Tato mezinárodní norma obsahuje soubor postupů a opatření, které by měl management organizací implementovat pro zajištění informační bezpečnosti, tj. zajištění důvěrnosti, integrity a dostupnosti informací zpracovávaných elektronicky. V úvodních částech je podán výklad, co je informační bezpečnost, proč je nezbytná, jak stanovit požadavky na bezpečnost, jak provést odhad bezpečnostních rizik, výběr kontrol, kde začít, a jsou vysvětleny základní pojmy a definice. Dále jsou v jednotlivých kapitolách rozvedeny cíle a postupy z pohledu dílčích aspektů informační bezpečnosti. Oblasti se týkají bezpečnostní politiky, organizační bezpečnosti, klasifikace a řízení aktiv, personální bezpečnosti, fyzické bezpečnosti a bezpečnosti prostředí, řízení komunikací a provozu, řízení přístupu, vývoje a údržby systému, řízení kontinuity činnosti organizace a zajištění shody.
Označení | ČSN ISO/IEC 17799 (369790) |
---|---|
Katalogové číslo | 63472 |
Cena | 65 Kč65 |
Datum schválení | 1. 11. 2001 |
Datum účinnosti | 1. 12. 2001 |
Jazyk | angličtina (obsahuje českou národní předmluvu a informaci, kde je možno opatřit anglický originál) |
Počet stran | 4 strany formátu A4 |
EAN kód | 8590963634722 |
Norma byla zrušena k | 1. 5. 2005 |
a nahrazena | ČSN ISO/IEC 17799 (369790) |
Dostupnost | skladem (tisk na počkání) |