Внедрение системы управления информационной безопасностью

Товар

9 442  ₽
Внедрение системы управления информационной безопасностью

Доставка

  • Почта России

    от 990 ₽

  • Курьерская доставка EMS

    от 1290 ₽

Характеристики

Артикул
13581558787
Identyfikator produktu
13581558787
Состояние
Новый
Autor
Konrad Gałaj-Emiliańczyk
Tytuł
Wdrożenie systemu zarządzania bezpieczeństwem informacji zgodnie z normą ISO/IEC 27001:2019
Nośnik
książka papierowa
Okładka
miękka
Rok wydania
2020
Wydawnictwo
ODDK Ośrodek Doradztwa i Doskonalenia Kadr
Liczba stron
212
Numer wydania
1
Język publikacji
polski
Wysokość produktu
23.5 cm
Szerokość produktu
16.5 cm

Описание

Tytuł:  Wdrożenie systemu zarządzania bezpieczeństwem informacji zgodnie z normą ISO/IEC 27001:2019.

Książka z suplementem elektronicznym.

Autorzy:  Gałaj-Emiliańczyk Konrad.

Wydawca:  Ośrodek Doradztwa i Doskonalenia Kadr Sp z o.o.

ISBN:  978-83-7804-746-9

Miejsce i rok wydania:  Gdańsk, 2021

Wydanie:  I

Ilość stron:  213

Format  B5

W publikacji przedstawiono praktyczne działania, jakie powinna podjąć organizacja, by wdrożyć System Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z normą ISO/IEC 27001:2019. Książka kierowana jest zarówno do dużych korporacji, jak również do średnich i tych najmniejszych podmiotów, które choć nie planują certyfikować swojego SZBI na zgodność z normą, to jednak chcą zabezpieczyć posiadane dane w sposób zgodny z najnowszym międzynarodowym standardem.

Omówiono m.in. takie zagadnienia, jak:

*jakie zasoby będą potrzebne, by zarządzać bezpieczeństwem informacji?

*czy warto starać się o certyfikat ISO/IEC 27001?

*przygotowanie do wdrożenia SZBI

*cele stosowanych zabezpieczeń wraz z opisem ich realizacji

*ryzyko w bezpieczeństwie informacji

*wdrożenie SZBI

*utrzymanie SZBI

*audyt wewnętrzny SZBI

*SZBI a zgodność z prawem

*doskonalenie SZBI.

Autor przedstawia również praktyczne przykłady wdrożenia poszczególnych procedur oraz problemy wiążące się z ich utrzymaniem i skutecznością działania.

Dodatkowo publikacja zawiera praktyczny suplement w wersji elektronicznej zawierający Plan wdrożenia SZBI, który w sposób przejrzysty przedstawia krok po kroku, jak organizacja może wdrożyć swój SZBI. Plik suplementu jest do pobrania przez Internet, a instrukcja postępowania została zamieszczona w książce. Korzystanie z suplementu wymaga oprogramowania MS Office.

Spis treści

Wstęp 9

Rozdział 1. Bezpieczeństwo informacji 13

Czym jest bezpieczeństwo informacji? 15

Jaki jest cel zarządzania bezpieczeństwem informacji? 18

Czy warto zarządzać bezpieczeństwem informacji? 21

Jakie zasoby będą potrzebne, by zarządzać bezpieczeństwem informacji? 23

Czy warto starać się o certyfikat ISO/IEC 27001? 25

Rozdział 2. Przygotowanie do wdrożenia SZBI 29

Terminy i definicje – jak je rozumieć? 30

Identyfikacja kontekstu organizacji 33

Planowanie ról i odpowiedzialności 37

Tworzenie dokumentacji SZBI 50

Ciągłe doskonalenie SZBI 55

Rozdział 3. Cele stosowanych zabezpieczeń 59

Polityka bezpieczeństwa 60

Organizacja bezpieczeństwa informacji 62

Bezpieczeństwo zasobów ludzkich 65

Zarządzanie aktywami 68

Kontrola dostępu 74

Kryptografia 79

Bezpieczeństwo fizyczne i środowiskowe 81

Bezpieczna eksploatacja 86

Bezpieczeństwo komunikacji 97

Pozyskiwanie, rozwój i utrzymanie systemów 102

Relacje z dostawcami 106

Zarządzanie incydentami związanymi z bezpieczeństwem informacji 108

Aspekty bezpieczeństwa informacji w zarządzaniu ciągłością działania 111

Zgodność SZBI 114

Rozdział 4. Ryzyko w bezpieczeństwie informacji 121

Inwentaryzacja aktywów informacyjnych 125

Wybór metody przeprowadzania analizy ryzyka 127

Szacowanie ryzyka w bezpieczeństwie informacji 130

Postępowanie z ryzykiem w bezpieczeństwie informacji 132

Ocena skuteczności postępowania z ryzykiem 136

Rozdział 5. Wdrożenie SZBI 139

Dostosowanie zabezpieczeń 140

Zatwierdzenie i ogłoszenie dokumentacji SZBI 151

Szkolenie personelu z bezpieczeństwa informacji 153

Zapewnienie bezpieczeństwa informacji z dostawcami 154

Deklaracja stosowania 155

Rozdział 6. Utrzymanie SZBI 159

Zarządzanie incydentami bezpieczeństwa informacji 160

Najczęściej występujące incydenty 160

Rejestrowanie i raportowanie incydentów bezpieczeństwa informacji 163

Testowanie zabezpieczeń 164

Raportowanie wyników testów 165

Rozdział 7. Audyt wewnętrzny SZBI 167

Kompetencje audytorów wewnętrznych 168

Program audytu wewnętrznego 168

Planowanie audytów 169

Raportowanie wyników audytu 172

Działania korekcyjne i korygujące 173

Rozdział 8. SZBI a zgodność z prawem 177

SZBI a zgodność z RODO 178

SZBI a ochrona informacji niejawnych 179

SZBI a Krajowe Ramy Interoperacyjności (KRI) 180

SZBI a Krajowy System Cyberbezpieczeństwa (KSC) 182

Praktyka implementacji przepisów prawa do SZBI 184

Rozdział 9. Wyzwania dla bezpieczeństwa informacji 187

Nowe technologie a stare przyzwyczajenia 188

Poziom świadomości personelu a socjotechniki 190

Internet rzeczy (IoT) a standardowe zabezpieczenia 191

Metody działania i tendencje w cyberprzestępczości 192

Kierunki rozwoju bezpieczeństwa informacji 194

Rozdział 10. Doskonalenie SZBI 197

Rodzina norm ISO 27000 198

Bezpieczeństwo informacji a inne systemy zarządzania 199

Przegląd SZBI 201

Planowanie doskonalenia SZBI 203

Ciągłe doskonalenie SZBI w praktyce 204

Podsumowanie 207

Wykaz aktów prawnych i norm 209

Spis rysunków 211

Гарантии

  • Гарантии

    Мы работаем по договору оферты и предоставляем все необходимые документы.

  • Возврат товара

    Перейти для ознакомления

  • Безопасная оплата

    Банковской картой, электронными деньгами, наличными в офисе или на расчётный счёт.

Отзывы о товаре

Рейтинг товара 5 / 5

8 отзывов

Russian English Polish