ISO 27001 –
Sistem menadžmenta bezbednošću Informacija

Ciljevi sistema ISO 27001:

  • Obezbeđivanje svih neophodnih kontrola poverljivih informacija radi zaštite podataka kojima organizacija raspolaže ili ih obrađuje
  • Obezbeđivanje sigurnosti/pouzdanosti informacija – poverljivost, celovitost, raspoloživost
  • Smanjenjenje rizika od korumpiranja ili gubitka informacija i posledica istih
  • Usklađenost sa zakonskom regulativom

Upravljanje/kontrolisanje rizika:

  • Procena rizika bezbednosti informacija
  • Prepoznavanje uzroka nebezbednosti informacija
  • Rana identifikacija ranjivosti, pretnji i propusta koje utiču na bezbednost informacija
  • Procena verovatnoće pojavljivanja rizika
  • Težine posledica
  • Izbor i sprovođenje mera
  • Smanjenje rizika i prevencija/ublažavanje posledica
  • Praćenje, monitoring pojavljivanja uzroka, izveštavanje o riziku

Elementi sistema bezbednosti informacija:

  • Dokumentovani sistem sigurnosti i pouzdanosti informacija
  • Obezbeđivanje resursa i implementacija sistema
  • Interne provere sistema menadžmenta sigurnosti informacija
  • Monitoring, poboljšanje i prilagođavanje pri promeni na tržištu
  • Optimizacija resursa za distribuciju i čuvanje podataka

Prednosti sistema bezbednosti informacija:

  • Primenljivost u svim delatnostima/firmama
  • Unapređenje informacionog sistema
  • Zaštita i očuvanje poslovnog know-how-a
  • Manje ukrštanja i dupliranja informacija – bolja usmerenost i komunikacija
  • Smanjenje rizika od ljudskog faktora