the shadow Administrator


Data inscrierii: 12/Sep/2007 Mesaje: 1460 Localitate: worldwide
|
Trimis: 27/07/2008 01:32 Titlul subiectului: Standarde si Securitatea informatiilor |
|
|
Toate informatiile importante din cadrul unei companii sunt pastrate si in forma digitala: date financiare si contractuale, informatii despre angajati , baze de date etc. De aceea, protejarea electronica a calculatorului este la fel de importanta ca si protejarea fizica a sediului firmei.
Departamentul IT dintr-o companie va constientiza problemele de securitate si va sprijini eforturile in aceasta directie, insa nu poate crea un plan de securitate adecvat, pe termen lung, pentru intreaga companie. Putine organizatii detin expertiza interna in domeniul securitatii. Cele mai multe au nevoie de o echipa de consultanti specializati in siguranta digitala care au la dispozitie cele mai performante unelte in acest sens.
Implementarea standardelor ISO/IEC 17799
Cerintele companiilor multinationale din domeniul financiar sau industrial catre furnizorii de servicii includ astazi conditii stricte de protectie a informatiilor si continuitate a afacerilor. Accesul la contractele si fondurile financiare importante se face numai de catre firmele care au specialisti pregatiti si certificati în domeniu securitatii informatiei.
Informatia, procesele, sistemele si retelele sunt bunuri importante. Confidentialitatea, integritatea si disponibilitatea informatiei pot fi esentiale pentru a mentinerea activitatii.
Din ce în ce mai mult, organizatiile, sistemele si retelele lor de informatii se confrunta cu amenintari de securitate provenind de la o gama larga de surse, inclusiv frauda asistata pe calculator, spionaj, sabotaj, vandalism, incendiu sau inundatie. Surse ale daunelor precum atacurile cu virusi ai computerelor, hacking sau obstructionarea serviciilor au devenit mai comune, mai ambitioase si din ce în ce mai sofisticate.
Oamenii reprezinta cea mai importanta resursa pe care o are o companie. Acestia trebuie pregatiti pentru a putea satisface nevoile de functionalitate in lucrul de zi cu zi. Notiunea de training poate fi privita, astfel, din perspectiva mai larga a procesului educational.
ISO 17799:2004 reprezinta instrumentul care ofera unei organizatii mijloace si metode de diminuare a riscurilor de management la adresa informatiilor sale prin stabilirea unei bune practici ce consta in implementarea unui sistem de management al securitatii informatiilor. Prin cele 127 de masuri si controale grupate in 36 de obiective, ofera garantia unui sistem de securitate adecvat documentat, implementat si mentinut la toate nivelele, avand in vedere urmatoarele: securitatea fizica, securitatea personalului, securitatea operationala, manipularea, procesarea si transmiterea informatiilor (pe orice suport sau mijloc), planificarea, modificarea, acceptanta, reutilizarea si scoaterea din functiune a sistemelor informationale, protectia anti-virus, anti-interceptare, anti-intruziune etc.
ISO 17799 ofera premisele stabilirii, implementarii, mentinerii si imbunatatirii unui sistem de management al securitatii informatiilor certificabil, ceea ce confera managementului de varf garantia unui proces-mecanism autoreglabil de securitate, toate acestea ducand la un flux informational sporit ce se reflecta in mecanisme decizionale rapide si, implicit, in cresterea vitezei de procesare a mai multor informatii in siguranta, atragand dupa sine marirea oportunitatilor de afaceri.
ISO 17799 reprezinta un instrument de protectie si control pentru a se asigura ca integritatea, confidentialitatea si disponibilitatea informatiilor este pastrata. Acest standard confera baza pentru un Sistem de Management al Securitatii (ISMS) si este aplicabil tuturor organizatiilor indiferent de marime si de sectorul de activitate.
Implementarea unui ISMS permite ca dumneavoastra, ca si companie, sa demonstrati clientilor, furnizorilor si organizatiilor guvernamentale ca asigurati securitatea informatiilor. _________________ informatia inseamna putere |
|