Temat: Firmy wdrażające Iso 27001
Stanisławie, PBI jest tylko jednym z dokumentów, najważniejszy dokument stanowi deklaracja stosowania SZBI czyli popularne SOA. Firmy, które certyfikują się muszą się wykazać w/w dokumentem.Ten dokument to podstawa do otrzymania certyfikacji, że SZBI jest zaplanowane, wdrożone, eksploatowane, monitorowane, przeglądane i doskonalone zgodnie z cyklem PDCA na którym opiera się norma 27001.
Umówmy się wszystkie dokumenty łącznie z alizą ryzyka są tylko papierkami. Inicjatywa SZBI powinna wyjść od Zarządu (Ścisłe kierownictwo) organizcji,a do tego musi być stworzona odpowiednia kultura (społeczna) i struktura organizacyjna SZBI. To musi żyć.Dokumenty do rama, zaś wszystko inne to osprzęt (to przede wszystkim ludzie, szkolenie, etc..) posługując się słownictwem kolarskim.
To nie powinno być robione dla sztuki, tylko dlatego,że to jest popularne, albo że firma Jana Kowala certyfikowała się z normy to i my też. Bo to wypada.
Wracając do PBI jak powinna być napisana to już nie bajka na dzisiaj.
Pzdr\
ak
Stanisław Kopciewski:
Andrzej Kołpak:
Polityka Bezpieczeństwa Informacji (jeden z dokumentów SZBI) jest dokumentem marketingowym, który często umieszczany jest na stronach WWW. Taki dokument opublikowany na stronie jest po to aby się chwalić, że "my" dbamy należycie o bezpieczeństwo informacji. Banki raczej powinne być dumne,że mają wdrożone 27000 i postępują zgodnie z cyklem PDCA - po to także przyciąga klientów do banków.
To jest bardzo istotny argument.W końcu ja powierzam swoje oszczędności drugiej stronie czytaj Bankowi.
Pzdr
ak
Andrzeju poruszyłeś ciekawy temat.
Nie wiem czy poświęciłeś trochę czasu, żeby wrzucić właściwe dane w GOOGLE i sprawdzić realia. Ja to zrobiłem i jestem "pod wrażeniem".
Podsumuję to tak: lepiej by było dla większości firm, żeby jedynie napisali iż chronią dane osobowe i mają wprowadzony system ... oraz zbiory zgłoszone do GIODO albo iż posiadają wdrożone ISO 27001.
Dla mnie jako KLIENTA jest istotne zapewnienie (gwarancja!), że wdrożony system ... działa skutecznie i moje dane (w tym również moje pieniądze => bank) są bezpieczne! Takie oświadczenie Zarządu ... jest wystarczające i daje określone gwarancje (w tym również odpowiedzialność za ...) - to mi jako KLIENTOWI wystarcza.
Natomiast pokazanie na stronie internetowej Polityki ... wątpliwej jakości (dla znawcy tematu) powoduje u mnie ... a jak jest u Was?