Tytułem wstępu o SZBI: systemie zarządzania bezpieczeństwem informacji:
ISMS – „Information Security Management System“ (SZBI - System Zarządzania Bezpieczeństwem Informacji) jest efetywnym, udokumentowanym systemem zarządzania i zarządzania aktywami informacyjnymi, w celu wyeleminowania potencjalnej możliwości ich utraty lub uszkodzenia. Dzieje się tak poprzez określenie aktyw podlegających ochronie, możliwości potencjalnego ryzyka bezpieczeństwa informacji, oraz przyjęte zabezpieczenia spełniające odpowiednie wymogi, które to również podlegają kontroli.
SZBI może zostać wdrożony w jednym z oddziałów firmy, dla systemu informacyjnego lub jego części, lub też może obejmować całą organizację.
Wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) jest strategiczną decyzją kierownictwa firmy. System ten jest często stosowany w organizacjach, bez względu na ich wielkość i branżę, dla których kluczowym elementem marketingu jest informacja i technologia informacji, lub które pracują z prywatnymi danymi swoich klientów, w związku z czym muszą zadbać o efektywne i kompleksowe ich zabezpieczenie.
Narzędziem do zaspokojenia potrzeb w sferze ochrony systemów informacyjnych są standardy ISO 27001 ( BS 7799 ) i ISO 17799. . Obie normy są ze sobą blisko powiązane, ale każda pełni inną rolę.
- norma ISO 17799 oferuje szczegółowy przegląd zabezpieczeń stosowanych przy tworzeniu SZBI.
- norma ISO 27001 specyfikuje wymagania dotyczące poprawnego skonstruowania, wdrożenia, monitorowania, wreszcie utrzymania i doskonalenia Systemu Zarządzania Bezpieczeństwem Informacji w danej organizacji (SZBI organizacji). Certyfikacja SZBI jest dokonywana według normy ISO 27001
Jakie są korzyści wdrożenia i certyfikacji systemu w firmie:
- Przejście od niesystemowego i niespójnego zarządzania bezpieczeństwem, do efektywnego i kompleksowego zarządzania nim
- Efektywne zarządzanie inwestycjami w bezpieczeństwo informacji
- Przegląd własnych aktyw, ich ocena i klasyfikacja
- Systemowe wyeliminowanie lub obniżenie ryzyka w obszarze systemu informacyjnego
- Wdrożenie systemowego i systematycznego podejścia przy korzystaniu z IT/BI
- Zwiększenie świadomości i odpowiedzialności pracowników podczas pracy z danymi
- Spełnienie wymagań ustawowych
- Wzrost wiarygodności w kontaktach z partnerami
- Ciągłe monitorowanie i ulepszanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)
- Wzrost wizerunku firmy w oczach konkurentów
Miedzynarodowa jednostka certyfikacjyno-szkoleniowa o zasięgu ogólnoświatowym CIS-Certification & Information Security Services może być Państwa przewodnikiem w dziedzinie bezpieczeństwa informacji. Przeprowadzimy dla Państwa szkolenie pracowników, certyfikację oraz nadzór Państwa systemu według normy ISO 27001.



