Ukazatel |
Popis rizika |
Možná řešení |
Odkazy |
Obecné informace |
Zneužití informačního systému hospodářského subjektu k ohrožení dodavatelského řetězce. Úmyslné zničení nebo ztráta příslušných informací. |
Předložení osvědčení ISO 27001 prokazuje vysoké standardy v oblasti bezpečnosti IT. Postupy pro oprávněný přístup k dokumentům. Zakládání a bezpečné uchovávání dokumentů. Postupy pro řešení mimořádných událostí a přijímání nápravných opatření. Evidence a zálohování dokumentů včetně skenování. Nouzový plán pro řešení ztrát. Možnost používat v případě potřeby šifrovací software. Obchodní zástupci jsou informováni o bezpečnostních opatřeních při cestování (při přepravě není povoleno nahlížet do citlivých dokumentů). Nastavení úrovní přístupu ke strategickým informacím podle různých kategorií zaměstnanců. Bezpečné nakládání s vyřazenými počítači. Ujednání s obchodními partnery týkající se ochrany/využití dokumentace. |
Dotazník se sebehodnocením – 3.8 ISO 28001:2007, oddíl A 4 ISO 27001:2013 |
Požadavky na bezpečnost a zabezpečení uložené jiným osobám |
Zneužití informačního systému hospodářského subjektu k ohrožení dodavatelského řetězce. Úmyslné zničení nebo ztráta příslušných informací. |
Požadavky na ochranu údajů obsažené ve smlouvách. Postupy pro kontrolu a audit požadavků stanovených ve smlouvách. |