<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="sk">
	<id>http://www.kiwiki.info/index.php?action=history&amp;feed=atom&amp;title=Syst%C3%A9m_mana%C5%BE%C3%A9rstva_informa%C4%8Dnej_bezpe%C4%8Dnosti</id>
	<title>Systém manažérstva informačnej bezpečnosti - História úprav</title>
	<link rel="self" type="application/atom+xml" href="http://www.kiwiki.info/index.php?action=history&amp;feed=atom&amp;title=Syst%C3%A9m_mana%C5%BE%C3%A9rstva_informa%C4%8Dnej_bezpe%C4%8Dnosti"/>
	<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Syst%C3%A9m_mana%C5%BE%C3%A9rstva_informa%C4%8Dnej_bezpe%C4%8Dnosti&amp;action=history"/>
	<updated>2026-04-14T20:42:57Z</updated>
	<subtitle>História úprav pre túto stránku na wiki</subtitle>
	<generator>MediaWiki 1.34.0</generator>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Syst%C3%A9m_mana%C5%BE%C3%A9rstva_informa%C4%8Dnej_bezpe%C4%8Dnosti&amp;diff=10752&amp;oldid=prev</id>
		<title>Samopalo: Vytvorená stránka „{{Praca_uvod|3|Systém manažérstva bezpečnosti informácií podľa ISO/IEC 27001:2005 v porovnaní so systémom manažérstva kvality podľa ISO 9001:2008|Integrovaný m…“</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Syst%C3%A9m_mana%C5%BE%C3%A9rstva_informa%C4%8Dnej_bezpe%C4%8Dnosti&amp;diff=10752&amp;oldid=prev"/>
		<updated>2011-06-19T14:39:51Z</updated>

		<summary type="html">&lt;p&gt;Vytvorená stránka „{{Praca_uvod|3|Systém manažérstva bezpečnosti informácií podľa ISO/IEC 27001:2005 v porovnaní so systémom manažérstva kvality podľa ISO 9001:2008|Integrovaný m…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nová stránka&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Praca_uvod|3|Systém manažérstva bezpečnosti informácií podľa ISO/IEC 27001:2005 v porovnaní so systémom manažérstva kvality podľa ISO 9001:2008|Integrovaný manažérsky systém|Podsystémy IMS|Systém manažérstva informačnej bezpečnosti|Podnikový informačný systém|Bezpečnosť informácií a IMS vo firme SLOVECA, Sasol Slovakia, spol. s.r.o.}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Systém manažérstva informačnej bezpečnosti=&lt;br /&gt;
&lt;br /&gt;
Systém riadenia informačnej bezpečnosti podľa ISO 27001:2005 je určený &lt;br /&gt;
k ochrane informácií a teda k zvládaniu rizík, ktoré tieto informácie môžu &lt;br /&gt;
potenciálne ohrozovať. &lt;br /&gt;
&lt;br /&gt;
Systém riadenia informačnej bezpečnosti podľa ISO 27001:2005 je dokumentovaný &lt;br /&gt;
systém dokazujúci, že identifikované informačné aktíva sú chránené, riziká &lt;br /&gt;
bezpečnosti informácií sú riadené, sú zavedené opatrenia s požadovanou úrovňou &lt;br /&gt;
záruky a tie sú kontrolované. ISMS môže byť zavedený pre špecifický IS, &lt;br /&gt;
jednotlivé časti IS alebo môže zahŕňať celú organizáciu.&lt;br /&gt;
&lt;br /&gt;
==Prečo systém manažérstva informačnej bezpečnosti==&lt;br /&gt;
&lt;br /&gt;
Informácie sú aktíva, ktoré majú pre spoločnosť veľkú hodnotu a teda &lt;br /&gt;
potrebujú byť vhodným spôsobom chránené. Bezpečnosť informácií je zameraná &lt;br /&gt;
na širokú škálu hrozieb a zabezpečuje tak kontinuitu činností organizácie, &lt;br /&gt;
minimalizuje obchodné straty a maximalizuje návratnosť investícii a &lt;br /&gt;
podnikateľských príležitostí. Informácie môžu existovať v rôznych podobách. &lt;br /&gt;
Môžu byť tlačené, písané, zachytené na filme alebo posielané elektronickou &lt;br /&gt;
poštou. Nech už majú akúkoľvek formu alebo sú zdieľané akýmikoľvek &lt;br /&gt;
prostriedkami, vždy by mali byť vhodne chránené. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pre účely tejto normy je bezpečnosť informácií charakterizovaná ako zachovanie: &lt;br /&gt;
&lt;br /&gt;
-dôvernosti &lt;br /&gt;
&lt;br /&gt;
