Informacijos apsaugos standartai serija

Similar documents
Naujos galimybės su Lotus Notes 8.5.1: naudotojams ir programuotojams

Informacijos saugumo valdymas Lietuvos viešajame sektoriuje

THE COMPARISON OF STANDARD PASCAL AND TURBO PASCAL 7.0

Trumpai-ilga istorija

Come to the TypeScript

Gijos. Gijų modelis Javoje. R.Vaicekauskas, OP, 2017

Ian Sommerville 2008 Software Engineering, 8th edition. Chapter 28 Slide 1. Tikslai

Virtualios infrastruktūros sauga. Debesų kompiuterijos sauga

LIETUVOS STANDARTIZACIJOS DEPARTAMENTO BIULETENIS 2015 M. NR. 5 LIETUVOS STANDARTIZACIJOS DEPARTAMENTO BIULETENIS Nr. 5

2013 m. Balandžio 18d. Kaip tapti lyderiais IT valdymo, saugos ir audito srityje?

Simplified Visual Modelling Approach for Executable Software Generation

El. pašto konfigūravimas

Elektroninis.lt šakninių sertifikatų diegimas

VILNIAUS UNIVERSITETAS EKONOMIKOS FAKULTETAS VADYBOS KATEDRA. Jonas LANKUTIS

Scrum su Kanban naudojančios organizacijos programų sistemų kūrimo proceso vertinimas

Tautvydas Dagys Microsoft Lietuva

Paskirstytos atminties lygiagretusis programavimas Įvadas į MPI

ISO/IEC INTERNATIONAL STANDARD. Information technology Security techniques Information security management systems Overview and vocabulary

Struktūrų sintaksė Struktūra tai vienodo arba skirtingo tipo kintamųjų rinkinys. Sintaksė: struct vardas { ; type1 var1; type2 var2;... typen varn; //

Amadeus On-Line Helpdesk

KIBERNETINIO SAUGUMO TEISINIS REGULIAVIMAS: KIBERNETINIO SAUGUMO STRATEGIJOS

Integriniai grandynai

On the security of RSA textbook signature scheme on Paillier ciphertext

Introduction to ISO/IEC 27001:2005

Hyper Converged Infrastructure the new standard for all data center workloads. Paulius Dubinskas, Senior Systems Engineer Baltics DELL EMC

C++ programavimo kalba. Konstruktorius, destruktorius, klasių metodų modifikatoriai, objektų masyvai (4 paskaita)

TECHNINĖ SPECIFIKACIJA. (vnt.)

Application of spatial classification rules for remotely sensed images

KAUNO TECHNOLOGIJOS UNIVERSITETAS PASLAUGŲ ARCHITEKTŪROS MODELIŲ KŪRIMAS VEIKLOS PROCESŲ MODELIŲ PAGRINDU

Parengė ITMM Artūras Šakalys 1

Duomenų bazių projektavimas

ISO / IEC 27001:2005. A brief introduction. Dimitris Petropoulos Managing Director ENCODE Middle East September 2006

ISO/IEC ISO/IEC

Measuring the effectiveness of your ISMS implementations based on ISO/IEC 27001

testing standards and processes Nokia Solutions and Networks 2014 <Change information classification in footer>

Web servisai WSDL. Osvaldas Grigas

Principles of Computer Architecture Processors Lecture 1

KAUNO TECHNOLOGIJOS UNIVERSITETAS INFORMATIKOS FAKULTETAS INFORMACINIŲ SISTEMŲ KATEDRA

INCIDENTŲ VALDYMO SPRENDIMAS TELEKOMUNIKACINĖJE ĮMONĖJE

C programavimo kalba. 5 paskaita (Funkcijos, masyvai)

IEC and Measurements

_isms_27001_fnd_en_sample_set01_v2, Group A

JAVA pagrindai Lek. Liudas Drejeris

GSM SECURITY AND CONTROL SYSTEM GSM APSAUGOS IR VALDYMO SISTEMA ESIM021

Information Security Management System (ISMS) ISO/IEC 27001:2013

DUOMENŲ STRUKTŪROS IR ALGORITMAI. Rūšiavimo algoritmai (įterpimo, burbulo, išrinkimo)

ELEKTRONINIŲ PROJEKTŲ RENGIMO IR VALDYMO SISTEMA

Spatial classification rule with distance in three dimensional space

Reliacinės DB turinio publikavimo pasauliniame semantiniame tinkle galimybių tyrimas

Apletai (įskiepiai) Lekt. dr. Pijus Kasparaitis m. m. pavasario semestras.

ios Uždara operacinė sistema skirta tik Apple įrenginiams: iphone ipad ipod touch Apple TV

ISO/IEC 17000:2004, Conformity Assessment - Vocabulary And General Principles By ISO/CASCO READ ONLINE

