Ukazatel

Popis rizika

Možná řešení

Odkazy

Obecné informace

Neoprávněný přístup a/nebo vniknutí do počítačových systémů a/nebo programů hospodářského subjektu.

Měly by být zavedeny politiky, postupy a normy bezpečnosti IT a měly by být zaměstnancům k dispozici.

Předložení osvědčení ISO 27001 prokazuje vysoké standardy v oblasti bezpečnosti IT.

Politika zabezpečení informací.

Pracovník odpovídající za zabezpečení informací.
Posouzení zabezpečení informací nebo zjišťování problémů v oblasti rizik souvisejících s IT.

Postupy pro udělování přístupových práv oprávněným osobám;

přístupová práva je nutno odejmout okamžitě po přeložení na jiné místo nebo ukončení pracovního poměru.

Přístup k údajům na základě „potřeby vědět“.

V příslušných případech používání šifrovacího softwaru.

Firewally.Antivirová ochrana.Ochrana pomocí hesla na všech PC a případně u důležitých programů.

Pokud zaměstnanci odcházejí z pracoviště, měl by být počítač vždy zabezpečen pomocí hesla.

Heslo by se mělo skládat nejméně z osmi znaků a být tvořeno kombinací alespoň dvou z těchto prvků: velkých a malých písmen, číslic a jiných znaků.

Čím delší je heslo, tím je silnější. Uživatelská jména a hesla by neměla být nikdy sdílena.

Zkoušky neoprávněného přístupu.

Omezení přístupu do serverových místností pouze na oprávněné osoby.

Pravidelné provádění zkoušek vniknutí; zkoušky vniknutí musí být zaznamenány.

Zavést postupy pro řešení mimořádných událostí.

Dotazník se sebehodnocením – 3.7

ISO 27001:2013

Obecné informace

Úmyslné zničení nebo ztráta příslušných informací.

Nouzový plán pro případ ztráty dat.

Záložní postupy pro případ narušení/poruchy systému.

Postupy pro odebírání přístupových práv.
Postupy zamezující používání soukromých předmětů spotřební elektroniky, jako jsou flash disky, CD, DVD a jakákoli jiná osobní elektronická periferní zařízení.

Omezení používání internetu pouze na stránky související s podnikatelskou činností.

ISO 28001:2007, oddíl A 3

ISO 27001:2013