Bug Online

Aktualnosti - ISO/IEC 27001

Uspješno zaključavanje

Puno ime ovog standarda je “ISO/IEC 27001:2005 – Informacijska tehnologija – Sigurnosne tehnike – Sustav upravljanja sigurnošću informacija – Zahtjevi”, no u praksi se koristi jednostavno ISO 27001 ili u službenim dokumentima ISO/IEC 27001:2005.
Nije potrebno posebno obrazlagati kako je informacija sve važnija u suvremenom radu i poslovanju, a današnji poslovni sustavi više ne grade svoju snagu na ogromnom uloženom kapitalu (željezare, čeličane i sl.) ili dobivanju posebnih koncesijskih prava (npr. linijsko brodarstvo), već na informacijama. Upravo su informacije, uzmimo za primjer izvorni kôd računalnih programa, popis pouzdanih kupaca, popis neplatiša, popis štediša banke ili dužnika po kreditima – ključne za uspjeh ili propast nekog poslovnog poduhvata pa i cijele firme.

Informacijska vs. informatička
Odmah na početku moramo razlučiti dva pojma koja se u praksi dosta često miješaju: informacijska sigurnost nije istoznačnica informatičkoj sigurnosti, tj. sigurnosti informacijskih sustava. Vatrozidovi, zaporke na računalima, zaštita informacija na serverima jesu dio informacijske sigurnosti, ali samo mali dio. Naime, informacija osim u elektroničkom postoji i u papirnom obliku, osim u e-pošti i u klasičnoj koverti ili registratoru.
Danas se uvelike uvode metode informatičke sigurnosti, no često se zaboravlja na cjelinu informacijske sigurnosti – valjda zbog opčinjenosti tehnologijom ili zato što je neke stvari tehnološki moguće jednostavno urediti.
Napomena: Članci iz časopisa se ne prenose uvijek kompletni, sa svim slikama, potpisima pod slike, okvirima, tablicama i sličnim. Ponekad se ne prenosi niti cijeli tekst članka. Svrha članaka na Webu jest da pruže uvid u način obrade teme i potaknu interes za proučavanjem tiskanog broja. Za cjelovit uvid u članke - savjetujemo da pogledate papirnato izdanje časopisa. Hvala.
ISO/IEC 27001 je standard za sustav upravljanja sigurnošću informacija (Information Security Management System – ISMS) objavljen u rujnu 2005. godine od strane International Organization for Standardization i International Electrotechnical Commission. Tijekom prošle godine standard se uspješno nametnuo kao jedan od vodećih te ga zasigurno očekuje još šira primjena

izdvojeni tekstovi - srpanj 2007.

Oleg Maštruko

Kravatizirano izdanje sri 20.6.2007

ERP softver u Hrvatskoj

Rast tržišta poslovnih aplikacija sri 20.6.2007

BSDCan 2007, Ottawa

Vražje sijelo sri 20.6.2007

Web.Start, Zagreb

Lova 2.0 sri 20.6.2007

Combis konferencija, Zadar

Na sredini obale sri 20.6.2007

eSys Tech Day 2007, Bežanec

Od napajanja do etera sri 20.6.2007

Igor Dropulić, SAP Hrvatska

ERP s ljudskim likom sri 20.6.2007

Iskratel SI3000

Ambiciozni planovi sri 20.6.2007

Toshiba e-STUDIO 281c

Uredski studio sri 20.6.2007

Laserski kolor-pisači srednje klase

San svake tajnice sri 20.6.2007

Microsoft Silverlight

Svjetlo na vidiku sri 20.6.2007

Privatnost na Internetu

Prate nas na sve strane sri 20.6.2007

Acunetix Web Vulnerability Scanner 4.0

Sve za sigurnost sri 20.6.2007

ISO/IEC 27001

Uspješno zaključavanje sri 20.6.2007

Mreža DVD srpanj 2007.

Srebrno svjetlo sri 20.6.2007

Pogled s vrha

Život na škoju sri 20.6.2007