Sistemul de Management al Securitatii Informatiei

Informatia este lucrul cel mai de pret al unei organizatii, practic fara informatie nu se poate lucra. Informatia poate fi sub 2 forme: notata pe hartie si stocata electronic sau ar mai putea fi prezentata in filme. Fiind un lucru foarte important, informatia, este si foarte cautata. Cei interesati speculeaza toate oportunitatile, de la divulgari accidentale si pana la cele rau voitoare din interiorul organizatiei si cumparate de cei din afara. De aceea este imperios necesara, la toate organizatiile, existenta unei politici de securitate a informatiei constand in tehnologii noi (de ultima ora) de stocare a informatiei, de confidentialitate si de integritatea si loialitatea celor ce au acces la aceste informatii. De aici rezulta importanta includerii in sistemul de management a securitatii informatiei. Este necesara aceasta includere din mai multe motive, in primul rand datorita faptului ca informatia a capatat un volum din ce in ce mai mare si nevoia de accesare a acesteia este foarte rapida, din alt punct de vedere informatia trebuie stocata si arhivata in asa fel incat sa fie securizata atat in privinta personalului care are acces la acesta cat si faptul ca trebuie sa fie in concordanta cu legislatia in vigoare referitoare la protectia informatiilor. In acest fel se face si protectia informatiei impotriva accesului neautorizat, a virusarii acesteia cat si inpotriva dezastrelor naturale, si minimizarii daunelor posibile.

Securitatea informatiilor, in functie de importanta acestora, a fost clasificata in patru nivele de securitate:

SEC 1 fiind primul nivel de securitate cu impact major in importanta activitatii intreprinderii. Aici fiind vorba de date despre produse sau activitati ce sunt vitale pentru întreprindere si la care are acces doar un grup restrans de persoane cu drept de utilizare a acestor date;

SEC 2 al doilea nivel de securitate aici fiind cuprise date ce nu pot fi utilizate de angajatii firmei, deoarece ar putea aduce prejudicii firmei ajungand chiar pana la diminuarea profitului si cu efecte nefaste fata de concurenta;

SEC 3 cel de al treilea nivel de securitate, se refera la securizarea datelor inpotriva accesului din exterior la acestea, dar care nu poate produce efecte negative majore;

Cel de al patrulea nivel cuprinde date neclasificate din punct de vedere al securitatii. Acestea sunt in majoritate in orice întreprindere si nu necesita o protectie speciala comparativ cu celelalte.

Pentru securizarea datelor este necesar a se cunoaste cat de repede se pot stoca acestea, cat de repede si de protejat se poate ajunge la ele, modul de acces si locul unde se vor stoca.

Avand in vedere importanta implementarii in management a informatiilor ca o strategie de gestionare a riscului a fost publicat, de ISO, noul standard cu o privire de ansamblu asupra Sistemului de Management al Securitatii Informatiilor (ISMS). Acesta inplica atat angajatii cat si procesele si sistemele IT.

Standardele ISO (ISO/ IEC 27000; ISO/IEC 27000/2009) au ca scop sa ajute organizatiile in obtinerea unui nivel inalt al securitatii informatiilor. Aceste standarde, prin tehnicile de securitate, prin tehnologia informatiei si sistemele de management al informatiilor ajuta organizatiile sa inteleaga conceptele fundamentale si principiile de inbunatatire a cantitatii informatiilor culese. Toate standardele acestea sunt aplicabile la toate marimile si tipurile de organizatii si pentru aceasta este nevoie de existenta unei Politici de Securitate a Informatiei pentru toate organizatiile.

Predecesorul ISO/IEC 27000-2005 si anume (ISMS) BS 7799 (Standardul pentru Securitatea Informatiei) este unul din cele mai cerute standarde. Sistemul de Management al Securitatii Informatiilor (SMSI) reprezentand o abordare sistematica a gestionarii informatiilor in vederea protejarii acestora. Sistemul SMSI se bazeaza pe abordarea riscurilor la care este expusa organizatia, avand ca scop monitorizarea, inplementarea si revizuirea imbunatatirea securitarii informatiei.

