ISO 27001 |
Strana 1 od 3 UVOD U ISO 27001Bezbednost informacija postaje sve važnija u modernom društvu. Savremeni državni i privredni subjekti sve više zavise od informatičke i komunikacione infrastrukture. To omogućava protok velike količine informacija između subjekata, ali ujedno izlaže informacije i informacione sisteme brojnim pretnjama. Pojam bezbednosti informacija ne odnosi se isključivo na tehničke mere zaštite (lozinke, programsko šifrovanje, prava pristupa i sl.), već ISO 27001 podrazumeva i administrativne (sigurnosne politike, pravilnike, procedure) kao i fizičke (video nadzor, zaštita prostorija, fizička kontrola pristupa itd.). ![]() Kad pričamo o ISO 27001:2005 prvenstveno mislimo na informacije, jer one predstavljaju životnu snagu svih kompanija i može imati nekoliko pisanih oblika na: papiru, elektronski, poslata poštom ili elektronskim sredstvima, pomenuta u razgovoru i sl. U veoma oštroj konkurentskoj borbi, zaštita informacija je neophodna jer postoje pretnje iz raznih izvora. Ti izvori mogu biti interni, eksterni i slučajni a sve češće pretnje nastaju usled zloupotrebe novih moćnih tehnologija. Vaša sposobnost da uspešno poslujete zavisi od sposobnosti preduzeća da efektivno upravlja rizicima što upravo nudi ISO 27001. Značenje ISO 27001?To je međunarodni standard koji svojim zahtevima definiše Sistem menadžmenta bezbednosti informacija, čiji je primarni cilj informaciono-fizičko-tehnička zaštita preduzeća. Sistem menadžmenta bezbednosti informacija ili ISO 27001 je primenljiv na bankarske i finansijske institucije, IT sektor, ekonomski sektor, sve javne ili privatne organizacije. Bezbednost informacija je ključna komponenta upravljanja IT (Informacione Tehnologije). Poput informacione tehnologije, same informacije postaju sve više strateški pokretači organizacione aktivnosti, tako da efektivan menadžment IT-a i informacija postaje kritična strateška tačka mnogih kompanija. Ovaj standard će omogućiti preduzećima da osiguraju njihove strategije bezbednosti IT koordinisane, koherentne, jasne, da smanjuju troškove i ispunjavaju njihove specifične organizacione i poslovne potrebe. |





