Risk Analysis Consultants s.r.o NBP CRAMM Ing. Marián Svetlík vedoucí konzultant Risk Analysis Consultants s.r.o Praha Česká republika
Informace <-> IS
Jak lze hodnotit bezpečnost IS expertně ISO na soulad s normou analýzou rizik
NBP přizpůsobení metod analýzy a řízení rizik informačních systémů podmínkám státní správy ČR projekt, který v rámci výzkumného úkolu NBÚ ČR řeší Risk Analysis Consultants, s.r.o.
CRAMM kompatibilita s evropským legislativním prostředím; plný soulad s ISO 17799; česká jazyková verze; dostupná podpora v ČR
Parametry CRAMM metodika a podpůrný nástroj kvalitativní metoda různé varianty architektury IS všechny fáze životního cyklu IS technologická nezávislost
Analýza a řízení rizik pomocí CRAMM
Základní prvky CRAMM
Znalostní báze CRAMM
Kroky tvorby NBP Optimalizace dat profilu Vodítka hodnocení Implementace do nástroje Test vyváženosti
Optimalizace dat profilu
Vodítka hodnocení
Implementace do nástroje 465 000 000
Test vyváženosti Zaškolení uživatelů Provedení analýz u vybraných organizací Korekce odborné terminologie Úpravy výstupů podle požadavků Přizpůsobení interpretace výstupů organizaci práce a činnosti státní správy
Použití NBP CRAMM
Dovolte mi vyjádřit přesvědčení, že Národní bezpečnostní úřad ČR, jako garant řešení tohoto projektu, je tou nejlepší zárukou, že NBP CRAMM nalezne své uplatnění jako jedna z mnoha možností k dosažení a udržení odpovídající bezpečnosti informací ve státní správě ČR.
Risk Analysis Consultants svetlik@rac.cz www.rac.cz Ing. Marián Svetlík Risk Analysis Consultants svetlik@rac.cz www.rac.cz