ISO 27001 — Sadržaj
Dobrodošli na centralnu stranicu bloga InfoSec bez stresa!
Ova stranica je osmišljena kao interaktivni sadržaj i mapa puta za sve koji žele da razumeju, uspostave i održavaju ISO 27001 sistem bezbednosti informacija u malim i srednjim preduzećima — bez nepotrebne birokratije i teoretskog balasta.
1. Uvod u ISO 27001 (Pre nego što počnete)
Osnove, procena troškova, izbor pristupa i razbijanje najčešćih zabluda za male firme.
-
Šta je ISO 27001 i da li je vašoj firmi stvarno potreban?
Kako da procenite da li vam standard zaista treba ili ga traže samo radi reda. -
Koliko realno košta ISO 27001 za malu firmu (i gde se novac najčešće baca)?
Razbijanje troškova implementacije i sertifikacije bez skrivenih iznenađenja. -
Sam, sa konsultantom ili uz softver — šta se realno isplati za firmu do 20 zaposlenih?
Poređenje tri puta do sertifikata i analiza koja je opcija najoptimalnija za vaš budžet. -
5 opasnih zabluda o ISO 27001 u koje male firme i dalje veruju
Razbijanje mitova o obimnoj dokumentaciji, IT fokusiranosti i nesavladivim procesima. -
Kako izgleda prva procena rizika
Praktičan algoritam kako napraviti procenu rizika bez ogromnih i beskorisnih tabela.
2. ISO 27001 Klauzula po klauzula (Glavna serija)
Sistematski prolazak kroz zahteve standarda ISO 27001 objašnjen običnim jezikom.
Poglavlje 4 — Kontekst organizacije
- ISO 27001 klauzula po klauzula: 4.1 — Razumevanje organizacije i njenog konteksta
- ISO 27001 klauzula po klauzula: 4.2 — Razumevanje potreba i očekivanja zainteresovanih strana
- ISO 27001 klauzula po klauzula: 4.3 — Određivanje obima sistema upravljanja bezbednošću informacija
- ISO 27001 klauzula po klauzula: 4.4 — Sistem upravljanja bezbednošću informacija
-
Kako da poglavlje 4 stvarno zaživi u praksi — šta vam treba da klauzula 4.4 bude realna, ne samo na papiru
Poglavlje 5 — Liderstvo
-
ISO 27001 klauzula po klauzula: 5.1 — Liderstvo i posvećenost
Zašto rukovodstvo mora lično i vidljivo stajati iza sistema bezbednosti i kako to dokazati na proverama. -
ISO 27001 klauzula po klauzula: 5.2 — Politika bezbednosti informacija
Kako napisati kratku i konkretnu Politiku koja je okvir za sve ostale procese, a ne generički papir. -
ISO 27001 klauzula po klauzula: 5.3 — Organizacione uloge, odgovornosti i ovlašćenja
Jasno dodeljivanje uloga u malim timovima bez potrebe za zapošljavanjem novih ljudi.