II SEKCIJA. Duomenų bazės ir modeliai

Rules for the Certification of Business Continuity Management Systems

ISO/IEC INTERNATIONAL STANDARD. Information technology Security techniques Information security risk management

REKOMENDACIJOS DĖL ELEKTRONINIO DOKUMENTO TURINIO ILGALAIKIO IR NUOLATINIO SAUGOJIMO BEI PERŽIŪRAI INTERNETE TINKAMŲ (VAIZDO) FORMATŲ

Predstavenie štandardu ISO/IEC 27005

ISO/IEC TS Conformity assessment Guidelines for determining the duration of management system certification audits

ISO/IEC INTERNATIONAL STANDARD

2017 m. pagrindinės sesijos informacinių technologijų valstybinio brandos egzamino programavimo užduoties galimi sprendimai

Masyvai Javoje. Masyvai. Objektų talpyklos. Masyvo tipas. Deklaravimo pavyzdžiai. Deklaracija ir sukūrimas. Masyvo superklas - Object

Ensuring Information Security in Sumitomo Chemical Group

Kalbos mokymo automatizavimo tyrimas

Communication and processing of text in the Kildin Sámi, Komi, and Nenets, and Russian languages.

A VISUALIZATION AND ANALYSIS OF EXPERIMENTALLY GATHERED RESULTS IN AN USER-FRIENDLY MODE

Information technology Security techniques Sector-specific application of ISO/IEC Requirements

JAKUŠEV DEVELOPMENT, ANALYSIS AND APPLICATIONS OF THE TECHNOLOGY FOR PARALLELIZATION OF NUMERICAL ALGORITHMS FOR SOLUTION OF PDE AND SYSTEMS OF PDES

WVGA :9 None. This is the only supported resolution for Windows Phone OS 7.1.

Guide to the implementation and auditing of ISMS controls based on ISO/IEC 27001

Kompiuterių ir operacinių sistemų saugos modulio programos sudarymas

PROGRAMINĖS ĮRANGOS KŪRIMO PRIEMONIŲ MOBILIOSIOMS PLATFORMOMS TYRIMAS

IRCA OHSAS 18001:2007 LEAD AUDITOR TRAINING COURSE PUBLIC COURSE DEC 2017

PROJEKTAS PROFESIJOS MOKYTOJŲ IR DĖSTYTOJŲ TECHNOLOGINIŲ KOMPETENCIJŲ TOBULINIMO SISTEMOS SUKŪRIMAS IR ĮDIEGIMAS (NR.: VP1-2.2-ŠMM-02-V ) 1

Redis Ma as, greitas, galingas. Specialiai VilniusPHP

PROGRAMAVIMAS IR PROGRAMINĖ ĮRANGA

ISO :2006, Ergonomics Of Human-system Interaction - Part 110: Dialogue Principles By ISO/TC 159/SC 4 READ ONLINE

COBIT ir jo panaudojimas IT valdymui ir auditui

PAIEŠKOS SISTEMŲ OPTIMIZAVIMO METODŲ ANALIZĖ

To understand the vocabulary, principles, framework and risk management process in accordance with ISO

Teaching Mathematics in University Education through Internet

Learning Level Advance...

Communication and processing of text in the Chuvash, Erzya Mordvin, Komi, Hill Mari, Meadow Mari, Moksha Mordvin, Russian, and Udmurt languages.

WHITE PAPER ISO 22301:2012. Business Continuity Management System. Minimize the risk of business gaps within business community.

I.SAF DUOMENŲ RINKMENOS XML STRUKTŪROS APRAŠO SPECIFIKACIJA

Testų kūrimas Moodle aplinkoje. Julius Kazlauskas ir Laurita Vėbraitė

Skanning Optimerad design av blanketter för elektronisk bildhantering

Sequential Nonlinear Mapping versus Simultaneous One

GUIDE 63. Guide to the development and inclusion of safety aspects in International Standards for medical devices

Markham J. Geller K The first of the tablets presented here is a bilingual incantation which has one line also found in Utukkū Lemnūtu.

ASMENINIŲ ĮRENGINIŲ, NAUDOJAMŲ PRIEIGAI PRIE ĮMONĖS INFORMACIJOS, SAUGOS PROBLEMŲ TYRIMAS

Išplėtimo lizdai gale (kiekis): 7 Korpuso spalva: Black Išorinių 5.25" lizdų skaičius: 4 Išorinių 3.5" lizdų skaičius: 1 Vidinių 3.

