В myPR.bg над 400 PR и рекламни агенции публикуваха над 3000 прес съобщения. Какво предлага myPR.bg?

затвори

Стандарти в информационната сигурност

11 Март 2011г.

  • Pin It
  • Добави в Svejo

I Панел: Планиране и внедряване на Система за управление на сигурността на информацията (СУСИ)
Решението за внедряване на СУСИ – определяне на целите и необходимите за постигане на резултати процеси
Внедряване на СУСИ, оценка на рисковете - рискът не може да се елиминира на 100% -може само да се сведе до приемливи граници
Обучение, разработване на документация, вътрешна проверка на системата - реални ли са очакванията с постигнатите резултати?

II Панел: Сертификация - етапи
 Избор на сертифицираща организация – компанията, на която й предстои да се сертифицира, трябва да се интересува от това къде е акредитирана сертифициращата организация
 Акредитация на органите за сертификация на СУСИ – доклко е компетентна и правно регламентирана организацията, която сертифицира
 Етапи на сертифициране по ISO 27 001 и ISO 20 000
 Сертификация – крайната проверка, преглед на документация и прилагане изискванията на стандарта, деклариране на съответствие от органа за сертификация
 Как да се определи обхватът на сертификация – възможно е той да обхваща или част, или всички процеси (дейности)?
 Разходът за внедряване, консултации, сертификация – финансовият и човешки ресурс


III Панел: Одит и ползи от стандартизацията
 От кой се извършва и колко време отнема одита?
 Договаряне, планиране и подготовка на одит - комптетентност на одиторите, продължителност, безпристрастност, конфликт на интереси (напр. консултации)
 Предимства на стандартизацията и сертификацията – гъвкавост, доверие...
 Стандартите се приемат и впоследствие редактират по тежка процедура, защото се цели баланс на интересите на всички заинтересовани страни.
 Сертификатът е доказателство за установено от трета, независима страна съответствие с даден стандарт.

 

Още новини от Софтуер

RSS виж всички

Киберсигурността би трябвало да е един от основните приоритети за България

Ефективно противодействие срещу киберпрестъпността може да се постигне само с партньорство на всички нива – държавата, НПО и бизнеса

Победител в конкурса по програмиране на Мусала Софт- CodeIT.bg е Румен Христов

Победител в конкурса по програмиране на Мусала Софт- CodeIT.bg е Румен Христов

Финалът е под патронажа на Президента на Република България и със специалното партньорство на Н.Пр. посланика на Южна Африка в България

Награждаване 2 в 1 – PC Magazine & Telerik

Награждаване 2 в 1 – PC Magazine & Telerik

Победителите от втори и трети кръг на националния конкурс по програмиране на PC Magazine и Telerik получиха специални награди за отличното си представяне

Златен медал и грамота от Националната олимпиада по информатика за Академията на Телерик

Академията на Телерик спечели златен медал и грамота за приноса си за развитието на състезателното програмиране в България по време финалния кръг на Националната олимпиада по информатика (НОИ).

Деси Трейдинг ЕООД избра SugarCRM от Microinvest

SugarCRM от Microinvest - "Инвестиция в по-доброто управление на отношенията с клиентите и подобряване на разултатите на фирмата."

Абонамент за RSS новини