Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Przytaczająclubwzorującsięnadefinicjachwymagańbezpieczeństwainfor-
macjizawartychwnormach17,przezokreśleniawskazanychatrybutów(wyma-
gań)bezpieczeństwainformacjirozumiesię:
-poufność-właściwośćzapewniająca,żeinformacjaniejestudostępniananie-
autoryzowanymosobom,podmiotomlubprocesom;
-integralnośćdanych-właściwość,żedaneniezostałyzmienionelubznisz-
czonewsposóbnieautoryzowany,dokładnośćispójnośćdanychzostajeza-
chowananiezależnieodwprowadzonychzmian;
-dostępność-właściwośćdanychlubzasobówpolegającanatym,żemogąone
byćdostępneiwykorzystywanenażądanieuprawnionego(autoryzowanego)
podmiotu;
-niezaprzeczalność-tobrakmożliwościwyparciasięswegouczestnictwa
wcałościlubczęściwymianydanychprzezjedenzpodmiotówuczestniczą-
cychwtejwymianie;
-rozliczalność-właściwość,którazapewnia,żeokreślonedziałaniadowolnego
podmiotumogąbyćjednocześnieprzypisanetemupodmiotowi;
-autentyczność-właściwośćpolegającanatym,żepochodzenielubzawartość
obiektuinformatycznegotakie,jakdeklarowane,autentycznośćdotyczy
użytkowników,procesów,systemówiinformacji;
-niezawodność-właściwośćoznaczającaspójne,zamierzonezachowanie
iskutki.
Zapewnieniewymaganegopoziomubezpieczeństwainformacji,tymsamym
spełnieniewskazanychjegowymagań,jestrównoznacznezosiągnięciemcelów
biznesowychwprocesiezarządzaniabezpieczeństweminformacjiorganizacji.
Słownikjęzykapolskiegodefiniujeryzykojako:n1.ryzykojakiegośnieko-
rzystnegolubniepożądanegozdarzeniatomożliwość,żeononastąpi.2.ryzykoto
działanie,którewiążesięzpewnymniebezpieczeństwemimożeprzynieśćnieko-
rzystnelubniepożądaneskutki”18.Określenietojestjednoznaczneiprecyzyjnie
określaryzykoijegodziałanie.Przyczym,zuwaginaprzedmiotnaszychanaliz
wniniejszejksiążce,niespełnianaszychoczekiwań.
Zuwaginatokorzystnejestprzyjęciedoanalizdefinicjiryzykaokreślenie
przedstawionewdokumentachnormatywnychorazwliteraturzeprzedmiotu19,
wktórychryzykooznacza:
17
PN-I-13335-1:1999,PN-I-02000:2002.
18
Słownikjęzykapolskiego,WydawnictwoNaukowePWN,Warszawa2007.
19
J.Kowalewski,M.Kowalewski,Politykabezpieczeństwainformacjiwpraktyce,PRESCOM
Sp.zo.o.,Wrocław2014;J.Kowalewski,M.Kowalewski,Ochronainformacjiisystemówtele-
informatycznychwcyberprzestrzeni,OficynaWydawniczaPW,Warszawa2017;K.Liderman,
Analizaryzykaiochronainformacjiwsystemachkomputerowych,WydawnictwonaukowePWN
Warszawa2009.
15
Informacjajakostrategicznyzasóborganizacji