Ukazatel

Popis rizika

Možná řešení

Odkazy

Obecné informace

Zneužití informačního systému hospodářského subjektu k ohrožení dodavatelského řetězce.

Úmyslné zničení nebo ztráta příslušných informací.

Předložení osvědčení ISO 27001 prokazuje vysoké standardy v oblasti bezpečnosti IT.

Postupy pro oprávněný přístup k dokumentům.

Zakládání a bezpečné uchovávání dokumentů.

Postupy pro řešení mimořádných událostí a přijímání nápravných opatření.

Evidence a zálohování dokumentů včetně skenování.

Nouzový plán pro řešení ztrát.

Možnost používat v případě potřeby šifrovací software.

Obchodní zástupci jsou informováni o bezpečnostních opatřeních při cestování (při přepravě není povoleno nahlížet do citlivých dokumentů).

Nastavení úrovní přístupu ke strategickým informacím podle různých kategorií zaměstnanců.

Bezpečné nakládání s vyřazenými počítači.

Ujednání s obchodními partnery týkající se ochrany/využití dokumentace.

Dotazník se sebehodnocením – 3.8

ISO 28001:2007, oddíl A 4

ISO 27001:2013

Požadavky na bezpečnost a zabezpečení uložené jiným osobám

Zneužití informačního systému hospodářského subjektu k ohrožení dodavatelského řetězce.

Úmyslné zničení nebo ztráta příslušných informací.

Požadavky na ochranu údajů obsažené ve smlouvách.

Postupy pro kontrolu a audit požadavků stanovených ve smlouvách.