W tym nowym dziale publikować będziemy wszelkiego rodzaju materiały merytoryczne, wywiady i studia przypadku, których autorami będą eksperci z zakresu systemów bezpieczeństwa, zarządzania ryzykiem, systemów informatycznych i innych, mających związek z działalnością naszej jednostki.
20.7.2009
Compliance czyli polityka zgodności w praktyce. Systematyczne wdrażanie planu działania. Komentarz i porady audytora bezpieczeństwa informacji oddziału jednostki CIS w Liechtensteinie, Romana P. Büchlera.
Działalność menadżerów najwyższego szczebla wymaga znajomości przytłaczającej ilości standardów, ustaw czy dobrych praktyk. Normy regulują ochronę danych osobowych, prawa konkurencji, e-commerce i prawa autorskie.... czytaj całość.
10.7.2009
Nowość w serii ISO 2700x - ISO/IEC 27000: Wprowadzenie, przegląd, terminologia. Darmowy, podstawowy standard pomocny we wdrażaniu bezpieczeństwa informacji... czytaj całość.
16.5.2009
Praga, kwiecień 2009: CzechInvest, jako pierwsza agencja wspierania inwestycji na świecie, pomyślnie zakończyła audyt certyfikujący Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodny z normą ISO / IEC 27001, przeprowadzony przez jednostkę CIS-Certification and Information Security Services... czytaj całość.
9.3.2009
SZBI w praktyce: "Skupić się na sprawach zasadniczych" - komentarz Roberta Jamnika, Menadżera Bezpieczeństwa Informacji w Kommunalkredit. Jednym z głównych zadań systemów zarządzania informacją powinno być zapewnienie, że aktywa firmowe... czytaj całość.
28.2.2009
Ochrona informacji w służbie zdrowia: bezpieczeństwo dokumentacji medycznej dzięki ISO 27001. W 2008 roku w Europie utracono setki tysięcy danych dotyczących stanu zdrowia obywateli. W listopadzie w okolicach Elbląga w skutek kradzieży „wyparowały” komputery zawierające dane medyczne. ... czytaj całość.
29.10.2008
Dziesięć przypadków utraty danych na przestrzeni ostatniego roku w różnych krajach świata daje do myślenia. „Przypadki takie jak kradzież danych z tajnych archiwów wojskowych, firm farmaceutycznych lub spółki prowadzącej portal pośrednictwa pracy... czytaj całość.
24.10.2008
Wywiad z Herfriedem Geyerem, ekspertem zarządzania ryzykiem, audytorem i trenerem jednostki certyfikującej CIS – Certification and Information Securtity Services, nt. nowo opublikowanej normy zarządzania ryzykiem ISO/IEC 27005 i wyzwań jakie ze sobą niesie. Czytaj całość.
1.10.2008
W dniu 1 października 2008 roku w Warszawskim hotelu Okęcie odbyła się konferencja z serii GigaCon, zorganizowana przez Software-Konferencje Sp. z o.o. Konferencja była poświęcona w całości sektorowi bankowemu, a wśród wykładowców znalazł się ekspert jednostki CIS-Cert pan Andrzej Wojtas, który poprowadził wykład pt. "Zasady minimalizacji ryzyka naruszenia bezpieczeństwa informacji w bankach".
Pobierz plik pdf