-integrity &lt;br /&gt;
&lt;br /&gt;
-dostupnosti &lt;br /&gt;
&lt;br /&gt;
Bezpečnosť informácií je možné dosiahnuť implementáciou sústavy opatrení, &lt;br /&gt;
ktoré môžu existovať vo forme pravidiel, natrénovaných postupov, procedúr, &lt;br /&gt;
organizačnej štruktúry a programových funkcií. Tieto opatrenia musia byť &lt;br /&gt;
zavedené preto, aby sa dosiahli špecifické bezpečnostné ciele organizácie.		[7]&lt;br /&gt;
&lt;br /&gt;
==Norma ISO 27001:2005==&lt;br /&gt;
&lt;br /&gt;
ISO 27001:2005 je certifikovateľný štandard a obsahuje špecifikáciu pre systémy riadenia bezpečnosti informácií.&lt;br /&gt;
&lt;br /&gt;
Funguje ako základ pre posudzovanie systémov riadenia bezpečnosti informácií (ISMS - Information Security Management System) pre organizáciu ako celok alebo len pre jej časť. Je ju možné použiť ako základ pre formalizovaný postup k certifikácii.&lt;br /&gt;
&lt;br /&gt;
Dôležitou súčasťou normy ISO 27001 je popis k vybudovaniu a prevádzke systému riadenia bezpečnosti informácií:&lt;br /&gt;
Organizácie musia realizovať analýzu rizík, aby bolo možné určiť špecificky optimálne bezpečnostné ciele a opatrenia, implementovať ich a aplikovať podľa vlastných požiadaviek. Po ich identifikácii je ich potrebné zrozumiteľne zdokumentovať pre všetky osoby v organizácii, pre ktoré budú aplikované. Tieto podklady musia byť k dispozícii pre manažérov, zamestnancov a vybrané nezávislé strany (napr. interných audítorov, certifikačných audítorov atď.).&lt;br /&gt;
&lt;br /&gt;
Zdokumentované bezpečnostné ciele a opatrenia, dokumentácia bezpečnostnej politiky a postupy, ako aj všetky ostatné záznamy, dôležité z hľadiska IS, sa označujú ako systém riadenia bezpečnosti informácií organizácie.&lt;br /&gt;
&lt;br /&gt;
'''Príloha A''' ISO 27001 sleduje štruktúru normy ISO 17799, ako návod na riadenie bezpečnosti informácií. Zoznam bezpečnostných cieľov a opatrení tejto časti normy ISO 27001 však nie je vyčerpávajúci. Na základe špecifík organizácie môže vyplynúť potreba konkretizácie ďalších bezpečnostných cieľov a opatrení.&lt;br /&gt;
&lt;br /&gt;
Spoločnosť by mala mať minimálne jedného pracovníka, ktorý sa vyzná v problematike ISMS, aby mohol efektívne spolupracovať jednak pri zavádzaní systému a konečnej certifikácii, ako aj pri správe, údržbe a trvalom zlepšovaní systému s tým, že bude komunikačným partnerom pre vedenie organizácie aj pre výkonnú zamestnaneckú zložku. &lt;br /&gt;
&lt;br /&gt;
Pre tento účel sa ponúka a je vo veľkom využívaný medzinárodne akreditovaný vzdelávací program „ Manažér IS“ ( informačnej bezpečnosti) od spoločnosti CIS-Certificaion &amp;amp; Information Security Services.&lt;br /&gt;
												[8]&lt;br /&gt;
Norma popisuje systém manažérstva informačnej bezpečnosti – Information Security&lt;br /&gt;
Management System (ISMS), založený na podobných princípoch ako systém manažérstva kvality podľa normy ISO 9001:2005 a systém environmentálneho manažérstva podľa normy ISO 14001:2004. Cieľom tohto systému je riadiť procesy narábania s informáciami pri zabezpečení troch prvkov:&lt;br /&gt;
&lt;br /&gt;
'''Dôvernosti''' – confidentiality – t.j. zabezpečenie toho, že informácie sú poskytnuté&lt;br /&gt;
a prístupne len oprávneným osobám.&lt;br /&gt;
&lt;br /&gt;
'''Dostupnosti''' – availability – t.j. zabezpečenie toho, že k informáciám majú neobmedzený&lt;br /&gt;
prístup len oprávnené osoby. Inými slovami, správne informácie, správnym ľuďom&lt;br /&gt;
v správny čas.&lt;br /&gt;
&lt;br /&gt;
'''Integrity''' – integrity – t.j. zabezpečenie správnosti a úplnosti informácií z hľadiska obsahu&lt;br /&gt;
a formy.&lt;br /&gt;
&lt;br /&gt;
==Implementácia systému manažérstva informačnej bezpečnosti==&lt;br /&gt;
