2p

Hol éri a magyar gazdaságot a globális recesszió?
Lehet idén is költségvetési osztogatás? Bóvliba vágják Magyarországot?

Online Klasszis Klub élőben László Csabával!
Vegyen részt és kérdezze Ön is a korábbi pénzügyminisztert!

2025. május 7. 15:30

A részvétel ingyenes, regisztráljon itt!

Az információ érték a szervezet számára, ezért indokolt gondoskodni a védelméről. Ehhez nyújt segítséget a BS 7799-es szabvány. A szerző vázolja a szabvány történetét, megvilágítja alkalmazásának előnyeit, utal a szabványnak megfelelő információvédelmi, irányítási rendszer tanúsítására, majd összefoglalóan ismerteti a szabvány két részének tartalmát.

A költségek - a veszteségek elkerülése

A védelem, a biztonság megteremtése költségráfordítást kíván a rendszer létrehozásakor. Ezt a költséget kell összehasonlítani a biztonság hiányának költségével, s ez lehet közvetlen és közvetett veszteség is.

A közvetlen veszteségre nem érdemes sok szót vesztegetni, hisz az nem más, mint az a kár, amely a biztonsági incidens bekövetkeztekor ér bennünket. De milyen közvetett költséget okoz az információbiztonság hiánya? Hogy csak néhányat említsünk:

  • a rendszer "talpra állításának" költségei

  • az esemény kivizsgálásának költségei

  • a törvényes eljárások, esetleges bírságok

  • hatás az alkalmazottak moráljára, félbeszakadt karrierek

  • a cégről alkotott véleményre gyakorolt hatás, üzletek elvesztése

  • annak átélése, hogy az általunk igen nagy összegekért kifejlesztett terméket valaki más adja el.


Mi kell ahhoz, hogy ezeket a veszteségeket elkerüljük, hogy megvédjük, megfelelő biztonságba helyezzük üzleti információinkat?
Szükséges:

  • a vezetőség támogatása és elkötelezettsége

  • az információ védelmére vonatkozó politika, célok, tevékenységek meghatározása,

  • kockázatelemzés az információk elérhetőségének, a veszélyeztetettségének, az információkra való hatásoknak és az ezek előfordulási valószínűségének meghatározására

  • az információvédelmi politikára és szabványokra vonatkozó útmutató átadása valamennyi alkalmazottnak és szerződéses partnernek

  • a személyzet oktatása és képzése

  • az információval összefüggő folyamatok figyelemmel kísérése

  • előírások és eljárások meghatározása

  • az információvédelmi irányítás eredményeinek mérése és fejlesztés céljából való visszacsatolása.


Ezek együttesen egy, a BS 7799-es követelményeit kielégítő rendszer bevezetését és működtetését alkotják.

Lelkes Péter
National Quality Assurance Ltd.

További információk: www.bs7799.hu

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!