ISO u praksi
ISO u praksi
Ostali tekstovi na ovom blogu objašnjavaju standarde koncept po koncept — šta znači koja klauzula, zašto je bitna, kako se obično primenjuje. Ova sekcija radi nešto drugačije: prati jednu fiktivnu firmu kroz ceo standard, tekst po tekst, i gradi stvarne, popunjene dokumente — politike, registre, obrasce, izveštaje — kakve bi auditor ili konsultant tražio da vidi u praksi. Cilj nije da se standard opiše, nego da se pokaže kako izgleda kad je stvarno primenjen.
Svaka serija prati drugu firmu i drugi standard, ali istim principom: dosledni likovi, dosledni brojevi, jedna vremenska linija od prve do poslednje klauzule.
Serija prati uvođenje sistema upravljanja kontinuitetom poslovanja (BCMS) u proizvodnoj pivari sa sopstvenom varionicom, punionicom i hibridnom IT/OT arhitekturom (SCADA/PLC industrijski sistemi, lokalni ERP, cloud servisi). Kroz svih 8 tekstova gradi se kompletna dokumentacija — politika kontinuiteta, BIA matrica sa MTPD/RTO/RPO po aktivnosti, registar rizika, BCP plan za scenario pada SCADA sistema, izveštaj sa vežbe. Provlači se jedan princip: zahtevi kontinuiteta dolaze od biznisa ka IT-ju, ne obrnuto.
Pročitaj seriju →Serija prati uvođenje sistema upravljanja uslugama u beogradskoj softverskoj firmi sa SaaS platformom za monitoring IT infrastrukture i konsalting/održavanje uslugama za klijente u regionu i inostranstvu. Kroz 10 tekstova nastaje pun set dokumenata SMS-a — izjava o obimu, politika, registar rizika, SLA ugovor, CMDB, RFC obrazac, post-incident izveštaj sa analizom korenog uzroka, sve do kvartalnog pregleda rukovodstva koji zatvara ceo ciklus.
Pročitaj seriju →Serija nastavlja priču pivare „Zeleni Hmelj" tamo gde je ISO 22301 serija stala — od BCMS-a ka ICT readiness for business continuity (IRBC). Kroz 9 tekstova firma prelazi put od popisa kritičnih ICT usluga i ciljanih RTO/RPO/MBCO vrednosti, preko izbora strategija oporavka i kompletnog runbook-a za SCADA sistem, do planirane vežbe oporavka i godišnjeg pregleda pred rukovodstvom koji zatvara ceo IRBC ciklus.
Pročitaj seriju →Serija prati uvođenje sistema upravljanja bezbednošću informacija (ISMS) u beogradskoj IT konsultantskoj firmi koja razvija softver po meri, radi hibridno, koristi cloud infrastrukturu (AWS, Azure) i angažuje spoljne developere. Kroz 11 tekstova nastaje pun set ISMS dokumenata — procena i tretman rizika, Izjava o primenljivosti, i Annex A kontrole prikazane kroz konkretne scenarije: pristup izvornom kodu, zaštita klijentskih podataka, bezbednost cloud pristupa — sve do internog audita, korektivne mere i preispitivanja rukovodstva.
Pročitaj seriju →Nove serije po ovom principu biće dodate ovde kako budu objavljivane.
Comments
Post a Comment