Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
1.Wprowadzenie
Organizacjezawszebyłynarażonenaryzykobłędów
iprzestępstw,aleskalategozjawiskaiszybkość,zjaką
teniekorzystnezdarzeniamogąobecniewystąpić,
znaczniesięzwiększyła.Wynikatozfaktu,
żewspółczesnesystemyinformacyjneniepełniąjużtylko
funkcjiwspomagającychdziałalnośćorganizacji,lecz
stanowiąjejintegralną,istotnączęść.Informacje
tokapitał,który−podobniejakinneważneaktywa−jest
niezbędnydoprowadzeniadziałalnościbiznesowej
organizacji.
Oddzielenietechnologiiinformacyjnejodnp.
zarządzaniafinansamiczyinnychzadańrealizowanych
przezorganizacjestajesięniemożliwe.Wykorzystanie
komputerówosobistychisieciteleinformatycznychrośnie
wstopniuitempiedotądniespotykanym.Przeważnienie
mateżjużmożliwościzastąpieniasystemów
informatycznychmanualnymprzetwarzaniemdanych.
Naprzykład,wrazzrozwojemsystemówkomputerowych,
przepływśrodkówpieniężnychodbywasięwskalicałego
świata,awobectegoproblemydotyczącesystemów
teleinformatycznychmogąprzyczyniaćsię
dopowstawaniapoważnychproblemówworganizacjach,
anawetdoichupadłości.Niewywiązywaniesię
zzobowiązańumownych,czyinnezakłócenia,czasem
powodowanenawetprzezorganizacjeodobrym
standingufinansowym,poprzezreakcjęłańcuchowąmogą
narazićinnepodmiotynadotkliwestraty,powodując
zagrożeniedlacałegosystemugospodarczego.
Dlategozapewnianypoziombezpieczeństwamusibyć
efektywnykosztowo,awięcadekwatnydorzeczywistego
poziomuryzyka,czyliewentualnychstratorganizacji
iprawdopodobieństwaichurzeczywistnieniasię.
PN-IS0/IEC2382-8:2001
TechnikainformatycznaTerminologia
Bezpieczeństwo
Ochronadanych(
dataprotection
)
Wdrożenieśrodkówadministracyjnych,technicznychlubfizycznych
wceluochronyprzednieuprawnionymdostępemdodanych.