Стандарди у области безбедности ИKТ-а. Драган Вуксановић, Институт за стандардизацију Србије

Similar documents
ГЕНЕРИЧКИ СТАНДАРДИ ЗА УПРАВЉАЊЕ РИЗИЦИМА 1 GENERIC STANDARDS FOR RISK MANAGEMENT

СТРУКТУРА СТАНДАРДА СИСТЕМАМЕНАЏМЕНТАКВАЛИТЕТОМ

DOZVOLJENO SAMO ZA JEDNOG KORISNIKA. ZABRANJENO UMNOŽAVANJE I KORIŠCENJE NA MREŽI! Упутства за проверавање система менаџмента

УНАПРЕЂЕЊЕ ПРОЈЕКТНЕ ДОКУМЕНТАЦИЈЕ ЗА АКРЕДИТАЦИЈУ СЕРТИФИКАЦИОНИХ И КОНТРОЛНИХ ТЕЛА ЗА ПРОИЗВОДЕ ПРЕМА НОВИМ ЗАХТЕВИМА СТАНДАРДА

Структура студијских програма

АКРЕДИТАЦИОНО ТЕЛО СРБИЈЕ

TРЖИШТЕ ЕЛЕКТРОНСКИХ КОМУНИКАЦИЈА У РЕПУБЛИЦИ СРБИЈИ У ГОДИНИ

ПРЕГЛЕД ОБРАЧУНА ПДВ ЗА ПОРЕСКИ ПЕРИОД ОД ДО 20. ГОДИНЕ

Билтен ТЕМА БРОЈА. Интервју са мр Јеленом Поповић, помоћником министра Најновији изазови за Сектор за инфраструктуру квалитета, Министарство привреде

Република Србија Министарство унутрашњих послова Сектор за ванредне ситуације

МЕТОДОЛОШКИ ПРИРУЧНИК: АНАЛИЗА И ТРЕТМАН РИЗИКА ОД КОРУПЦИЈЕ У МИКРО ПРЕДУЗЕЋИМА И МСП

Mетрологија, стандардизација и оцењивање усаглашености Изградња инфраструктуре за одрживи развој

БЕЗБЕДНОСТ РАДНЕ И ЖИВОТНЕ СРЕДИНЕ, ВАНРЕДНЕ СИТУАЦИЈЕ И ОБРАЗОВАЊЕ

6 th INTERNATIONAL CONFERENCE

РАЗВОЈ МЕТОДОЛОГИЈЕ ЗА УПРАВЉАЊЕ КВАЛИТЕТОМ ПРОЈЕКАТА У ИНДУСТРИЈИ

Архитектура и организација рачунара 2

Одељење за средства за заштиту и исхрану биља

СТРАТЕГИЈА ЗА ИМПЛЕМЕНТАЦИЈУ СОЛВЕНТНОСТИ II У РЕПУБЛИЦИ СРБИЈИ

Критеријуми за друштвене науке

Планирање за здравље - тест

МЕНАЏМЕНТ КВАЛИТЕТА И СТАНДАРДИЗАЦИЈА

ИТРИ СТАНДАРДИ ЗА ЕВАЛУАЦИЈУ

ОБАВЈЕШТЕЊЕ О НАБАВЦИ /17

Мастер студије Смер: Рачуноводство и ревизија

Tel (0) ; Fax: + 381(0) ; web: ;

Члан 2. Поједини изрази употребљени у овом правилнику имају следеће значење: 1) акутна референтна доза (у даљем тексту: ARD) јесте процењена

ЕЛЕКТРОНСКИ МЕНАЏМЕНТ ЉУДСКИХ РЕСУРСА (Е-МЉР): НОВИ КОНЦЕПТ ЗА ДИГИТАЛНО ДОБА

Касетни ланчаник. Упутство за продавце. ROAD MTB Трекинг. Бицикл за вожњу по граду/рекреацију

ЗАХТЕВ ЗА ПРЕВОЂЕЊЕ У РЕГИСТАР ПРИВРЕДНИХ СУБЈЕКТА

О Д Л У К У о додели уговора

ИСПУЊЕНОСТИ СТАНДАРДА КВАЛИТЕТА

УНИВЕРЗИТЕТ У БЕОГРАДУ ПРАВНИ ФАКУЛТЕТ

ПРОГРАМ РАДА 1 ISS/KS F094 Заштитна одећа и заштитна опрема

Упознајте се са интерном ревизијом. Професија која прави разлику

Влада Републике Србије Министарство просвете, науке и технолошког развоја

ОБАВЈЕШТЕЊЕ О НАБАВЦИ /18

Достава захтева и пријава М-4 за годину преко електронског сервиса Фонда ПИО. е-м4. Републички фонд за пензијско и инвалидско осигурање