XIV SEKCIJA VEIKLOS PROCESŲ IR INFORMACINIŲ POREIKIŲ ANALIZĖ

Lionbridge ondemand for Adobe Experience Manager

VAIZDO APDOROJIMO METODŲ TYRIMAS IR TAIKYMAS PAPILDYTOS REALYBĖS SISTEMOSE

Virtualizavimo infrastruktūros parinkimas ir taikymas mažose ir vidutinio dydžio įmon se

KAUNAS UNIVERSITY OF TECHNOLOGY. Giedrius Blažiūnas CONTROL OF MULTIFUNCTIONAL TWO- COORDINATE DRIVE SYSTEMS. Summary of doctoral dissertation

A Comparison of Mining Incomplete and Inconsistent Data

ISO/IEC 27001: The Standard

Course Fees: 850 euro

Transcription:

Informacijos apsaugos standartai 27000 serija Pareng : Marius Celskis www.isec.lt 2007 m. balandis 12 d.

ISO 27000 serija 2 iš 9 Tarptautin standartizacijos organizacija ISO informacijos apsaugos standartizavimui rezervavo seriją 27000. Šią standartų grupę sudaro šie, jau išleisti ar rengiami standartai: ISO 27000: Terminai ir apibr žimai. Numatytas išleisti 2007 metais. ISO 27001: Informacijos apsaugos vadybos sistema IAVS (buvęs BS 7799-2). ISO 27002: Informacijos apsaugos priemon s (dabartinis ISO 17799). Numatytas išleisti 2007 metais. ISO 27003: Rekomendacijos IAVS įgyvendinimui. Numatytas išleisti 2008 metais. ISO 27004: IAVS efektyvumo vertinimas, numatytas išleisti 2008 metais. ISO 27005: Informacijos apsaugos rizikų valdymo standartas (pakeisiantis BS7799-3), numatytas išleisti 2007 metais.

ISO 27000 terminai ir apibr žimai 3 iš 9 Šio standarto tikslas nustatyti, apibr žti ir suvienodinti ISO 27000 standartų serijoje naudojamas sąvokas ir terminus. Standartas kol kas n ra paskelbtas. Planuojama, kad standarto sąvokos ir apibr žimai bus analogiški naudojamiems šiuose dokumentuose: ISO/IEC Guide 2:1996 Standardization and related activities General vocabulary ir ISO/IEC Guide 73:2002 Risk management Vocabulary Guidelines for use in standards

ISO 27001:2005 - informacijos apsaugos vadybos sistema IAVS 4 iš 9 Standarte aprašyta Demingo PDCA (Planavimas-Įgyvendinimas-Matavimas- Gerinimas) ciklu pagrįsta informacijos apsaugos vadybos sistema. Standarto tikslas pad ti organizacijoms sukurti ir įgyvendinti IAVS. Organizacijoms atitinkančioms ISO 27001 reikalavimus ir pra jusioms sertifikavimo procedūrą, suteikiamas atitikties šiam standartui sertifikatas (analogiškai ISO 9000 kokyb s vadybos sertifikatui)

5 iš 9 ISO 27002 - informacijos apsaugos priemon s Šis standartas tai informacijos apsaugos priemonių rinkinys, apimantis organizacines ir technines saugumo priemones. Standarte aprašytos 133 saugumo priemon s suskirstytos į 11 sričių. Dabartinis standarto pavadinimas ISO 17799:2005 Informacijos technologija. Saugumo metodai. Informacijos saugumo valdymo praktikos kodeksas. Standartą planuojama pervadinti 2007 metais.

6 iš 9 ISO 27003 rekomendacijos IAVS įgyvendinimui 2008 metais planuojamas išleisti standartas, kurio tikslas pad ti organizacijoms įgyvendinti IAVS (apibr žtą pirmajame serijos standarte). Standarte numatytos įgyvendinimo rekomendacijos skirtinguose PDCA (Planavimas Įgyvendinimas Matavimas Gerinimas) ciklo etapuose.

ISO 27004 IAVS efektyvumo vertinimas 7 iš 9 2008 metais planuojamas išleisti standartas, kurio tikslas pad ti organizacijoms išmatuoti ir įvertinti: Informacijos apsaugos valdymo proceso (27001) efektyvumą; Informacijos apsaugos priemonių (27002) efektyvumą.

8 iš 9 ISO 27005 - informacijos apsaugos rizikų valdymas Šio standarto tikslas pad ti organizacijoms įgyvendinti rizikų valdymo procesą. Planuojama publikavimo data: 2007-2009 metai. Kaip pagrindas šiam standartui gali būti panaudotas jau paskelbtas standartas BS 7799-3:2006 Information security management systems - guidelines for information security risk management.

Trumpai drūtai 9 iš 9 Informacijos apsaugos standartai atsako i šiuos klausimus: ISO 27000: ką reiškia sąvokos šiuose standartuose? ISO 27001: kas yra informacijos apsaugos valdymo sistema? ISO 27002: kokios būna saugumo priemon s? ISO 27003: kaip valdymo sistemą įgyvendinti? ISO 27004: ar pavyko ją įgyvendinti? ISO 27005: kaip valdyti saugumo rizikas?

Klausimai? www.isec.lt Marius Celskis Mob. tel.: +370 685 52330 El. paštas: marius@isec.lt