Mūsdienās aizvien lielāku nozīmi uzņēmumu un valsts iestāžu darbības nodrošināšanā ieņem dažādas informācijas sistēmas. Ir izstrādāti dažādi aizsardzības līdzekļi un pielietotas dažādas metodikas, lai pasargātu elektroniski uzglabāto informāciju, nodrošinātu drošu informācijas pārraidi.
KAS IR ISO 27001?
Starptautiskais standarts ISO 27001, ietver prasības loģiskas un saprotamas informācijas drošības vadības sistēmas (IDVS) izveidošanai, aptverot gan informācijas aktīvu aizsardzības tehniskos, gan organizatoriskos un administratīvos aspektus. IDVS izveidei par pamatu tiek izmantots risku analīzes rezultātā izveidots risku pārvaldības plāns.
ISO 27001 ir piemērojams jebkuras nozares uzņēmumam vai Valsts pārvaldes iestādei. Atbilstoši šim standartam izveidotā un ieviestā IDVS nodrošinās informācijas (elektroniskās, papīra, darbinieku zināšanu u.c.) konfidencialitāti, integritāti un pieejamību pēc autorizēta pieprasījuma. Standarts ISO 27001 ir harmoniski saskaņojams integrētā vadības sistēmā ar citiem pārvaldības standartiem, kā ISO 9001, ISO 14001.
Kādēļ ir aktuāla informācijas drošība?
Aizvien pastāv organizētās noziedzības draudi. Tagad uzbrucēju metodes ir izsmalcinātākas, jo uzbrukumos ir iesaistīti lieli resursi. Tie arī apvieno savus aktīvus, lai radītu globālus tīklus, kas atbalsta koordinētas kriminālās aktivitātes;
Klientus daudz vairāk nekā iepriekš satrauc drošības jautājumi. Nelabvēlīgs atspoguļojums presē var vērā ņemami ietekmēt organizācijas reputāciju, aizvien būtiskās drošības jautājums ir par identitātes zādzību. Organizācijām, kas uzglabā un apstrādā personu identifikācijas datus, ir jāparūpējas par šo datu konfidencialitāti un integritāti. Jebkura kļūme, kuras dēļ notiek personas datu noplūde, var samazināt sabiedrības uzticību, vai izraisīt dārgas tiesas prāvas.
Dažkārt uzņēmuma iekšējai lietošanai paredzētās informācijas nesankcionēta nonākšana negodīgu darboņu rokās, informācijas neatgriezeniska zaudēšana vai sabojāšana var radīt nopietnus zaudējumus biznesam un prasīt ievērojamu resursu patēriņu seku novēršanai.
Ieguvumi, ieviešot IDVS (ISO 27001)
Darbības pamatprocesu pilnveidošana, nodrošinot informācijas konfidencialitāti, integritāti un pieejamību
Apzināti un novērtēti ar informācijas drošību saistītie riski
Sakārtota informācijas pārvaldības infrastruktūra (personāls, IT tehnoloģijas un to pielietošanas prasmes);
Kontrolētas esošās izmaksas, pamatotas un pamatojamas investīcijas;
Iespējas ātri iegūt nepieciešamo informāciju vajadzīgajā griezumā;
Konkurētspēja un pārliecība, ka neatpaliekat no konkurentiem;
Nepārprotams signāls sadarbības partneriem un klientiem par Jūsu uzņēmuma nopietno pieeju biznesam;
Neatkarīgs trešās puses apliecinājums, ka uzņēmumā ieviestā informācijas drošības vadības sistēma atbilst starptautiskā standarta ISO 27001:2005 prasībām (sertifikāts)
SIA „Leilands un Putnis” ir izveidojusi labas partnerattiecības ar dažādām organizācijām, strādājot kopējos projektos, un tādejādi dodot klientiem pievienoto vērtību.