М Е Н А Џ М Е Н Т КВАЛИТЕТOM ЖИВОТНЕ СРЕДИНЕ

ПРOПИСИ ЕВРОПСКЕ УНИЈЕ У ОБЛАСТИ БЕЗБЕДНОСТИ ХРАНЕ

ХАРМОНИЗОВАНО ТЕХНИЧКО ЗАКОНОДАВСТВО РЕПУБЛИКЕ СРБИЈЕ

Конкурсна документација Т - 44 / 2013

ПРИМЕНА МАРКЕТИНГА У ВАНПРИВРЕДНИМ (НЕПРОФИТНИМ) ОРГАНИЗАЦИЈАМА

Uvodni rad. Krnjaić D, Kljajić R, Katić V, Šibalić S

МОДЕЛИРАЊЕ И ИМПЛЕМЕНТАЦИЈА УБРЗАНОГ РАЗВОЈА ЕЛЕКТРОНСКЕ УПРАВЕ

6 th INTERNATIONAL CONFERENCE

LIST GRADA BEOGRADA СТРАТЕГИЈУ. Година LVIII Број октобар године Цена 265 динара

Креирање апликација-калкулатор

МАСТЕР РАД. Унапређивање наставних процеса пред крај основне школе кроз стандарде; једно истраживање наше праксе и поређење са светском

С М Е Р Н И Ц У Б Р. 4 У ВЕЗИ СА УПРАВЉАЊЕМ АКТИВОМ И ПАСИВОМ ДРУШТАВА ЗА ОСИГУРАЊЕ

Стандарди и препоруке које се односе на делатности у архиву

ZAJEDNIČKA POLITIKA RIBARSTVA. EU Kontrolni sistem ribarstva Poglavlje 13

ПОСЕБНОСТ ИНФОРМАЦИОНИХ ОПЕРАЦИЈА У РАДУ САВРЕМЕНИХ ОБАВЕШТАЈНИХ СЛУЖБИ

Сигурност у програмском. cs/technotes/guides/security/overvie w/jsoverview.html

МЕЂУНАРОДНА ОДГОВОРНОСТ ЕВРОПСКЕ УНИЈЕ У СВЕТЛУ ПРАВИЛА МЕЂУНАРОДНОГ ПРАВА О ОДГОВОРНОСТИ МЕЂУНАРОДНИХ ОРГАНИЗАЦИЈА

ПРАВИЛНИК О БЕЗБЕДНОСТИ МАШИНА

ВОДИЧ ЗА ПРИМЕНУ ПРАВИЛНИКА О ЛИЧНОЈ ЗАШТИТНОЈ ОПРЕМИ. ( Службени гласник РС, број 100/11)

З А К О Н О ПОТВРЂИВАЊУ СПОРАЗУМА ИЗМЕЂУ ВЛАДЕ РЕПУБЛИКЕ СРБИЈЕ И ОРГАНИЗАЦИЈЕ НАТО ЗА ПОДРШКУ И НАБАВКУ (NSPO) О САРАДЊИ У ОБЛАСТИ ЛОГИСТИЧКЕ ПОДРШКЕ

Annex XVIII - World Tourism Organization to the Convention on the Privileges and Immunities of the Specialized Agencies

ОКВИРНА ДИРЕКТИВА О ВОДАМА

О Д Л У К У о додели уговора

Стандард знања, вештина и вредносних ставова (компетенције) за професију наставника. -нацрт-

КОНТРОЛНИ МЕХАНИЗМИ КОРПОРАТИВНОГ УПРАВЉАЊА **

О Д Л У К У о додели уговора

ИНФОРМАЦИОНО-КОМУНИКАЦИОНЕ ТЕХНОЛОГИЈЕ КАО ПОДСТИЦАЈНИ ФАКТОР ЕВОЛУЦИЈЕ ЕЛЕКТРОНСКЕ КА LEAN УПРАВИ

КОНТРОЛА ПОЉОПРИВРЕДНО-ПРЕХРАМБЕНИХ ПРОИЗВОДА И ЕФЕКТИ НА КОНКУРЕНТНОСТ 1

З А Х Т Е В за давање сагласности на реферат о урађеној докторској дисертацији

ЛАБОРАТОРИЈА ЕНЕРГИЈЕ ЗНАЊА

УТИЦАЈ ИНФОРМАЦИОНИХ ТЕХНОЛОГИЈА НА ОРГАНИЗАЦИОНЕ ПРОМЈЕНЕ THE INFLUENCE OF INFORMATION TECHNOLOGIES ON ORGANISATIONAL CHANGES

