Nenustatyta

Klausimai ir atsakymai 

2009.11.25 
Informacijos saugumo valdymo sprendimai   
Ar galima organizacijoje užtikrinti deramą informacijos saugumą, neįsidiegus informacijos saugumo vadybos sistemos pagal ISO 27001 standarto reikalavimus? 

 

Be abejo galima išsiversti ir be informacijos saugumo valdymo sistemos diegimo. Informacijos saugumo standartai (taip pat ir ISO 27001) tik rekomenduoja, kaip tinkamai valdyti informacijos saugumą. Deramą informacijos saugumą galima užtikrinti ir kokybės vadybos sistemos rėmuose, vadovaujantis taikytinais teisės aktais arba pačios organizacijos sukurtomis taisyklėmis. Svarbiausia išsiaiškinti, ką ir nuo ko norime apsaugoti, o tada parinkti, įdiegti ir tinkamai prižiūrėti apsaugos priemones.

Kita vertus, į standartus (pvz., ISO 27000 seriją) galima žvelgti kaip į siektiną informacijos saugumo „maksimumą“.

 

Jei turite daugiau klausimų šia tema, klauskite specialisto.
Grįžti į sprendimo aprašymą

 
 

J. Jasinskio g. 16A, LT-01112 Vilnius. Tel. (8 5) 2526060
Minijos g. 43, LT-91208 Klaipėda. Tel. (8 46) 311844