bezpečnost informací, řízení rizik, ochrana osobních údajů
Města, obce, malé a střední organizace
-
Poskytování služby manažera bezpečnosti informací
-
Odborná podpora v oblasti ochrany osobních údajů
-
Analýza výchozího stavu ochrany informací
-
Analýza rizik včetně SW nástroje pro zpracování analýzy
-
Školení ochrany informací a osobních údajů
-
Technické posouzení infrastruktury ICT a penetrační testy
-
Poradenství v oblasti technické bezpečnosti
-
Outsourcing ICT
Komplexní řešení v oblasti ochrany informací formou odborné podpory poskytuje
společnost VIAVIS a.s. (www.viavis.cz).
Specializovaná školení
Ochrana soukromí pro manažery, veřejně činné osoby
Ochrana informací pro manažery a majitelé společností
Ochrana informací a osobních údajů pro pracovníky veřejné správy
Ochrana informací a osobních údajů pro pracovníky v sektoru zdravotnictví
Ochrana osobních údajů v prostředí komerčních subjektů
Ochrana informací a ISMS
Informace a informační technologie představují v současné společnosti cenné aktivum, které je nutné chránit. Řada organizací přistupuje k ochraně informací systematicky, tzn. že ochrana informací je prioritou pro management.
Ochrana informací se stává součástí řídících klíčových procesů, vyhodnocují se možná rizika a obchodní dopady ztráty dat např. poškození dobrého jména, riziko vzniku konkurence, nesplnění legislativních požadavků z pohledu ochrany osobních údajů.
Systemovým řešením ochrany informací v organizaci je implementace ISMS (Information Security Management System) - zavedení systému řízení bezpečnosti informací.
Základním vodítkem pro tuto oblast jsou ISO normy ČSN ISO/IEC 27001 a ČSN ISO/IEC 27002.
Obě normy jsou úzce propojeny, každá z nich však plní jinou roli. Norma ISO 27002 poskytuje podrobný přehled (katalog) bezpečnostních opatření, které mohou být vybrány při budování ISMS, norma ISO 27001 specifikuje požadavky na to jak v organizaci správně ustavit, zavést, monitorovat, udržovat a zlepšovat systém pro řízení bezpečnosti informací organizace (ISMS organizace).
Případná certifikace ISMS pak probíhá podle ISO 27001.
ISMS.cz nabízí služby
- organizacím, které kladou důraz na bezpečnost informací
- správcům (zpracovatelům) osobních údajů.
Důvody pro řízení bezpečnosti informací
- informace jsou vysoce hodnotným aktivem
- ochrana soukromí
- snížení rizika vzniku konkurence
- budování dobrého jména a důvěryhodnosti
- splnění legislativních požadavků
Podpora řízení bezpečnosti informací
- Manažer bezpečnosti informací
- Specializovaná školení
- Analýza rizik = analýza výchozího stavu bezpečnosti informací, BIA analýza
- SW nástroj pro tvorbu rizikových analýz
- Ustavení ISMS
- Outsourcing ICT
Další témata
Outsourcing ICT
- očekáváte bezproblémový provoz IS?
- interní zaměstnanci nepokryjí šíři problematiky?
POEM
Řízení projektů (zakázek) a zaměstnanců