. : New eShop! - Mobilní verze - Pandatron.cz - Pandatron.sk - Diskuzní fórum - Zakázkový vývoj : .
 
Nové certifikáty ISO lépe hlídají bezpečnost firem

Nové certifikáty ISO lépe hlídají bezpečnost firem

Pro oblast kybernetické bezpečnosti firem i veřejné správy platí od jara 2016 nové standardy z rodiny certifikátů ISO/IEC 27 000.

Pro oblast kybernetické bezpečnosti firem i veřejné správy platí od jara 2016 nové standardy z rodiny certifikátů ISO/IEC 27 000. Aktualizace přináší v prvé řadě zcela nové požadavky na procesní i technickou bezpečnost. Vedle toho revize normy sjednocuje terminologii a usnadňuje život organizacím, které používají současně více standardů ISO z oblasti řízení bezpečnosti informací. Všichni hráči, kteří implementovali zmíněné normy, mají značný náskok při plnění požadavků kybernetického zákona.

Větší důraz na detekci slabých míst technické infrastruktury

„V důsledku revize normy ISO/IEC 27 000 mají firmy a povinné instituce veřejné správy striktnější povinnost provádět detekci zranitelnosti na technické infrastruktuře. Revize normy vyžaduje rovněž větší zapojení projektového managementu do řízení bezpečnosti. Umožňuje však také větší volnost v metodice provádění analýz rizik,“ vyjmenovává několik změn Jakub Kejval, generální ředitel inspekční a certifikační společnosti Bureau Veritas.

Uživatelsky přátelštější, sjednocená dokumentace pro zaměstnance i vedení

Díky revizi je struktura normy sjednocená do tzv. Annexu SL, který přináší shodné požadavky na systémy managementu v různých oblastech. „Cílem je umožnit organizacím sjednotit dokumentaci do jednotné, přehlednější struktury, která je lépe čitelná jak pro management organizace, tak pro běžné zaměstnance, kteří v systému managementu pracují. Výsledek pak fyzicky vypadá tak, že existuje jednotná dokumentace a nikoliv několik dílčích dokumentů pro různé ISO normy,“ přibližuje Jakub Kejval.

Certifikáty ISO místo nákladných technických opatření

Firmy a instituce držící certifikaci ISO/IEC 27001 mají významný náskok v oblasti plnění požadavků zákona o kybernetické bezpečnosti. Legislativa mimo jiné říká, že pokud si firma nechá certifikovat normu ISO 27001, automaticky plní veškeré bezpečnostní požadavky kybernetického zákona. „Je to proto, že tato norma pokrývá bezpečnost informací v daleko širším a komplexnějším rámci. Organizace se s pomocí certifikátů ISO nejen naplní požadavky zákona o kybernetické bezpečnosti, ale je mnohem lépe chráněna vůči kybernetickým útokům,“ vysvětluje na závěr generální ředitel Bureau Veritas Jakub Kejval.

Zdroj: Bureau Veritas







GooglePlus1 FaceBook Twitter del.icio.us DiGG Google StumbleUpon Google Buzz Email RSS PDF Tisk

Komentáře:
Název příspěvku: Vaše jméno: host
                 
  Zakázat formátování [Zakáže kódování a nahrazování smajlíky.]
Připojit soubory
reklama:
WiFi moduly WizFi250-H
WiFi moduly WizFi250 přinášejí snadné a rychlé připojení libovolné aplikace do internetu, nebo vytvoření vlastního AP.
Skladem od 640 Kč

Informace uvedené v článcích jsou platné v době jejich vydání a samotné články jsou určeny pouze jako zdroj informací. Autor článku ani správce webu nenesou žádnou zodpovědnost za případné újmy na majetku a zdraví. Názvy společností a výrobků, loga a další multimediální materiál mohou být ochrannými známkami příslušných společností.
RSS kanály: | |
+420 723 846 377
info@pandatron.cz
Všechna práva vyhrazena | mobilní verze | © Copyright 2000 - 2016 ISSN 1803-6007