Šta su smernice za sajber bezbednost?
ISO/IEC 27032 :2012 Informacione tehnologije – Tehnike bezbednosti – Smernice za sajber bezbednost je međunarodni standard za sajber bezbednost i nije namenjen za sertifikaciju. Standard pruža uputstva za poboljšanje stanja sajber bezbednosti i obezbeđuje:
- pregled bezbednosti sajber prostora;
- objašnjenje odnosa između sajber bezbednosti i drugih vrsta bezbednosti:
- bezbednosti informacija;
- bezbednosti mreže;
- bezbednosti interneta;
- zaštite kritične informacione infrastrukture (CIIP).
- definiciju zainteresovanih strana i opis njihovih uloga za postizanje maksimalnog nivoa zaštite;
- smernice i kontrole za rešavanje pitanja u pogledu sajber bezbednosti;
- okvir koji omogućava zainteresovanim stranama da sarađuju na rešavanju uobičajenih pitanja sajber bezbednosti u vezi sa zaštitom softvera, hardvera i sistema putem:
- razmene informacija;
- koordinacije;
- rukovanja incidentima.
i, shodno tome, uključeni su ključni elementi za uspostavljanje poverenja, integraciju sistema i interoperabilnost.
Standard pruža tehničke smernice za bavljenje zajedničkim rizicima sajber bezbednosti, uključujući:
- napade socijalnog inženjeringa;
- hakovanje;
- širenje zlonamernog softvera;
- špijunskog softvera (spajvera); i
- drugih potencijalno neželjenih softvera.
Tehničke kontrole navedene u standardu obuhvataju:
- pripremu za napad od, na primer, zlonamernog softvera, pojedinačnih kriminalaca ili kriminalnih organizacija na internetu;
- otkrivanje i praćenje napada; i
- reagovanje na napade.
Prednosti implementacije smernica za sajber bezbednost:
- obezbeđenje kontrola za čuvanje informacija i poverljivih podataka;
- razvoj najboljih praksi sa upravljanje sajber bezbednošću;
- razvoj politika sajber bezbednosti;
- utvrđivanje procesa koji su najpodložniji sajber napadu;
- otkrivanje i praćenje sajber napada;
- priprema za reagovanje na sajber napade;
- brži oporavak od incidenta kao posledice sajber napada;
- izgrađivanje poverenja zainteresovanih strana.
Ukoliko želite da budete u toku sa našim najnovijim uslugama i dešavanjima, što u vezi implementacije, tako i u vezi obuka za ISO standarde, posetite nas na LinkedInu, kao i na našem Instagramu.
Sve informacije možete dobiti i upitom na mejl: 📩office@mobes-quality.rs, kao i pozivom na broj telefona: 📞+381 65 244 1360