Revista si suplimente
MarketWatch
Inapoi Inainte

Securitatea informatiei în mediul bancar (II)

19 Noiembrie 2006



Rodica_TuchilaSecuritatea informatiei trebuie sa realizeze protectia fata de un numar mare de amenintari, pe durata întregului ciclu de viata al informatiei. Un obiectiv cheie al securitatii informatiei este reducerea impactului negativ asupra organizatiei la un nivel de risc considerat acceptabil.


Continuam prezentarea principalelor standarde si documente aplicabile domeniului securitatii informatiei începuta în numarul trecut:


ISO / IEC 17799 - Code of Practice for Information Security Management (2005)


ISO / IEC 27001 – Specification for an Information Security Management System (2005)


Avand la baza standardele britanice BS 7799, standardele ISO sunt probabil cele mai cunoscute si aplicate standarde de securitate a informatiei în Romania.


ISO/IEC 17799:2005 (BS 7799 – 1) este un cod de practica pentru securitatea informatiei, ce defineste liniile directoare si principiile generale pentru initierea, implementarea, întretinerea si perfectionarea sistemului de administrare a securitatii informatiei într-o organizatie. Standardul contine cele mai bune practici privind obiectivele de control în urmatoarele domenii ale administrarii securitatii informatiei:


l politica de securitate;


l securitatea organizationala:


l securitatea resurselor umane;


l securitatea fizica si a mediului;


l administrarea comunicatiilor si operatiunilor;



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite