CURS SISTEMUL DE MANAGEMENT AL SECURITATII INFORMATIILOR
Informaţia este esenţială pentru funcţionarea şi poate chiar supravieţuirea dumneavoastră. Fiind certificată ISO / IEC 27001 vă va ajuta să gestionati şi să protejati bunurile dvs valoroase. Multe organizații iși pun întrebarea: ‘Cum putem să ne protejăm?’
Mult mai important este să întrebăm prima data:
- De ce avem nevoie să ne protejăm?
- Cat de dificil va fi să ne protejăm?
- Ce și din nou cît să protejăm?
Apoi ‘Cum putem să ne protejăm?’
Ce protejăm?
Bunurile (resursa) - orice are valoare pentru organizație (informație, echipament,oameni etc)
De cine ne protejăm?
Amenințare:
un act intenționat sau accidental
o declarație a intenției de a produce rău, nenorocire, supărare
posibilitatea de a cauza un incident nedorit, care poate produce rău unui sistem sau organizației
De ce avem nevoie să ne protejăm?
Vulnerabilitate:
o slabiciune, un gol a unei resurse.
nu produce rău, este doar o condiție care permite unei amenințări să afecteze bunurile.
ISO 27001:
· Este potrivit oricarui tip de organizaţie ce activează în orice sector al economiei. Poate fi utilizat de o gama larga de organizatii –mici, medii si mari – in majoritatea sectoarelor comerciale si industriale: finante si asigurari, telecomunicatii, utilitati, productie si comert cu amanuntul, servicii, transporturi , autoritati locale etc
· Certificarea este obtionala dar este tot mai mult solicitate de furnizori si parteneri de afaceri
· Nu este standard de IT
· Ajuta companiile sa-si protejeze bunurile inspirand incredere nu doar clientilor, ci si partenerilor de afaceri.
· Ofera managerilor un control mai bun asupra fluxurilor de informatii din organizatia certificata
· Ajuta la identificarea si tinerea sub control a riscurilor care pot afecta activitatea si imaginea organizatiei.
· Se integreaza perfect cu celelate standarde (calitate/mediu/SSM)
· Furnizează organizaţiilor din sectorul privat şi public informatii cuprinzătoare cu cele mai bune practici de consiliere şi îndrumare cu privire la modul de a proiecta şi implementa un sistem de management de securitate a informaţiei ( "ISMS").
