|
|
Šta? |
|
|
Sistem upravljanja informacijskom sigurnošću (eng. Information Security Management System – ISMS) pruža sistematičan pristup upravljanju osjetljivim informacijama kako bi ih zaštitio, a obuhvaća procese, informacijske sisteme i zaposlenike.
Područje koje obuhvaća informacijska sigurnost integriše mnoge inicijative unutar korporativne strategije kako bi svaki element informacijske sigurnosti pružio optimalnu razinu zaštite. Takva integracija dolazi upravo kroz ISMS koji osigurava da su svi napori koordinirani kako bi se postigla optimalna sigurnost uz minimalna ulaganja. Zbog toga ISMS mora uključivati metodu procjene, zaštitne mjere, dokumentaciju i proces revizije.
Primjena međunarodne norme za ISMS, ISO/IEC 27001:2005, daje veliku prednost svakoj organizaciji na više nivoa:
- Organizacijski nivo: Predanost organizacije upravljanju informacijkom sigurnošću predstavlja garanciju učinkovitosti napora uloženog u sigurnost organizacije na svim nivoima.
- Pravni nivo: Sukladnost demonstrira da organizacija poštuje svu relevantnu pravnu regulativu koju obuhvaća njezino poslovanje.
- Operativni nivo: Upravljanje rizikom vodi ka boljem poznavanju informacijskih sistema, njihovih slabosti i načina njihove zaštite.
- Komercijalni nivo: Vjerodostojnost i pouzdanost organizacije pred klijentima, dioničarima i partnerima povećava se sa dokazom ozbiljnosti pristupa zaštiti informacija. Certifikacija može pružiti odskok organizacije iznad konkurencije.
- Financijski nivo: Smanjenje troškova vezano uz sigurnosne prijestupe i moguće smanjenje premija osiguranja
- Ljudski nivo: Unapređivanje osvještenosti zaposlenika vezano uz sigurnosnu problematiku i njihove odgovornosti unutar organizacije
|