Michelberger Pál

Fejezetek a vállalati biztonságmenedzsmentből

Információ-, folyamat- és vállalatbiztonság


A.3. Informatikai biztonság minősítése (a „Common Criteria”)

A Common Criteria (továbbiakban CC) az Egyesült Államokból származik, de Kanada és az Európai Unió is elfogadta (www.commoncriteriaportal.org). A dokumentum teljes címe alapján (Common Criteria for Information Technology Security Evaluation – Közös követelményrendszer az informatikai biztonság minősítéséhez) is megállapítható, hogy az informatikai termékek és rendszerek biztonsági szintjének mérésére és értékelésére készült (www.commoncriteriaportal.org). 1999 óta európai, 2002-től, ill. 2003-tól magyar szabványváltozata is elérhető (MSZ ISO/IEC 15408-1, -2, -3). A biztonsági vizsgálatokat végző szervezetek számára egyértelműen meghatározza, hogy a rendszernek mit kell nyújtania, és ezt hogyan kell megismételhetően megvizsgálni. A fejlesztők számára biztosítja a biztonsági megoldások egyértelmű leírását és megadja a szállítandó termékkel szemben támasztott követelményeket. A fogyasztóknak (felhasználóknak) lehetővé teszi, hogy világosan megfogalmazhassák a termékek és a rendszerek biztonsági funkcióival szembeni elvárásaikat, és összehasonlítsák a különböző biztonsági megoldásokat. Az értékelési szempontok a szabvány 2. (biztonsági funkciók) és 3. részében (garanciakövetelmények) szerepelnek.

Fejezetek a vállalati biztonságmenedzsmentből

Tartalomjegyzék


Kiadó: Akadémiai Kiadó

Online megjelenés éve: 2024

ISBN: 978 963 454 937 6

A vállalati biztonságmenedzsment változások előtt áll. A szakterületek (infrastruktúra őrzése, munkavédelem, logisztika, beruházási és fejlesztési projektek, biztonságtechnika, információbiztonság) külön-külön történő szabályozása helyett egyre inkább megfigyelhető egy új vezetési módszereken és szervezeti kultúrán alapuló holisztikus szemléletmód megjelenése. A változtatások végrehajtásához szükséges vállalati szakmai háttér – a hagyományok miatt is – ma még szétaprózott, esetleg hiányzik.

A szabványos irányítási (menedzsment) rendszerek terjedése jól mutatja a vállalatok biztonság iránti növekvő igényét. Az auditált és tanúsított irányítási rendszerek kialakítása önmagában nem elégséges. A megbízható működés, az üzleti partnerek igényeinek időben, mennyiségben és minőségben történő kielégítése túlmutat ezen. A vállalati értékteremtéshez nélkülözhetetlen eszközöket, fő- és mellékfolyamatokat kell biztonságban tudni. Az információbiztonság kapcsán megismert üzletmenet folytonossági és katasztrófa-elhárítási elképzelések és tervek jó kiinduló alapot jelenthetnek egy minden részletre kiterjedő vállalati biztonsági modell megteremtésében.

A vállalati biztonság menedzsment képes a vállalati kritikus folyamatokat és eszközöket úgy ellenőrzése alatt tartani, hogy teljesüljenek a stratégiai tervekből levezetett vállalati célok. Olyan folyamatos tervezési, szervezési, irányítási és ellenőrzési, valamint koordinációs tevékenységeket jelent, amely a vállalat minden külső és belső érintettje számára megfelelő és fenntartható biztonsági szintet eredményez. A technikai kérdések helyett a szervezeti működés válik elsődlegessé. Lehetővé teszi a biztonsági célok elérésének mérését és folyamatos fejlesztését és optimalizálását.

Hivatkozás: https://mersz.hu/michelberger-fejezetek-a-vallalati-biztonsagmenedzsmentbol//

BibTeXEndNoteMendeleyZotero

Kivonat
fullscreenclose
printsave