Poglavlje 6 — Planiranje
- ISO 27001 klauzula po klauzula: 6.1 — Radnje za rešavanje rizika i prilika
- ISO 27001 klauzula po klauzula: 6.2 — Ciljevi bezbednosti informacija i planiranje njihovog ostvarenja
- ISO 27001 klauzula po klauzula: 6.3 — Planiranje promena
Poglavlje 7 — Podrška
- ISO 27001 klauzula po klauzula: 7.1 — Resursi
- ISO 27001 klauzula po klauzula: 7.2 — Kompetentnost
- ISO 27001 klauzula po klauzula: 7.3 — Svest
- ISO 27001 klauzula po klauzula: 7.4 — Komunikacija
- ISO 27001 klauzula po klauzula: 7.5 — Dokumentovane informacije
Poglavlje 8 — Operacije
- ISO 27001 klauzula po klauzula: 8.1 — Operativno planiranje i kontrola
- ISO 27001 klauzula po klauzula: 8.2 i 8.3 — Operativna procena i tretman rizika
Poglavlje 9 — Vrednovanje performansi
- ISO 27001 klauzula po klauzula: 9.1 — Praćenje, merenje, analiza i ocenjivanje
- ISO 27001 klauzula po klauzula: 9.2 — Interni audit
- ISO 27001 klauzula po klauzula: 9.3 — Pregled od strane rukovodstva
Poglavlje 10 — Unapređenje
- ISO 27001 klauzula po klauzula: 10.1 — Stalno unapređenje
- ISO 27001 klauzula po klauzula: 10.2 — Neusaglašenost i korektivne mere
3. Klauzula 4 u praksi — Primeri po delatnostima
Mini-serija koja pokazuje kako se specifičnosti poslovanja i rizici preslikavaju na realne firme:
| Firma / Industrija | Link |
|---|---|
| Advokatska kancelarija | Pročitaj tekst |
| Agencija za zapošljavanje | Pročitaj tekst |
| Turistička agencija | Pročitaj tekst |
| Agencija za nekretnine | Pročitaj tekst |
| Privatna zdravstvena ordinacija | Pročitaj tekst |
| Onlajn prodavnica | Pročitaj tekst |
| Marketinška/digitalna agencija | Pročitaj tekst |
| Špediterska/logistička firma | Pročitaj tekst |
| Mali proizvodni pogon | Pročitaj tekst |
| Softverska agencija koja razvija aplikacije za klijente | Pročitaj tekst |
4. Aneks A - kontrole
- Aneks A: šta je, kako se kontrole biraju, i šta vas čeka u ovoj seriji
- Aneks A, deo 1: A.5.1–5.4 — Politike, uloge i odgovornosti
- Aneks A, deo 2: A.5.5–5.7 — Odnos sa vlastima i pretnje spolja
- Aneks A, deo 3: A.5.8–5.13 — Bezbednost u projektima i upravljanje sredstvima
- Aneks A, deo 4: A.5.14–5.18 — Prenos informacija i kontrola pristupa
- Aneks A, deo 5: A.5.19–5.23 — Odnosi sa dobavljačima i cloud uslugama
- Aneks A, deo 6: A.5.24–5.28 — Upravljanje incidentima
- Aneks A, deo 7: A.5.29–5.30 — Kontinuitet poslovanja
- Aneks A, deo 8: A.5.31–5.34 — Pravna usklađenost i zaštita podataka
- Aneks A, deo 9: A.5.35–5.37 — Nezavisna provera i usklađenost
- Aneks A, deo 10: A.6.1–6.4 — Pre i tokom zaposlenja
- Aneks A, deo 11: A.6.5–6.8 — Posle zaposlenja, poverljivost i rad na daljinu
- Aneks A, deo 12: A.7.1–7.4 — Fizički perimetar i ulazak
- Aneks A, deo 13: A.7.5–7.7 — Bezbedne zone i radna okolina
- Aneks A, deo 14: A.7.8–7.9 i A.7.11–7.13 — Zaštita opreme
- Aneks A, deo 15: A.7.10 i A.7.14 — Mediji za skladištenje i bezbedno odlaganje
- Aneks A, deo 16: A.8.1–8.5 — Uređaji i kontrola pristupa
- Aneks A, deo 17: A.8.6–8.10 — Osnovne operacije: malver, ranjivosti, konfiguracija
- Aneks A, deo 18: A.8.11–8.14 — Zaštita podataka i rezervne kopije
- Aneks A, deo 19: A.8.15–8.18 — Praćenje i logovanje
- Aneks A, deo 20: A.8.19 i A.8.32–8.33 — Softver i upravljanje promenama
- Aneks A, deo 21: A.8.20–8.23 — Mrežna bezbednost
- Aneks A, deo 22: A.8.24 — Kriptografija
- Aneks A, deo 23: A.8.25–8.31 i A.8.34 — Bezbedan razvoj softvera
Stranica se redovno osvežava sa svakim novim objavljenim tekstom na blogu.
Comments
Post a Comment