ФАКУЛТЕТИ ЗА СТУДИЈЕ ТУРИЗМА

НАУЧНО ВЕЋЕ АСТРОНОМСКЕ ОПСЕРВАТОРИЈЕ БИЛТЕН РЕФЕРАТА. за избор у научна звања и избор и реизбор на одговарајуца радна места

ПРЕ ПИЧА НАЈВАЖНИЈА ПИТАЊА

ИНФОРМАТОР ИНСТИТУТА ЗА СТАНДАРДИЗАЦИЈУ СРБИЈЕ

- ДОКТОРСКА ДИСЕРТАЦИЈA -

NIS HOLDS 9TH ANNUAL GENERAL MEETING

УНИВЕРЗИТЕТ ''ЏОН НЕЗБИТ'' ФАКУЛТЕТ ЗА ПОСЛОВНЕ СТУДИЈЕ Б Е О Г Р А Д. МА Александар Базић

МОДЕЛ ЗРЕЛОСТИ КВАЛИТЕТА ЗДРАВСТВЕНИХ ОРГАНИЗАЦИЈА ЗАСНОВАН НА ТЕОРИЈИ КОМПЛЕКСНОСТИ

СТРАТЕГИЈА ЕВРОПСКЕ УНИЈЕ О ОДРЖИВОМ КОРИШЋЕЊУ ПРИРОДНИХ РЕСУРСА

Самовредновање и квалитет педагошког рада школе

ПЛАНИРАЊЕ РАЗВОЈА ТУРИЗМА

CUSTOMER SATISFACTION FOCUS IN INTEGRATED MANAGEMENT APPLIED THROUGH BSC CONCEPT IN ADMINISTRATIVE SERVICE IN LOCAL GOVERNMENT OF BANJA LUKA CITY

- обавештење о примени -

Супервизорска процена ICAAP и нови обрачун адекватности капитала

т -Г; 7Q4 РЕПУБЈ1ИКА СРБИЈА В Л А Д A 05Број.О / јул године Београд БЕОГРАД

Предлог методологије за унапређење капитационе формуле

ВОДИЧ ЗА САМОВРЕДНОВАЊЕ ЗА УСТАНОВЕ У СТРУЧНОМ ОБРАЗОВАЊУ

Д3.0.2Смерница за развој ТТИ димензије треће мисије на универзитетима

ИЗВЕШТАЈ О САМОВРЕДНОВАЊУ И ОЦЕЊИВАЊУ КВАЛИТЕТА ВИСОКЕ TЕХНИЧКЕ ШКОЛЕ СТРУКОВНИХ СТУДИЈА У СУБОТИЦИ

ПРОФИЛ ПРЕДУЗЕЋА ENTERPRISE PROFILE

У овом раду приказано је коришћење електронског теста за проверу стеченог знања ученика VIII разреда из предмета Техничко и информатичко образовање.

ОДЛУКУ О УТВРЂИВАЊУ ПРОСЕЧНИХ ЦЕНА КВАДРАТНОГ МЕТРА НЕПОКРЕТНОСТИ ЗА УТВРЂИВАЊЕ ПОРЕЗА НА ИМОВИНУ ЗА 2018

С М Е Р Н И Ц У Б Р. 6 О СПРЕЧАВАЊУ, ОТКРИВАЊУ И УКЛАЊАЊУ УЗРОКА ПРЕВАРЕ У ПОСЛОВИМА ОСИГУРАЊА

ИНФОРМАТОР СТУДИЈЕ НА ФАКУЛТЕТУ ЗАШТИТЕ НА РАДУ У НИШУ У ШКОЛСКОЈ 2018/19. ГОДИНИ

ПРОГРАМ РЕХАБИЛИТАЦИЈЕ ВОЗАЧА КОЈИМА ЈЕ ОДУЗЕТА ВОЗАЧКА ДОЗВОЛА

Љиљана Арсић, Кристина Цветковић Бранислав Јевтовић, Данило Оклобџија, Владимир Младеновић, Бранислав Богдановић

