Manažérstvo informačnej bezpečnosti v podmienkach ISO 9001:2000

Systém manažérstva kvality zavedený v praxi je dobrým základom organizácie pre budovanie manažérstva informačnej bezpečnosti v rámci normy ISO/IEC 27 001:2005. Slúži pre zavedenie efektívneho systému bezpečnosti a následnú certifikáciu tohto systému. Cieľom príspevku je tiež poukázať na spoločné prvky týchto medzinárodných noriem.

Vzťah medzi ISO 9001:2000 a ISO /IEC 27001:2005

Vzťah medzi ISO 9001:2000 a ISO /IEC 27001:2005

ISO /IEC 27001:2005

ISO 9001:2000

0 Úvod
Všeobecne
Procesný prístup
Vzťah s ISO 9004
Kompatibilita s inými systémami
manažérstva

0 Úvod
Všeobecne
Procesný prístup
Vzťah s ISO 9004
Kompatibilita s inými systémami
manažérstva

1 Predmet normy
Všeobecne
Aplikácia

1 Predmet normy
Všeobecne
Aplikácia

2 Odkazy na normy

2 Odkazy na normy

3 Termíny a definície

3 Termíny a definície

4 Systém manažérstva informačnej bezpečnosti
4.1 Všeobecné požiadavky
4.2 Zavedenie a manažérstvo SMIB
4.2.1 Zavedenie SMIB
4.2.2 Implementácia a prevádzka SMIB
4.2.3 Monitorovanie a preskúmavanie SMIB
4.2.4 Údržba a zlepšovanie SMIB

4 Systém manažérstva informačnej bezpečnosti
4.1 Všeobecné požiadavky
4.2 Zavedenie a manažérstvo SMIB
4.2.1 Zavedenie SMIB
4.2.2 Implementácia a prevádzka SMIB
4.2.3 Monitorovanie a preskúmavanie SMIB
4.2.4 Údržba a zlepšovanie SMIB

4.3 Požiadavky na dokumentáciu
4.3.1 Všeobecne
4.3.2 Riadenie dokumentov
4.3.3 Riadenie záznamov

4.2 Požiadavky na dokumentáciu
4.2.1 Všeobecne
4.2.2 Príručka kvality
4.2.3 Riadenie dokumentov
4.2.4 Riadenie záznamov

5 Zodpovednosť manažmentu
5.1 Záväzok manažmentu

5 Zodpovednosť manažmentu
5.1 Záväzok manažmentu
5.2 Zameranie na zákazníka
5.3 Politika kvality
5.4 Plánovanie
5.5 Zodpovednosť, právomoc a komunikácia

5.2 Manažérstvo zdrojov
5.2.1 Poskytovanie zdrojov
5.2.Príprava, povedomie a kompetentnosť

6 Manažérstvo zdrojov
6.1 Poskytovanie zdrojov
6.2 Ľudské zdroje
6.2.2 Kompetentnosť, povedomie a príprava
pracovníkov
6.3 Infraštruktúra
6.4 Pracovné prostredie

6 Interné audity SMIB

8.2.2 Interný audit

7 Preskúmanie SMIB manažmentom
7.1 Všeobecne
7.2 Vstup do preskúmania
7.3 Výstup z preskúmania

5.6 Preskúmanie manažmentom
5.6.1 Všeobecne
5.6.2 Vstup do preskúmania
5.6.3 Výstup z preskúmania
8 Zlepšovanie SMIB
8.1 Trvalé zlepšovanie
8.2 Nápravná činnosť
8.3 Preventívna činnosť

8.5 Zlepšovanie
8.5.2 Trvalé zlepšovanie
8.5.3 Nápravná činnosť
8.5.3 Preventívna činnosť

Príloha A Ciele riadenia a opatrenia
Príloha B Princípy OECD a ISO/IEC
27001:2005
Príloha C Súvislosť medzi ISO 9001:2000,
ISO 14001:2004 a ISO/IEC 27001:2005

Príloha A Súvislosť medzi ISO 9001:2000
a ISO 14001:1996

Nabízíme Vám možnost BEZPLATNÉHO odběru e-mailového zpravodajství

Přehled příspěvků publikovaných na oborovém portálu BOZPinfo zasílaný každý pátek odpoledne

Provozovatel portálu

Výzkumný ústav bezpečnosti práce, v. v. i.
Jeruzalémská 1283/9
110 00 Praha 1

Sociální sítě VÚBP

facebook linkedin instagram buzzsprout twitter youtubepinterest

Kde nás najdete

X

Přihlášení

Zapomněli jste heslo?
zašleme vám nové na váš e-mail