kvality ve firmě CRM Ekonomický systém Personalistika Datová pumpa Akord Software Datový.
Daniel Kardoš Ing. Daniel Kardoš
1 Hodnocení informační bezpečnosti Požadavek vyjádření míry bezpečnosti informačního systému nebo jeho IT složek Kritéria hodnocení bezpečnosti –Obecné.
BIS Legislativa Roman Danel VŠB – TU Ostrava.
CIS Cizinecký informační systém
Projekt realizace referenčního rozhraní Ing. Jan Pokorný Ministerstvo informatiky ČR ISSS, 5. dubna 2005.
Bezpečnost informačních systémů - nástroje pro podporu řešení bezpečnosti Nemochovský František ISSS Hradec Králové, března 2004.
ESET - služby informační bezpečnosti Filip Navrátil, Sales Engineer, ESET software spol. s
ANECT a.s. – představení společnosti
Zásady řešení informační bezpečnosti
GMES, SEIS Bc. Jana Darmopilová, H2IGE1 LS Co je GMES/Copernicus?  GMES = Global Monitoring for Environment and Security (Globální monitoring životního.
4 Normovaný systém managementu kvality podle ISO 9001
Zkušenosti se zaváděním systému řízení ochrany informací podle ČSN BS ČSN ISO//IEC ve městě Vsetín Stanislava Konečná Vedoucí odboru kanceláře.
Challenges pro METACentrum. Hlavní úkoly Plná integrace různých přístupů k řízení Gridů –Mezinárodní projekty (EGEE) Rozvoj bezpečnostně orientovaného.
Podklady ke školení Ing. Jiří Seger Ing. Alena Švarcová
Systémy řízení jakosti - úvodní cvičení
Nebezpečí webových aplikací Tomáš Strýček Invex Forum Brno
Zkušenosti ze zavedení systému řízení bezpečnosti informací ve shodě s ISO a ISO na Ministerstvu zdravotnictví ČR Ing. Fares Shima Ing. Fares.
Kvalita a bezpečnost IT ve zdravotnictví
Copyright (C) 1999 VEMA počítače a projektování, spol. s r.o.
Vladimír Šiška Náměstek ministra – ředitel sekce
Řešení informační bezpečnosti v malých a středních firmách Pavel Šnajdr – Informační management 2 Diplomová práce.
Risk Analysis Consultants s.r.o
Přístup k řešení bezpečnosti IT Nemochovský František ISSS Hradec Králové, dubna 2005.
Umísťování investic a podnikatelských záměrů URBIS INVEST 25. dubna 2012 Ing. Martin Kešner vedoucí Oddělení umístění projektů CzechInvest.
Global network of innovation Identity a Access Management v heterogenním prostředí Marta Vohnoutová 19. dubna 2015.
Miroslav Skokan IT Security Consultant
Informační systémy v personálním řízení
1 14.Postakviziční integrace-jaké kroky se mají učinit po podpisu kupní smlouvy Kateřina Čepeláková, E-72 Šk.rok:2009/2010.
Autor : Ing. Zdeněk Sauer, Senior Security Consultant SODATSW spol. s r. o.; Horní 32; Brno; Czech Republic
Bezpečnostní politika
Systém řízení moderního podniku Management system of modern company
Trendy v řešení bezpečnosti informací (aspekty personalistiky) F.S.C. BEZPEČNOSTNÍ PORADENSTVÍ a.s. Tomáš Kubínek
Personální audit - cesta k efektivitě využívání lidských zdrojů.
Bezpečnost a ochrana dat. SODATSW spol. s r.o. SODATSW od roku 1997 pomáhá svými unikátními řešeními zvyšovat ochranu informací je výrobcem softwarových.
IP firmy Informační politika a firmy „Strategie vytváření podmínek, cílů a priorit v oblasti informačních procesů zejména zdokonalováním informačních.
SIKP – Státní informační a komunikační politika Prezentace – aplikace vybraných zákonů ve společnosti NeXA, s.r.o. Eva Štíbrová Zdeňka Strousková Radka.
Přednáška Akce: Přednášející: Ing. Zdeněk Čežík | Konzultant managementu a podnikových procesů | TFM Výzvy Facility managera.
Digitální učební materiál Název projektu: Inovace vzdělávání na SPŠ a VOŠ PísekČíslo projektu: CZ.1.07/1.5.00/ Škola: Střední průmyslová škola a.
Vysoká škola technická a ekonomická v Českých Budějovicích.
Integrated and Planned Enforcement of Environmental Law Phare Twinning Project CZ03/IB/EN/01 1 EMS jako součást Integrovaného povolování a inspekce Rob.
V Českých Budějovicích, únor 2017
BEZPEČNOST NA KONTAKTNÍCH MÍSTECH Czech POINT
Bezpečnost nade vše... Dominik Marek.
QualysGuard Info Day
Ing. Jaroslav Kokeš Oddělení standardů
Bezpečnostní souvislosti v NIX-ZD
Transkript prezentace:

Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ ISO 17799: standard třetího tisíciletí Ing. Marián Svetlík vedoucí konzultant Risk Analysis Consultants, spol. s r. o. Česká republika Security and Protection of Information Conference IDET 2001

Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ Je standard pro nás ? ISO ISM

Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ Jaká je historie standardu ? ISO ISM BS 7799 ISM

Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ Jakou má standard pozici v rámci ISO ? ISO/IEC ISM ISO/IEC TR GMITS ISO/IEC FCD CC

Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ Jaký je vzájemný vztah standardů? ISM GMITS CC

Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ Struktura… 1 Bezpečnostní politika 2 Organizace bezpečnosti 3 Klasifikace a kontrola aktiv 7 Řízení přístupu 4 Personální bezpečnost 6 Správa komunikací a řízení provozu 8 Vývoj a údržba systémů 9 Řízení kontinuity podnikatelských činností 5 Fyzická bezpečnost a bezpečnost prostředí 10 Soulad s požadavky

Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ Chci se certifikovat ! ISM

Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ Otázky? Ing. Marián Svetlík Principal Consultant Risk Analysis Consultants Ltd. Czech Republic Martin Másílko, Bc MBA CISA Information System Audit and Control Association Czech Republic Chapter