Standardul BS 7799, a fost unul britanic si avea doua parti:

BS 7799-1 care mai tarziu a devenit ISO/IEC 17799 era un cod de practica pentru Managementul Securitatii Informatiei care stabilea principiile generale pentru initierea, implementarea si imbunatatirea acestuia.

BS 7799-2 care reprezenta standardul de certificare a unei organizatii si pe baza caruia s-au stabilit standardele internationale de certificare pentru urmatoarele SMSI si anume ISO 27001si ISO/IEC 27001-2005. Acestea stabilesc cerintele unui Sistem de Management al Securitatii Informatiei ce ajuta la identificarea si minimizarea amenintarilor ce afecteaza informatia.

Similar Posts

  • Instrumente Muzicale

    Introducere “Pure mathematics is, in its way, the poetry of logical ideas.” ~ Albert Einstein Istoria instrumentelor muzicale datează de zeci de mii ani. Fragmente de flaute osoase și fluiere au fost găsite la situri neanderthaliene. Chiar recent, un flaut vechi 9.000 de ani descoperit în China, s-a dovedit a fi, în simplitatea lui, cel…

  • Libertatea Si Harul

    Libertatea și harul CUPRINS Cuprins Sigle și abrevieri Prezentare Capitolul I – Libertatea umană 1. Libertatea în Sfânta Scriptură 1.1. Vechiul Testament 1.1.1.  Aspirația la independență 1.1.2.  Ieșirea din Egipt 1.1.3. Dumnezeu, „Go’el” lui Israel 1.1.4.  Așteptarea eliberării definitive 1.2.  Noul Testament 1.2.1.  Isus este liber 1.2.2.  Isus eliberează 1.2.3.  Creștinul este eliberat 2. Libertatea în viziunea sfinților părinți Concluzie Capitolul II –…

  • Schimbarile Climatice

    Schimbările climatice reprezintă cea mai mare amenințare asupra mediului înconjurător cu care se confruntă umanitatea. Introducere Schimbarile climatice reprezinta o forma in care natura se schimba treptat prin care temperatuile cresc , ghetarii se topesc iar nivelul mediului global creste foarte repede. Aceste schimbari distrug planeta deoarece din cauza dereglarilor metereologice apare seceta si idundatiile….

  • Notes Des Cours Pour la Methodologie de L’enseignement Du Francais Moderne

    NOTES DE COURS POUR LA METHODOLOGIE DE L’ENSEIGNEMENT DU FRANÇAIS MODERNE AVANT-PROPOS Ce manuel: ,,Stratégies d’apprentissage du français”se propose de mettre à la disposition des étudiants et des professeurs de français les méthodes et les procédés pratiqués dans l’enseignement du français de nos jours,en se conformant aux exigences nouvelles de la didactique du français en…

  • Surse de Poluare Si Poluanti

    Apa este substanta cea mai raspandita de pe suprafata globului, constituind hidrosfera, cu un volum de 1370 X 109 m3. Procentual, volumul de apa dulce din fluvii, lacuri si ape subterane reprezinta aproximativ 0.7%; apa marilor si oceanelor reprezinta 97 %; iar restul de aproximativ 2,3% este apa inglobata in ghetari si calote polare [Chapman,…

  • Evolutia Studiului Gramatical Romanesc In Muntenia

    Evoluția studiului gramatical românesc în Muntenia CUPRINS INTRODUCERE CAPITOLUL I – CONDIȚIILE SOCIALE, POLITICE, CULTURALE ALE DEZVOLTĂRII LIMBII ROMÂNE LITERARE ÎN PERIOADA SECOLELOR AL XVIII-LEA ȘI AL XIX-LEA CAPITOLUL al II-lea – TERMINOLOGIA ȘI NORMELE LIMBII LITERARE ÎNREGISTRATE ÎN EVOLUȚIA STUDIULUI GRAMATICAL ROMÂNESC DIN SECOLELE AL XVIII-LEA ȘI AL XIX-LEA – REPERE GENERALE CAPITOLUL al…