Nacházíte se na stránkách firmy Risk Analysis Consultants.
  ?
Informační centrum RACInfocentrum
Základní nabídka našich služebSlužby
Základní informace o našich řešeníchŘešení
Analýza a řízení rizik bezpečnosti informačních systémůCRAMM
ISMS Řízení bezpečnosti informací organizaceISMS/27000
RAC ISMS
RAC BCMS
RAC BASEL II
AS/NZS 4360
Bezpečnost česky
Nástroj pro podporu řízení  bezpečnosti informací ve středních a velkých organizacíchRAMSES
Algosec
Cyber-Ark
QualysGuard
SpectraGuard
Nepřetržité zajištění sledování bezpečnosti vůči InternetuRAC CISS
Bezpečnost IT v rámci životního cykluRAC ISSEC
Školení a vzdělávání v problematice bezpečnostiRAC Školení
Program partnerské podporyRAC PPP
RAC Obnova dat
EnCase
Řešení bezpečnosti do 3 dnůRAC 3d SSP
Kontrola a audit organizaceRAC Questor
On-line službye-RACionalita
Základní informace o Znaleckén ústavuZnalecký ústav
Experimentální laboratoř bezpečnostních technologií a forenzních analýzLaboratoř eFIS


Risk Analysis Consultants

RAC zavedlo BCMS u největšího výrobce letecké techniky v ČR

RAC podporuje český lakrosový tým U19

Pozvánka na RAC QualysGuard InfoDay 2012

 
Jste zde: Řešení > RAC ISMS English version

RAC ISMS: Zavedení systému řízení bezpečnosti informací

Systém řízení bezpečnosti informací (ISMS) je dokumentovaný systém prokazující, že popsaná informační aktiva jsou chráněna, rizika bezpečnosti informací jsou řízena, jsou zavedena opatření s požadovanou úrovní záruk a ta jsou kontrolována. ISMS může být zaveden pro specifický IS, jednotlivé části IS nebo může zahrnovat celou organizaci.

Řada organizací, pro které jsou informace a informační technologie klíčovou součástí podnikatelských procesů, se rozhoduje, jak efektivně zajistit jejich bezpečnost. Řešení této problematiky vyžaduje odpovídající systémové a komplexní přístup, proto jsou základním vodítkem pro tuto oblast ISO normy ISO/IEC 27001 (BS 7799-2) a ISO/IEC 27002. Obě normy jsou úzce propojeny, každá z nich však plní jinou roli. Zatímco norma ISO 27002 poskytuje podrobný přehled (katalog) bezpečnostních opatření, které mohou být vybrány při budování ISMS, norma ISO 27001 specifikuje požadavky na to jak v organizaci správně ustavit, zavést, monitorovat, udržovat a zlepšovat systém pro řízení bezpečnosti informací organizace (ISMS organizace). Případná certifikace ISMS pak probíhá podle ISO 27001.

Tým našich konzultantů je připraven poskytnout vám podporu v každém jednotlivém kroku úspěšného zavádění ISMS, včetně případné přípravy na certifikaci:

  • analýza procesů a současného stavu vaší organizace
  • vymezení částí vaší organizace, které by měly být certifikovány
  • poskytnutí rady při interpretaci obou částí norem
  • identifikace oblastí, které vyžadují zlepšení
  • předcertifikační audit

Důvody organizací k využití projektu zavedení ISMS

  • informace jsou klíčovou podmínkou pro správné fungování podnikatelských procesů
  • oblast bezpečnosti informací nebyla prozatím řešena
  • vedení organizace požaduje efektivní systémové řešení
  • nejsou k dispozici vlastní odborné kapacity
  • předpokládá se certifikace organizace

Přínosy projektu zavedení ISMS
  • Řešení problematiky bezpečnosti informací v souladu s odpovídajícími normami a požadavky organizace.
  • Nepřetržitá informovanost vedení organizace a jeho vliv na bezpečnost informací organizace.
  • Zvýšení partnerské důvěryhodnosti a konkurenční schopnosti v rámci EU.
  • Efektivnost využívání zdrojů a kapacit.

Kontakt

Při zájmu o detailnější informace o službách a řešeních RAC prosím volejte 221 628 400 nebo se spojte elektronickou poštou s kontaktními osobami:

Antonín Šmíd, asmid@rac.cz





Systém řízení bezpečnosti informací (ISMS - Information Security Management System) je definován normou ISO/IEC 27001:2005.

Společnost Eurotel splnila jako první v ČR a zřejmě i jako jeden z prvních telekomunikačních operátorů na světě podmínky udělení certifikátu pro informační bezpečnost podle normy BS7799-2:2002. Nemalý podíl na tom má i konzultační firma Risk Analysis Consultants, která vedla tým připravující informační systém k certifikaci.

Ke stažení

Související odkazy


Podmínky | Soukromí | Politika IMS © 2012 Risk Analysis Consultants