Řídit problematiku bezpečnosti je nevyhnutelné
Information Security Management System můžeme přeložit jako Systém řízení informační bezpečnosti.
Jedná se o komplexní soubor opatření a požadavků nutných k zajištění ochrany a bezpečnosti informací, know-how a majetku.
Tuto problematiku jsme nedávno popsali v článku Co je Infomation Security Managment System.
V tomto krátkém rozhovoru s Karolem Kašinským z Úřadu průmyslového vlastnictví se na ISMS podíváme ještě jednou.
Můžete nám prosím stručně chrakterizovat ISMS?
Komplexní a systémový přístup k řešení problematiky v oblasti bezpečnosti informací a informačních systémů.
V čem spatřujete hlavní výhody zabezpečování informačních systémů
pomocí ISMS oproti alternativním postupům?
ISMS zavádí pořádek do aktivit řízení, denní správy a provozu informačních systémů.
ISMS funguje na základě mezinárodně uznávaných norem, není ale v každé
zemi trochu jiná situace, a nebylo by tedy lepší zvolit pro každou
oblast specifický postup?
ISMS obsahuje část nazvanou "zajištění souladu s požadavky", která respektuje odlišnosti legislativy, pravidel a systémů v příslušné zemi. Jinak si myslím, že ochrana informací se neřídí zeměpisnými hranicemi.
Jak daleko je Česká republika v zavádění ISMS ve srovnání s ostatními
evropskými zeměmi?
To je otázka na certifikační společnosti.
Kolik by se mělo ušetřit použitím ISMS místo jiných způsobů zabezpečení?
ISMS nenahrazuje bezpečnostní systémy, podobně jako ISO 9001 nenahrazuje pracovní postupy. ISMS zavádí systémový přístup k práci s informacemi, definuje rizika a způsoby jejich odstranění, pravidla monitorování, vyhodnocování a zlepšování.
Dovedete odhadnout, jak velká část veřejné správy již ISMS používá?
Ne, ale všude, kde se pracuje s osobními údaji, bude ISMS v krátké době nevyhnutelností. A to veřejná správa je.
Co a proč byste doporučil těm, kteří ISMS nevyužívají?
Zavést, protože je nezbytný všude tam, kde se zpracovávají informace a data občanů. Je to důkaz o uplatňování důvěryhodných postupů v oblasti bezpečnosti informací, je nezbytný v oblasti outsourcingu, v oblasti zakázek pro státní správu a pro nadnárodní firmy.
Související články:
Odpovědět na příspěvek