ČSN ISO/IEC 27035-2   (369799) Informační technologie - Management incidentů informační bezpečnosti - Část 2: Směrnice pro plánování a přípravu odezvy na incidenty

  • Norma: ČSN ISO/IEC 27035-2   (369799)
  • Název: Informační technologie - Management incidentů informační bezpečnosti - Část 2: Směrnice pro plánování a přípravu odezvy na incidenty
  • Kategorie: 3697 - Identifikační karty a ochrana dat
  • Katalogový kód:518522
  • Dostupnost:Tisk
  • Třídící znak:369799
  • Platnost:Norma je platná
  • Vydání:03/2024
  • Účinnost:04/2024 - doposud
  • Jazyk:Norma je v češtině.

ČSN ISO/IEC 27035-2   (369799) Informační technologie - Management incidentů informační bezpečnosti - Část 2: Směrnice pro plánování a přípravu odezvy na incidenty Norma Kat. číslo: 518522

 Informační technologie - Management incidentů informační bezpečnosti - Část 2: Směrnice pro plánování a přípravu odezvy na incidenty
Dlouhý název: Informační technologie - Management incidentů informační bezpečnosti - Část 2: Směrnice pro plánování a přípravu odezvy na incidenty
Krátký název: Norma
Třídící znak: 369799
Platnost: Norma je platná
Vydání: 03/2024
Účinnost: 04/2024 - doposud
Jazyk: Norma je v češtině.
525,00 
525,00  s DPH

Anotace textu normy ČSN ISO/IEC 27035-2   (369799)

Tato norma se zaměřuje na management incidentů informační bezpečnosti, který je v ISO/IEC 27000 uveden jako jeden z kritických faktorů úspěchu systému managementu informační bezpečnosti.

Mezi plánem organizace, jak řešit incident, a připraveností organizace na incident může být velká propast. Proto se tato norma zabývá vývojem postupů pro zvýšení důvěry ve skutečnou připravenost organizace reagovat na incident informační bezpečnosti. Toho je dosaženo řešením politik a plánů souvisejících s managementem incidentů, jakož i procesem vytvoření týmu pro odezvu na incidenty a zlepšováním jeho výkonnosti v průběhu času přijímáním získaných zkušeností a vyhodnocováním.

Pokyny uvedené v této normě jsou obecné a mají být použitelné pro všechny organizace bez ohledu na jejich typ, velikost nebo povahu. Organizace mohou pokyny uvedené v této normě upravit podle svého typu, velikosti a povahy činnosti ve vztahu k situaci v oblasti rizik informační bezpečnosti. Tato norma je použitelná i pro externí organizace poskytující služby managementu incidentů informační bezpečnosti.

 

Zdroj: Česká Agentura pro Standardizaci (www.agentura-cas.cz) - smluvní partner

Náhled obsahu normy dočadně není k dispozici.