Latest tweets

Naskenovat složenku a hned ji zaplatit - to vše přes iPhone? Už za pár dní s naší aplikací pro @Ceskasporitelna - http://t.co/q6R6zIOa

IT trendy v obchodu a službách: Příležitosti a pasti 2012 - půldenní seminář zdarma, posledních pár dní na registraci http://t.co/XJifjTVd

Systém řízení bezpečnosti informací
Existuje mnoho společností, které se nesystémově rozhodují o tom, jakým způsobem bezpečnost vlastně řešit, případně kam napnout investiční úsilí a které oblasti podpořit. U takových firem při výskytu bezpečnostního incidentu často dochází k nesystematickým zásahům, a tím k postupnému snižování úrovně bezpečnosti celé firmy. A to přesto, že na zabezpečení jsou vynakládány nemalé prostředky.
Možným řešením je zavedení systému řízení informační bezpečnosti. Ten může organizaci pomoci řešit řadu problémů jak s bezpečností samotných informací, tak i informačních a komunikačních technologií. Je vhodnou cestou nejen k dosažení stanovené úrovně bezpečnosti informačních technologií, ale také k účinnému, efektivnímu a hlavně bezpečnému nakládání s informacemi v rámci celé organizace.

  • K problematice ISMS přistupujeme ze strany informačních technologií. Naším cílem není jen zavést ISMS podle ISO norem, ale klademe důraz také na konkrétní technologie a procesy IT a jejich soulad s obchodními procesy a reálnými potřebami zabezpečení organizace.
  • Bezpečnost informačního systému řešíme tak, aby rizika byla prostřednictvím vhodně nastavených procesů řízena. Rizika musíme identifikovat, stanovit jejich dopad s ohledem na hodnotu aktiv a definovat vhodná protiopatření. Takové řešení pak zajistí efektivní eliminaci významné části rizik ještě před jejich reálným výskytem.
  • V rámci našich projektů nevycházíme jen z normativního základu ISMS (ISO/IEC 2700x), ale velký důraz klademe i na další technické standardy (ISO/IEC 15408, ISO/IEC 25999 atd.), využívané ICT technologie (OWASP, IETF, NIST, hardening atd.), řízení provozu ICT (ITIL, ISO/IEC 20000, COBIT), projektové řízení a best-practices. Naše řešení je v souladu s relevantní legislativou v dané oblasti, například se zákonem na ochranu osobních údajů (101/2000 Sb.).
  • Díky praktickým zkušenostem, které jsou kromě referencí z realizovaných projektů doloženy i vlastní certifikací AEC (dceřiné společnosti Cleverlance) dle ISO/IEC 27001, jsme schopni maximálně zohlednit specifika konkrétní organizace a komplexně implementovat její bezpečnostní procesy.

Více o řízení bezpečnosti informací na stránkách AEC (divize společnosti Cleverlance)

  • Stanovení optimálního poměru mezi náklady a dosaženou úrovní zabezpečení informačních aktiv organizace, což znamená maximální efektivitu a přesné zacílení investic do bezpečnosti.
  • Zajištění souladu s požadavky legislativy.
  • Snížení rizik souvisejících s nedostupností informací a služeb, únikem nebo neoprávněným přístupem k informacím organizace.
  • Úspora nákladů souvisejících s odstraňováním následků bezpečnostních incidentů.
  • Minimalizace nebezpečí úniku dat a ochrana stability organizace.
  • Zvýšení bezpečnostního povědomí zaměstnanců – snížení chybovosti uživatelů.
  • Průběžné sledování a hodnocení aktuální úrovně informační bezpečnosti organizace.