06 Rendszerszemlélet az információbiztonságban

Loading...

Flash Player 9 (or above) is needed to view presentations.
We have detected that you do not have it on your computer. To install it, go here.

0 comments

Post a comment

    Post a comment
    Embed Video
    Edit your comment Cancel

    Favorites, Groups & Events

    06 Rendszerszemlélet az információbiztonságban - Presentation Transcript

    1. Rendszerszemlélet az információbiztonsági rendszer bevezetésekor
    2. Információbiztonsági irányítási rendszer (IBIR) részei
      • Információs vagyon fenyegetettségeinek átfogó kockázatelemzés e
    3. Információbiztonsági irányítási rendszer (IBIR) részei
      • Információs vagyon fenyegetettségeinek átfogó kockázatelemzés e
      • Védelmi intézkedések , eljárások megteremtése és szabályozása – különböző területeken a különböző fenyegetettségekre
    4. Információbiztonsági irányítási rendszer (IBIR) részei
      • Információs vagyon fenyegetettségeinek átfogó kockázatelemzés e
      • Védelmi intézkedések , eljárások megteremtése és szabályozása – különböző területeken a különböző fenyegetettségekre
      • Menedzsment rendszer – menedzsment elemek kiépítése (hasonló mint a MIR, KIR, MEBIR, …)
    5. Egyensúlyok a rendszer kiépítésekor …
      • … a különböző területek védelmi intézkedései között (összhang a védelmi célokkal, fenyegetettségekkel; egyenszilárdságú védelem)
    6. Egyensúlyok a rendszer kiépítésekor …
      • … a különböző területek védelmi intézkedései között (összhang a védelmi célokkal, fenyegetettségekkel; egyenszilárdságú védelem)
      • … az ugyanarra a védendő alrendszerre / rendszerelemre ható különböző jellegű védelmi intézkedések között (fizikai – logikai – szervezési)
    7. Egyensúlyok a rendszer kiépítésekor …
      • … a különböző területek védelmi intézkedései között (összhang a védelmi célokkal, fenyegetettségekkel; egyenszilárdságú védelem)
      • … az ugyanarra a védendő alrendszerre / rendszerelemre ható különböző jellegű védelmi intézkedések között (fizikai – logikai – szervezési)
      • … a menedzsment elemek és a technikai szabályozások között
    8. Az információvédelmi eljárások szakmai területei
      • objektum, terület védelem,
      • személy védelem (rendszerben a személy védelme, vagy a rendszer védelme személyektől),
      • adatok, módszerek, eszközök védelme,
      • informatikai védelem, (fizikai, logikai és szervezési)
      • elemi károk, természeti csapások elleni védelem (az információbiztonság szemszögéből).
    9. Csapatmunkával lehet csak jól csinálni!
      • Csapatmunka kell …
    10. Csapatmunkával lehet csak jól csinálni!
      • Csapatmunka kell …
      • … a különböző kompetenciák egyidejű biztosításához :
        • projektvezetési kompetencia
        • menedzsmentrendszer kiépítési kompetencia
        • Informatikai / információbiztonsági kompetenciák
    11. Csapatmunkával lehet csak jól csinálni!
      • Csapatmunka kell …
      • … a különböző kompetenciák egyidejű biztosításához :
        • projektvezetési kompetencia
        • menedzsmentrendszer kiépítési kompetencia
        • Informatikai / információbiztonsági kompetenciák
      • … a különböző szakmai ismeretek magas szintű alkalmazására – szakemberek együttműködése!
    12. Csapatmunkával lehet csak jól csinálni!
      • Csapatmunka kell …
      • … a különböző kompetenciák egyidejű biztosításához :
        • projektvezetési kompetencia
        • menedzsmentrendszer kiépítési kompetencia
        • Informatikai / információbiztonsági kompetenciák
      • … a különböző szakmai ismeretek magas szintű alkalmazására – szakemberek együttműködése!
      • … a tanácsadó és a rendszert bevezető cég munkatársainak együttműködésére!
    13. Út az információbiztonsági irányítási rendszerig
      • Információbiztonsági problémák a vállalat folyamatai működését, üzleti érdekeit veszélyeztetik
        • Informatikai rendszer rendelkezésre állásának hiánya
        • Alkalmazott hardverek, szoftverek hibás működése
        • Információszivárgás (éles piaci versenyhelyzetben)
        • Stb …
    14. Út az információbiztonsági irányítási rendszerig
      • Információbiztonsági problémák a vállalat folyamatai működését, üzleti érdekeit veszélyeztetik
        • Informatikai rendszer rendelkezésre állásának hiánya
        • Alkalmazott hardverek, szoftverek hibás működése
        • Információszivárgás (éles piaci versenyhelyzetben)
        • Stb …
      • Egyedi szigetmegoldások (védelmi intézkedések) az egyes problémákra
      • Informatikai biztonsági / információbiztonsági szabályzatok (policy-k) készítése
      Út az információbiztonsági irányítási rendszerig
      • Informatikai biztonsági / információbiztonsági szabályzatok (policy-k) készítése
      • Védelmi intézkedések (policy-k) bevonása a minőségirányítási rendszerbe
