Michelberger Pál

Fejezetek a vállalati biztonságmenedzsmentből

Információ-, folyamat- és vállalatbiztonság


Ellenőrző kérdések az 1. fejezethez

  • Mi a különbség az informatikai biztonság és az információbiztonság között?
  • Milyen információbiztonságot veszélyeztető fenyegetettségeket ismer? Próbálja meg ezeket csoportosítani!
  • Mi a vállalati információvédelem célja?
  • Milyen vállalatoknál javasolt információbiztonsági irányítási rendszer kialakítása?
  • Milyen lényeges lépései vannak egy ilyen irányítási rendszer kialakításának?
  • Milyen területekre összpontosít az irányítási rendszer dokumentációja (információbiztonsági kézikönyv és szabályzat)?
  • Milyen szerepek, beosztások jelennek meg az irányítási rendszert üzemeltető szervezetben?
  • Javíthatja-e az irányítási rendszer külső fél által elvégzett tanúsítása a vállalat megítélését? Ha igen, miért?
  • Mit jelent a „honeypot” kifejezés? Hogyan köthető ez az incidenskezeléshez?
  • Milyen részterületekre fókuszál(hat) a sérülékenységvizsgálat?
  • Kritikus lehet-e az információbiztonság egy kisvállalkozás számára? Ha igen, miért?
  • Ki a felelős a KKV-k információbiztonságáért?

Fejezetek a vállalati biztonságmenedzsmentből

Tartalomjegyzék


Kiadó: Akadémiai Kiadó

Online megjelenés éve: 2024

ISBN: 978 963 454 937 6

A vállalati biztonságmenedzsment változások előtt áll. A szakterületek (infrastruktúra őrzése, munkavédelem, logisztika, beruházási és fejlesztési projektek, biztonságtechnika, információbiztonság) külön-külön történő szabályozása helyett egyre inkább megfigyelhető egy új vezetési módszereken és szervezeti kultúrán alapuló holisztikus szemléletmód megjelenése. A változtatások végrehajtásához szükséges vállalati szakmai háttér – a hagyományok miatt is – ma még szétaprózott, esetleg hiányzik.

A szabványos irányítási (menedzsment) rendszerek terjedése jól mutatja a vállalatok biztonság iránti növekvő igényét. Az auditált és tanúsított irányítási rendszerek kialakítása önmagában nem elégséges. A megbízható működés, az üzleti partnerek igényeinek időben, mennyiségben és minőségben történő kielégítése túlmutat ezen. A vállalati értékteremtéshez nélkülözhetetlen eszközöket, fő- és mellékfolyamatokat kell biztonságban tudni. Az információbiztonság kapcsán megismert üzletmenet folytonossági és katasztrófa-elhárítási elképzelések és tervek jó kiinduló alapot jelenthetnek egy minden részletre kiterjedő vállalati biztonsági modell megteremtésében.

A vállalati biztonság menedzsment képes a vállalati kritikus folyamatokat és eszközöket úgy ellenőrzése alatt tartani, hogy teljesüljenek a stratégiai tervekből levezetett vállalati célok. Olyan folyamatos tervezési, szervezési, irányítási és ellenőrzési, valamint koordinációs tevékenységeket jelent, amely a vállalat minden külső és belső érintettje számára megfelelő és fenntartható biztonsági szintet eredményez. A technikai kérdések helyett a szervezeti működés válik elsődlegessé. Lehetővé teszi a biztonsági célok elérésének mérését és folyamatos fejlesztését és optimalizálását.

Hivatkozás: https://mersz.hu/michelberger-fejezetek-a-vallalati-biztonsagmenedzsmentbol//

BibTeXEndNoteMendeleyZotero

Kivonat
fullscreenclose
printsave