הגדרת אבטחת מידע?

הגדרת אבטחת מידע  

מערכת ניהול אבטחת מידע בארגון ISO 27001  לכל ארגון היחידות שלו הבנה נכונה של דרישות התקן

עקרונות מנחים- 

חיסיון של הארגון-המידע הקיים בארגון נגיש רק למי שקיבל גישה.

שלמות המידע בארגון- אינטגריטי. הבטחה  למקבל המידע שהמידע שקיבל שלם, עדכני, ונכון. 

זמינות המידע– המידע יהיה זמין במקום ובזמן למשתמשים המורשים בהתאם להרשאות.

המשכיות עסקית- ווידוא שנכתבה תוכנית המשכיות עסקית אשר התייחסה לכל הבט וסיכון בארגון וכוללת דרך התאוששות במידה ונדרש.

למה כדאי לארגון לאמץ עבודה בהתאם לדרישות תקן ISO.

למה כדאי לארגון לאמץ עבודה בהתאם לדרישות תקן ISO.

יתרונות ה- איזו:

קובע סטנדרטים בינלאומיים מוסכמים כשפת התקשרות עסקית.

מחייב להגדיר – מבנה ארגוני, תפקידים, אחריות וסמכויות.

מבטיח עבודה מובנת, יעילה, איכותית ומבוקרת.

מגדיר מטרות ויעדים אופרטיביים לביצוע בלוחות זמנים ולו"ז.

מחייב בדק בית בכל תחומי העשייה.

משמר תהליכים מוצלחים.

משפר תהליכים כושלים.

מחייב להערכה ובקרה מתמדת . 

זיהוי כשלים במועדים.

מניעת כשלים עתידיים.

מחייב הוכחת יעילות ואפקטיביות בעבודה.

תקן ISO משמש כמודל, שיטה ומתודה מובנת לתהליכי העבודה לצורך תכנון,הקמה, תחזוקה של הנהלים, בקרה על התהליכים, יכולת מדידה וניטור התהליכים ,שקיפות בעבודה,  ניתוח תוצאות ויצירת תהליך שיפור מתמיד.

ארגון העומד בדרישות התקן,  בראיית לקוחותיו הינו ארגון מקצועי יותר, מבוקר ומוכן לשינויים ושיפורים.

לעיתים, התקן הינו דרישות סף להשתתפות במכרזים, התמודדות בהצעות מחיר מול מתחרים ועוד.