      Út az információbiztonsági irányítási rendszerig
      • Informatikai biztonsági / információbiztonsági szabályzatok (policy-k) készítése
      • Védelmi intézkedések (policy-k) bevonása a minőségirányítási rendszerbe
      • A külön-külön üzemeltetett védelmi elemek rendszerbe foglalása és együttes üzemeltetése
      Út az információbiztonsági irányítási rendszerig
      • Informatikai biztonsági / információbiztonsági szabályzatok (policy-k) készítése
      • Védelmi intézkedések (policy-k) bevonása a minőségirányítási rendszerbe
      • A külön-külön üzemeltetett védelmi elemek rendszerbe foglalása és együttes üzemeltetése
      • Kockázatkezelés az informatikai / információs rendszer veszélyeztetettségeire
      Út az információbiztonsági irányítási rendszerig
      • Kockázatkezelés rendszeressé tétele, szabályozásá-nak bevonása a minőségirányítási rendszerbe
      Út az információbiztonsági irányítási rendszerig
      • Kockázatkezelés rendszeressé tétele, szabályozásá-nak bevonása a minőségirányítási rendszerbe
      • Üzletmenet-folytonosság tervezése
      Út az információbiztonsági irányítási rendszerig
      • Kockázatkezelés rendszeressé tétele, szabályozásá-nak bevonása a minőségirányítási rendszerbe
      • Üzletmenet-folytonosság tervezése
      • Irányítási rendszer lassan már nemcsak az ISO 9001-nek, hanem már a 27001 egyre több követelményének is megfelel…
      Út az információbiztonsági irányítási rendszerig
      • Kockázatkezelés rendszeressé tétele, szabályozásá-nak bevonása a minőségirányítási rendszerbe
      • Üzletmenet-folytonosság tervezése
      • Irányítási rendszer lassan már nemcsak az ISO 9001-nek, hanem már a 27001 egyre több követelményének is megfelel…
      • Minőségirányítási rendszerből INTEGRÁLT IRÁNYÍTÁSI RENDSZER lesz .
      Út az információbiztonsági irányítási rendszerig
    15. Átfogó irányítási (menedzsment) rendszerek
      • minőségirányítási rendszer (MIR) (MSZ EN ISO 9001 : 2001);
      • környezetközpontú irányítási rendszer (KIR) (MSZ EN ISO 14001 : 2005);
      • információbiztonsági irányítási rendszer (IBIR) (MSZ ISO/IEC 27001 : 2006);
      • munkahelyi egészségvédelmi és biztonsági irányítási rendszerek (MEBIR) (MSZ 28001 / 28002 : 2003).
      • stb …
    16. Integrált irányítási rendszer (IIR) folyamatainak áttekintése Ügyfél
      • Menedzsment döntési folyamatok
      • Stratégia menedzsment
      • Kommunikáció
      • Vezetőségi átvizsgálás
      • Menedzsment tervezési és támogató folyamatok
      • IIR tervezése
      • IIR dokumentálása
      • IIR fejlesztése
      • Folyamatokhoz erőforrások biztosítása
      • Képzés
      • Karbantartás
      • Mérések
      • Technológiai és gazdasági mérések
      • Folyamatok hatékonyságának mérései
      • IIR belső auditálása
      Főfolyamat Ügyfél
    17. Átfedések az irányítási rendszerekben KIR ISO 14001 Környezeti tényezők Belső-külső kommunikáció Környezetközpon-tú irányítási programok Jogi és egyéb követelmények Vészhelyzetek … Minőségtervezés Beszerzés … Gazdálkodás az erőforrásokkal Azonosíthatóság és nyomon követhetőség MIR ISO 9001 Közös Követelmények Pol itika Célok Programok Dokument áció kezelés és működésszabályozás Képzés, tudatosság Figyelemmel kísérés és mérés Belső audit és vezetői átvizsgálás Helyesbítő és megelőző tevékenység Vagyontárgyak osztályozása és felügyelete A védelem fizikai és környezeti vonatkozásai Információbiztonsági kockázatkezelés, ... IBIR ISO/IEC 27001
    18. Integrált irányítási rendszer előnyei
      • közös menedzsment elemek közös használata,
      • nincsenek párhuzamos és fölösleges tevékenységek,
      • felelősségek áttekinthetőbbek, egyértelműek,
      • ráfordítások, erőforrások felhasználásának csökkentése, optimalizálása,
      • dokumentációs rendszer mennyiségének csökkentése,
      • könnyebb illesztés a vállalati stratégiához és célokhoz,
      • vállalat hatékonyságának növelése,
      • Köszönöm megtisztelő figyelmüket!

    + HZsoltHZsolt, 2 years ago

    custom

    666 views, 0 favs, 2 embeds more stats

    More info about this document

    © All Rights Reserved

    Go to text version

    • Total Views 666
      • 638 on SlideShare
      • 28 from embeds
    • Comments 0
    • Favorites 0
    • Downloads 0
    Most viewed embeds
    • 27 views on http://www.infobiz.hu
    • 1 views on http://infobiz.hu

    more

    All embeds
    • 27 views on http://www.infobiz.hu
    • 1 views on http://infobiz.hu

    less

    Flagged as inappropriate Flag as inappropriate
    Flag as inappropriate

    Select your reason for flagging this presentation as inappropriate. If needed, use the feedback form to let us know more details.

    Cancel
    File a copyright complaint
    Having problems? Go to our helpdesk?