Ukazatel |
Popis rizika |
Možná řešení |
Odkazy |
Obecné informace |
Neoprávněný přístup a/nebo vniknutí do počítačových systémů a/nebo programů hospodářského subjektu. |
Měly by být zavedeny politiky, postupy a normy bezpečnosti IT a měly by být zaměstnancům k dispozici. Předložení osvědčení ISO 27001 prokazuje vysoké standardy v oblasti bezpečnosti IT. Politika zabezpečení informací. Pracovník odpovídající za zabezpečení informací. Postupy pro udělování přístupových práv oprávněným osobám; přístupová práva je nutno odejmout okamžitě po přeložení na jiné místo nebo ukončení pracovního poměru. Přístup k údajům na základě „potřeby vědět“. V příslušných případech používání šifrovacího softwaru. Firewally.Antivirová ochrana.Ochrana pomocí hesla na všech PC a případně u důležitých programů. Pokud zaměstnanci odcházejí z pracoviště, měl by být počítač vždy zabezpečen pomocí hesla. Heslo by se mělo skládat nejméně z osmi znaků a být tvořeno kombinací alespoň dvou z těchto prvků: velkých a malých písmen, číslic a jiných znaků. Čím delší je heslo, tím je silnější. Uživatelská jména a hesla by neměla být nikdy sdílena. Zkoušky neoprávněného přístupu. Omezení přístupu do serverových místností pouze na oprávněné osoby. Pravidelné provádění zkoušek vniknutí; zkoušky vniknutí musí být zaznamenány. Zavést postupy pro řešení mimořádných událostí. |
Dotazník se sebehodnocením – 3.7 ISO 27001:2013 |
Obecné informace |
Úmyslné zničení nebo ztráta příslušných informací. |
Nouzový plán pro případ ztráty dat. Záložní postupy pro případ narušení/poruchy systému. Postupy pro odebírání přístupových práv. Omezení používání internetu pouze na stránky související s podnikatelskou činností. |
ISO 28001:2007, oddíl A 3 ISO 27001:2013 |