Řešení informační bezpečnosti v malých a středních firmách Pavel Šnajdr – Informační management 2 Diplomová práce
Hlavní cíle práce Uvedení do problematiky zabezpečení Usnadnění analýzy rizik Komplexní řešení bezpečnostního projektu Tvorba nástrojů a klíčových dokumentů
Řešení informační bezpečnosti Význam ochrany informací a dat Bezpečnost aktiv Bezpečnostní normy Přístupy analýzy rizik Řešení bezpečnosti Nástroje a klíčové dokumenty Zodpovězení dotazů
Význam ochrany informací a dat Rozvoj informačních technologií Růst organizace Počítačová kriminalita
Bezpečnost aktiv Aktiva organizace Zranitelná místa a hrozby Rozdělení do kategorií Riziko a pravděpodobnost Význam při rozhodování
Bezpečnostní normy Používané normy v ČR ČSN ISO/IEC 27xxx Systém řízení bezpečnosti informací Požadavky na budování, řízení, zlepšování
Přístupy analýzy rizik Přehled přístupů Výhody a nevýhody použití Základní, neformální, podrobná, kombinovaná Kombinovaný přístup AR Rozdělení prvků Hrubá a podrobná AR
Vlastní řešení bezpečnosti I. Fáze řešení Návaznosti a specifika Praktické zkušenosti Dostatečná příprava Organizace času
Vlastní řešení bezpečnosti II. Faktory ovlivňující efektivnost řešení Načasování s využitím teorie grafů Dohodnutí kooperace k zajištění komunikace Znalosti a zkušenosti řešitelského týmu
Nástroje a klíčové dokumenty I. Hierarchická struktura Bezpečnostní politiky a směrnice Bezpečnostní dotazy Plán obnovy
Nástroje a klíčové dokumenty II. Vědomí o důležitosti zabezpečení Spolupráce na projektu IS Možnost konzultací a vlastních postupů Odborná literatura Legislativní požadavky a bezpečnostní normy
Zodpovězení dotazů I. Rozdílná specifika malých a středních firem Organizace IS Vzdálená správa, aktualizace dle vytížení Hierarchie organizace Současně používané metodiky Analýza rizik CRAMM, Rational Rose
Zodpovězení dotazů II. Důležitost podpory managementu Významná rozhodnutí Používání a použitelnost řešení Typy útočníků Rozdělení podle síly útočníka Finanční prostředky a časové možnosti
Zodpovězení dotazů III. Obecná charakteristika metody Vychází z firemních požadavků a norem Cílení na malé a střední organizace Porovnatelnost metody s jinými Řešení v odpovídajících částech Doplnění o praktické poznatky
Děkuji Vám za pozornost.