ТМ Г. XXXVI Бр. 2 Стр Ниш април - јун UDK : ЕНЕРГЕТСКА БЕЗБЕДНОСТ У МЕЂУНАРОДНОМ ПРАВУ ЖИВОТНЕ СРЕДИНЕ

ИЗВЕШТАЈ О ПОСЛОВАЊУ УДРУЖЕЊА БАНАКА СРБИЈЕ У ГОДИНИ

CURRICULUM VITAE НАСТАВНИКА

О Д Л У К У о додели уговора

НАЧЕЛО СУПСИДИЈАРНОСТИ И ПРОПОРЦИОНАЛНОСТИ У СТВАРАЊУ КОМУНИТАРНОГ ПРАВА У ОБЛАСТИ ЗАШТИТЕ ЖИВОТНЕ СРЕДИНЕ

УПРАВЉАЊЕ ПРАВНИМ РИЗИЦИМА КАО ЕЛЕМЕНТ КОРПОРАТИВНЕ БЕЗБЕДНОСНЕ ПОЛИТИКЕ

Transcription:

Стандарди у области безбедности ИKТ-а Драган Вуксановић, Институт за стандардизацију Србије

Стандарди у области ИКТ-а Стандардизацијом у области информационих технологија највећим делом бави се ISO/IEC JTC 1, Информационе технологије (Information technology) Овај комитет заједно са својим 21 поткомитетом објавио је око 3000 докумената

Техникама безбедности у овој области бави се ISO/IEC JTC 1/SC 2, Tехнике безбедности (IT security techniques) Овај поткомитет је објавио 167 докумената Сви ови стандарди имају заједнички први део наслова Information technology - Security techniques

Поткомитет SC 27, IT технике безбедности http://www.iec.ch/dyn/www/f?p=103:22:0::::fsp_org _ID:3401 https://www.iso.org/committee/45306/x/catalogue/

Серија стандарда ISO/IEC 27000 Међу овим документима је и серија стандарда ISO/IEC 27000 којих укупно има око 40 Зашто је ова серија стандарда важна?

Серија стандарда ISO/IEC 27000 Информационе технологије Технике безбедности Системи менаџмента безбедношћу информација

Стандарди као алат за постизање циља Употребом ISMS (Information security management systems) фамилије стандарда организације могу да развијају и примењују оквир за управљање безбедношћу своје информационе имовине. Ови стандарди се могу, такође, користити ради припреме за независну процену свог ISMS-a који се односи на заштиту информација

Стандарди као алат за постизање циља ISMS фамилија стандарда обухвата стандарде којима се: a) дефинишу захтеви за ISMS и за оне који сертификују такве системе; b) обезбеђује директна подршка, детаљно упутство и/или тумачење целокупних процеса у успостављању, примени, одржавању и побољшавању ISMS-а; c) упућује на секторски специфичне смернице за ISMS.

ISMS фамилија стандарда Користи од примене ISMS-а најпре ће дати резултат у смањењу ризика по безбедност информација (тј. смањење вероватноће дешавања инциденaтa нарушавања безбедности информација и/или утицаја проузрокованих њима). Стандарди обезбеђују смернице за различите аспекте примене ISMS-а, упућујући на генерички процес, смернице које се односе на контроле, као и секторски специфичне смернице.

SRPS ISO/IEC 27000, Преглед и речник Стандард даје основне принципе за систем менаџмента безбедношћу информација и обухвата термине и дефиниције који се заједнички користе у ISMS фамилији стандарда.

SRPS ISO/IEC 27001, Захтеви Овим међународним стандардом специфицирају се захтеви за успостављање, примeну, одржавање и стално побољшавање система менаџмента безбедношћу информација унутар контекста организације.

SRPS ISO/IEC 27001, Прилог А Референтни циљеви контрола и контроле (Укупно 116 контрола)

SRPS ISO/IEC 27002, Правила праксе за контроле безбедности информација Овим међународним стандардом обезбеђује се списак заједнички прихваћених циљева контрола и најбољих контрола из праксе које треба да се користе као смернице за примену када се бирају и примењују ради постизања безбедности информација (ова правила праксе треба да се налазе у Акту о безбедности ИКТ система).

SRPS ISO/IEC 27003, Смернице за имплементацију система менаџмента безбедношћу информација Овим међународним стандардом обезбеђују се смернице за практичну примену и даље информације за успостављање, примену, извођење, праћење, преиспитивање, одржавање и побољшавање ISMS-a према SRPS ISO/IEC 27001.

SRPS ISO/IEC 27004, Праћење, мерење, анализа и вредновање Овим међународним стандардом обезбеђују се смернице и савети за развој и употребу мерења ради оцењивања ефективности ISMS-а, циљева контрола и самих контрола које се користе за примену безбедности информација и управљање њоме, као што је специфицирано у SRPS ISO/IEC 27001.

