Zavrieť

Porady

Bezpečnostný projekt

Ahojte, chcem sa opytat, kedysi tu bol pridaný prispevok na bezpecnostny projekt..vzhladom na datum pridania bol asi odstraneny.
Mozte mi poradit neak& vzor bezpecnostneho projektu o ochrane osobnych udajov?
Dakujem
Pravidlá a tipy
  • Každý móže napísať len 1 odpoveď. Neskor mozete svoju odpoveď vylepšiť.
  • Odpoveď má priniesť riešenie na otázku, vyvarujte sa hodnotenia otázky.
  • Odpoveď má byť viac o faktoch ako o názoroch.
Dalšie pravidla a tipy
    Ak potrebujete v otázke niečo upresniť, najskôr sa spýtajte na podrobnosti.
    Koncept slúži na uloženie rozpracovanej odpovede, koncept sa zobrazuje len Vám, až kým ho nezverejníte.
    Ak máte podobnú otázku, založte Novú otázku alebo Súvisiacu otázku.
    ❤ Buďte priateľskí ❤
    Sme súčasťou jednej komunity, ktorá si chce vzájomne pomáhať, rozdieľnosť je vítaná ak neubližuje!
    Usporiadať podľa času
    Ing. Ľubomír Janoška
    logo
    Fair Mind s. r. o.
    Dobrý deň,

    ak sa rozhodnete ísť cestou prepracovania iného bezpečnostného projektu, mali by ste vychádzať z BP, ktorý "je šitý" na podobné prevádzkové podmienky ako Vaše. To je kľúčové pre analýzu rizík. Čiže - napríklad - ak máte zamestnancov, mali by ste vychádzať z BP, ktoré rieši riziká so zamestnancami. Podobne, ak prevádzkujete e-shop, máte iné riziká ako niekto, kto spracúva mzdy. A ten, kto spracúva mzdy u klienta na jeho počítači a SW, má iné riziká ako ten, kto ich spracúva doma.

    Alebo, ak sa rozhodnete pre podstatné prepracovanie BP, dá sa ísť aj od konca - zobrať si prílohu vyhlášky 164/2013 a ku každému typovému opatreniu sa spýtať: Aké riziko sa rieši týmto opatrením? Týka sa aj mojej firmy?
    Príklad: bod 1.2 prílohy vyhlášky: šifrovanie - rieši sa hrozba, že k dátam sa dostane neoprávnená osoba a pre ten prípad ich treba znečitateľniť. Kedy sa to môže stať? Keď dávam PC do opravy. Alebo sa to môže stať, keď klientovi posielam zostavu e-mailom. Takže máme riziko neoprávneného prístupu k uloženým informáciám na disku a riziko neoprávneného prístupu k dátam prenášaným po verejnej sieti. Keďže dáta na disku nemám šifrované, musím disk pred opravou vybrať alebo zavolať technika-opravára do firmy, to by malo byť v smernici. Ak je to pre mňa veľký luxus, musím zaradiť neoprávnený prístup k dátam za týchto okolností medzi akceptované (zvyškové) riziká. Maily musím šifrovať alebo aspoň posielať zaheslované súbory (opäť to treba mať v smernici)... Čiže smernicu treba tak písať, aby dopredu riešila riziká, ktoré sa budú analyzovať v BP a potom z BP výjde iba zopár návrhov technických opatrení, ktoré Vás nezahltia.

    Ospravedlňujem sa za prekomplikovateľnosť, nepodarilo sa mi vymyslieť to zrozumiteľnejšie.

    Hlasovalo 7 pouzivatelov

    Užitočné (7)
    labutienka, avalik, mizu24, mexico, mondes, bea, matal
    7

    VTerezka je offline (nepripojený) VTerezka

    VTerezka
    Neviem, či to niekomu pomôže - ale mám aspoň vypracované staršie vzory, tak sa pokúšam to sem prilepiť...

    Hlasovalo 5 pouzivatelov

    Užitočné (5)
    matal, emilzat, Ing. Ľubomír Janoška, Tamila, mondes
    5
    3 komentáre - rozbaľ     zbaliť
    mondes Je to výborne spracované. Už aspoň viem, čoho sa mám pridržiavať. JE tento bezp. projekt platný aj teraz? Resp. je nejaká zmena oproti tomuto vzoru? Ďakujem pekne.
    Ing. Ľubomír Janoška Pozor na odkazy - namiesto zákona 428/2002 tu máme zákon 122/2013, namiesto "britských štandardov" BS7799 je tu teraz štandard ISO/IEC27001. Citované dovory EÚ sú už tiež prekonané.
    eLKa:) prosím Vás, keby ste mali niekto aj nový vzor bezpečnostného projektu, zaveste ho sem pre uľahčenie práce a velikánsku pomoc nám všetkým, ktorí v tom nie sme úplne doma. Ďakujem
      zbaliť

    Žanette je offline (nepripojený) Žanette

    Žanette
    Bola by som velmi povdačná za nekaý vzor bezpecnostného projektu. Alebo si to musim dať spraviť neakej firme?
    Lebo neviem či by som to zvládla dať sama do kopy všetko.

    Žanette je offline (nepripojený) Žanette

    Žanette
    Má niekto vypracovaný bezpečnostný projekt? Alebo vzor by mi uplne pomohol. Ďakujem.

    nikola65 je offline (nepripojený) nikola65

    nikola65
    Majo ak ti to pomoze dnes som oslovila firmu www.bpis.sk a celkom sa mi pozdava ich pristup, maju slusne referencie ale hlavne maju za sebou kontroly z uradu. Slubili, ze ak pride kontrola tak odborne poradenstvo mam uz v cene. Este som zabudla , ze robia aktualizaciu podla noveho zakona automaticky aj pre tych co si daju spracovat pred novym zakonom. Majo skus ich oslovit ja som bola zatial spokojna....
    tictac7 ....haló - myslím, že už 2 roky to má Majo vyriešené....

    Bezpečnostný projekt

    Porady, ktoré by vás mohli zaujímať

    Prihláste sa a sledujte len tie Porady, ktoré Vás zaujímajú.