Šta su smernice za sajber bezbednost?

ISO/IEC 27032 :2012 Informacione tehnologije – Tehnike bezbednosti – Smernice za sajber bezbednost je međunarodni standard za sajber bezbednost i nije namenjen za sertifikaciju. Standard pruža uputstva za poboljšanje stanja sajber bezbednosti i obezbeđuje:

  • pregled bezbednosti sajber prostora;
  • objašnjenje odnosa između sajber bezbednosti i drugih vrsta bezbednosti:
    • bezbednosti informacija;
    • bezbednosti mreže;
    • bezbednosti interneta;
    • zaštite kritične informacione infrastrukture (CIIP).
  • definiciju zainteresovanih strana i opis njihovih uloga za postizanje maksimalnog nivoa zaštite;
  • smernice i kontrole za rešavanje pitanja u pogledu sajber bezbednosti;
  • okvir koji omogućava zainteresovanim stranama da sarađuju na rešavanju uobičajenih pitanja sajber bezbednosti u vezi sa zaštitom softvera, hardvera i sistema putem:
    • razmene informacija;
    • koordinacije;
    • rukovanja incidentima.

i, shodno tome, uključeni su ključni elementi za uspostavljanje poverenja, integraciju sistema i interoperabilnost.

Standard pruža tehničke smernice za bavljenje zajedničkim rizicima sajber bezbednosti, uključujući:

  • napade socijalnog inženjeringa;
  • hakovanje;
  • širenje zlonamernog softvera;
  • špijunskog softvera (spajvera); i
  • drugih potencijalno neželjenih softvera.

Tehničke kontrole navedene u standardu obuhvataju:

  • pripremu za napad od, na primer, zlonamernog softvera, pojedinačnih kriminalaca ili kriminalnih organizacija na internetu;
  • otkrivanje i praćenje napada; i
  • reagovanje na napade.
Prednosti implementacije smernica za sajber bezbednost:
  • obezbeđenje kontrola za čuvanje informacija i poverljivih podataka;
  • razvoj najboljih praksi sa upravljanje sajber bezbednošću;
  • razvoj politika sajber bezbednosti;
  • utvrđivanje procesa koji su najpodložniji sajber napadu;
  • otkrivanje i praćenje sajber napada;
  • priprema za reagovanje na sajber napade;
  • brži oporavak od incidenta kao posledice sajber napada;
  • izgrađivanje poverenja zainteresovanih strana.

 

Ukoliko želite da budete u toku sa našim najnovijim uslugama i dešavanjima, što u vezi implementacije, tako i u vezi obuka za ISO standarde, posetite nas na LinkedInu, kao i na našem Instagramu.

Sve informacije možete dobiti i upitom na mejl: 📩office@mobes-quality.rs, kao i pozivom na broj telefona: 📞+381 65 244 1360

[contact-form-7 404 "Not Found"]
ISO/IEC 27032:2012

Preuzmite naš katalog