Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
52
3.Normy,standardyizalecenia
Zabezpieczeniezasobówinformacjidotyczącychinstytucji(p.12.1.3
normy).
Ochronaprywatnościidanychosobowych(p.12.1.4normy).
Innenatomiastwspólnedlawieluinstytucji:
Opracowaniedokumentupolitykibezpieczeństwa(p.3.1.1normy).
Ustaleniezasadodpowiedzialnościzabezpieczeństwoinformacji
(p.4.1.3normy).
Raportowanieincydentówbezpieczeństwa(p.6.3.1normy).
Zarządzanieciągłościąprocesówbiznesowych-misji(podrozdz.11.1
normy).
PozaWielkąBrytanią,normabyłaczęstostosowanawkrajachskan-
dynawskich,AustraliiiwNowejZelandii.NormaBS7799-1:1999została
wycofana,gdyżjejwersjazroku2000(przeredagowanaiuzupełniona)
zostałaprzejętaprzezISO/IECiwydanajakoISO/IEC17799:2000Code
ofpracticeforinformationsecuritymanagement.
PełnywykazwymagańjestzamieszczonywdodatkuIVnakońcu
podręcznika.WkrajachUniiEuropejskiejnormatajestuważanaza
wiodącydokumentnormalizacyjnywzakresiezarządzaniabezpie-
czeństwem.KomitetTechnicznynr182dospraw„OchronyInformacji
wSystemachTeleinformatycznych”PKNprzygotowałdoustano-
wieniajakopolskąnormę:
PN-ISO/IEC17799:Technikainformatyczna-Praktycznezasadyzarządza-
niabezpieczeństweminformacji,PKN,2003.
Budzionadużezainteresowanieorganówadministracjipublicznej
orazsektorakomercyjnego.Będziezapewneużytecznawobszarach
ochronydanychosobowychiinnychrodzajówinformacjiprawnie
chronionychwPolsce.
BS7799-2:1999Specificationforinformationsecuritymanagementsys-
tems(ISMS)specyfikacjasystemówzarządzaniabezpieczeństwem
informacji
Tacześćzawierawytyczne,jakzaprojektować,wdrożyć,eksploatować
ipoddaćcertyfikacjisystemzarządzaniabezpieczeństweminformacji
(ISMS).Wyróżniasięsześćetapówjegobudowy(rys.3.1):
Krok1.Określeniepolitykibezpieczeństwa:
Dlaczegobezpieczeństwoinformacjijestważnedlainstytucji?
Jakichpotencjalnychzagrożeńnależysięobawiać?
Jakiepotrzebywzakresiepoufności,integralnościidostępności?
Jakieryzykoinstytucjajestwstaniezaakceptować?
Jakieograniczeniawystępują?Jakajestichnatura?
Krok2.OkreśleniezakresuobjętegosystememISMS:
CzycałainstytucjamazostaćobjętasystememISMS,czytylkojej
wybraneobszaryfunkcjonowania?
Jakieichgranicefizyczne(systemyiichotoczenie)ilogiczne(po-
działwedługusług)tychobszarów?