&lt;br /&gt;
Treba si uvedomiť, že implementácia systému je kontinuálny proces.Nie je to jednorázová záležitosť a treba sa jej venovať neustále. Pri zavedení systému manažérstva informačnej bezpečnosti treba vychádzať z PDCA cyklu, ktorého autorom je  Alexander Deming.&lt;br /&gt;
&lt;br /&gt;
'''Plan''' -Plánovanie&lt;br /&gt;
&lt;br /&gt;
'''Do'''- Zavedenie a prevádzka &lt;br /&gt;
&lt;br /&gt;
'''Check'''- Monitorovanie a preskúmanie &lt;br /&gt;
&lt;br /&gt;
'''Act''' -Udržiavanie a zlepšovanie&lt;br /&gt;
&lt;br /&gt;
===Postup implementácie===&lt;br /&gt;
&lt;br /&gt;
-Stanoviť si stratégiu, rozsah a cieľ&lt;br /&gt;
&lt;br /&gt;
-Vypracovať rizikovú analýzu&lt;br /&gt;
&lt;br /&gt;
-Vytvoriť bezpečnostné štandardy&lt;br /&gt;
&lt;br /&gt;
-Implementovať bezpečnostné opatrenia&lt;br /&gt;
&lt;br /&gt;
-Monitorovať systém&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Implementácia ISO 27001:2005 predstavuje mnoho výhod pre &lt;br /&gt;
organizáciu, medzi ktoré patria najmä:&lt;br /&gt;
&lt;br /&gt;
'''Externé konkurenčné výhody''': &lt;br /&gt;
&lt;br /&gt;
-certifikáciou ISMS sa zvyšuje imidž a osobná prestíž organizácie &lt;br /&gt;
na trhu, u zákazníkov, dodávateľov, odberateľov a širokej verejnosti, &lt;br /&gt;
čo prospieva jej dlhodobej stabilite a prosperite &lt;br /&gt;
&lt;br /&gt;
- ISMS poskytuje zrýchľovanie rastu konkurenčnej schopnosti organizácie &lt;br /&gt;
&lt;br /&gt;
- ISMS napomáha odstráneniu prístupových bariér ku svetovým &lt;br /&gt;
aj domácim trhom&lt;br /&gt;
&lt;br /&gt;
'''Interné organizačné výhody''': &lt;br /&gt;
&lt;br /&gt;
-zvýšenie produktivity činnosti pozitívnou efektivitou motivácie, &lt;br /&gt;
vzdelanosti, monitoringu, kontroly a sankcií&lt;br /&gt;
&lt;br /&gt;
- zníženie počtu a účinnosti rizík a z nich vyplývajúcich incidentov, &lt;br /&gt;
čím sa redukujú náklady na chyby&lt;br /&gt;
&lt;br /&gt;
- optimalizácia a zefektívnenie plánovania investícií do IS a IT&lt;br /&gt;
&lt;br /&gt;
- objektívnejšie vyhodnocovanie a ochrana firemného know-how&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Doba zavádzania systému riadenia je závislá na: &lt;br /&gt;
&lt;br /&gt;
- veľkosti organizácie a časovému prispôsobeniu vedenia a zamestnancov&lt;br /&gt;
&lt;br /&gt;
- často spôsobu a forme zavádzania (iba vlastnými silami, s pomocou &lt;br /&gt;
odborného externého poradcu alebo kombináciou týchto možností)  			[7]&lt;br /&gt;
&lt;br /&gt;
'''Certifikácia'''- Po vykonaní certifikačného auditu môže organizácia získať certifikát. Doba jeho platnosti je 3 roky. Pred uplynutím tejto doby môže organizácia požiadať o recertifikáciu.&lt;br /&gt;
&lt;br /&gt;
==Medzinárodná platnosť==&lt;br /&gt;
&lt;br /&gt;
Norma ISO 27001 je rovnako ako všetky ISO štandardy medzinárodne platným štandardom. a to znamená, že firma, ktorá obdrží certifikát v jednej krajine, nemusí preukazovať znovu splnenie požiadaviek v inej krajine. 					[9]&lt;br /&gt;
&lt;br /&gt;
==Predpisy súvisiace s bezpečnosťou informácií==&lt;br /&gt;
&lt;br /&gt;
V niektorých prípadoch býva dôvodom na zavedenie systému bezpečnosti informácií aby organizácia vyhovela požiadavkám legislativy.&lt;br /&gt;
&lt;br /&gt;
Medzi takéto požiadavky a predpisy patria okrem iného aj:&lt;br /&gt;
&lt;br /&gt;
Zákon č. 211/2000 Z.z. o slobodnom prístupe,&lt;br /&gt;
&lt;br /&gt;
Zákon č. 215/2004 Z. z. o ochrane utajovaných skutočností,&lt;br /&gt;
&lt;br /&gt;
Zákon č. 428/2002 Z.z. o ochrane osobných údajov,&lt;br /&gt;
&lt;br /&gt;
Zákon č. 215/2002 Z. z. o elektronickom podpise,&lt;br /&gt;
&lt;br /&gt;
Obchodný zákonník č. 513/1991 Zb.&lt;/div&gt;</summary>
		<author><name>Samopalo</name></author>
		
	</entry>
</feed>