SRPS ISO/IEC 27005, Менаџмент ризицима пo безбедност информација Овим међународним стандардом обезбеђују се смернице за менаџмент ризицима по безбедност информација. Приступом који је описан у овом међународнoм стандарду подржавају се општи концепти специфицирани у SRPS ISO/IEC 27001

SRPS ISO/IEC 27006, Захтеви за тела која обављају проверу и сертификацију система менаџмента безбедношћу информација Овим међународним стандардом специфицирају се захтеви и даје упутство за тела која обављају проверу и сертификацију система менаџмента безбедношћу информација (ISMS), као додатак захтевима садржаним у SRPS ISO/IEC 17021-1 и SRPS ISO/IEC 27001.

SRPS ISO/IEC 27007, Смернице за проверавање система менаџмента безбедношћу информација Овим међународним стандардом обезбеђују се смернице за спровођење провера ISMS-а, као и смернице за компетенцију проверавача система менаџмента безбедношћу информација, као додатак упутству садржаном у SRPS ISO 19011, који је применљив на системе менаџмента уопштено.

SRPS ISO/IEC TR 27008, Упутства за провераваче контрола безбедности информација Овим техничким извештајем обезбеђују се смернице за преиспитивање примене и извођења контрола, укључујући проверавање техничке усклађености контрола информационог система, према стандардима о безбедности информација које је организација успоставила.

SRPS ISO/IEC 27010, Менаџмент безбедношћу информација за комуникацију између сектора и између организација Овим међународним стандардом обезбеђују се смернице као додатак смерницама датим у SRPS ISO/IEC 27000 фамилији стандарда за примену менаџмента безбедношћу информација у оквиру заједница које деле информације, и додатно се обезбеђују контроле и смернице које се посебно односе на покретање, примену, одржавање и побољшавање безбедности информација у међуорганизацијским и међусекторским комуникацијама

ISO/IEC 27011, Смернице за менаџмент безбедношћу информација у телекомуникационим организацијама засноване на SRPS ISO/IEC 27002 Стандардом ISO/IEC 27011 обезбеђује се телекомуникационим организацијама да се прилагоде смерницама SRPS ISO/IEC 27002, јединственим за њихов индустријски сектор, које су додатак упутству ради испуњавања захтева из SRPS ISO/IEC 27001, Прилог А.

SRPS ISO/IEC 27014, Управљање безбедношћу информација Овим међународним стандардом обезбеђују се смернице за принципе и процесе за управљање безбедношћу информација, којима организације могу вредновати менаџмент безбедношћу информација, директно и праћењем

SRPS ISO/IEC TR 27015, Смернице за менаџмент безбедношћу информација за финансијске услуге Овај технички извештај представља посебан додатак међународним стандардима SRPS ISO/IEC 27001 и SRPS ISO/IEC 27002 за употребу од стране организацијa које пружају финансијскe услуге да би им се пружила подршка у: a) покретању, примени, одржавању и побољшавању система менаџмента безбедношћу информација који се заснива на међународном стандарду SRPS ISO/IEC 27001; b) пројектовању и примени контрола које су дефинисане у међународном стандарду SRPS ISO/IEC 27002 или у оквиру овог међународног стандарда

ISO/IEC TR 27016, Организациона економиkа Овим техничким извештајем обезбеђујe се методологија која допушта организацијама боље разумевање како да прецизније одреде вредност своје идентификоване информационе имовине и вредност потенцијалних ризика за ту информациону имовину, како да процене вредност контрола заштите информација које се односе на ту информациону имовину, као и како да утврде оптимални ниво ресурса који треба применити у обезбеђивању те информационе имовине

ISO/IEC 27799, Информатика у здравству - Управљање безбедношћу информација у здравству помоћу ISO/IEC 27002 Овим међународним стандардом обезбеђују се смернице за подржавање примене менаџмента безбедношћу информација у здравственим организацијама Стандардом ISO/IEC 27799 обезбеђује се здравственим организацијама да се прилагоде смерницама ISO/IEC 27002, јединственим за њихов индустријски сектор, које су додатак упутству ради испуњења захтева из ISO/IEC 27001, Прилог А.

Стандарди изван серије ISO/IEC 27000 Стандарди за BCP SRP ISO 22301, Друштвена безбедност - Системи менаџмента континуитетом пословања - Захтеви SRPS EN ISO 22313, Друштвена безбедност Систем менаџмента континуитетом пословања Упутство SRPS EN 31010, Менаџмент ризиком Технике оцене ризика

Хвала на пажњи!