Prohlížeč má zakázaný Javascript. Prosím, povolte ho pro plnou funkčnost systému a obnovte stránku.
Prohlížeč má zakázané cookies. Prosím, povolte je pro plnou funkčnost systému a obnovte stránku.
 
Zavřít režim celé obrazovky
Název: Aktiv statt reaktiv
Další názvová informace: IT-Sicherheit mal anders gedacht
Překlad: Aktivní místo reaktivního: zabezpečení IT bylo uvažováno jinak
Autor: Magiera, Carsten
Klíčové slovo: analýzy rizik
bezpečnost
hrozby bezpečnostní
opatření
technologie informační
Anotace: Autoři navrhují pro interní sítě použít tzv. Demingův cyklus neboli PDCA cyklus, který probíhá formou opakovaného provádění čtyř základních činností: P (Plan) - naplánování zamýšleného zlepšení (záměr); D (Do) - realizace plánu; C (Check) - ověření výsledku realizace oproti původnímu záměru a A (Act) - úpravy záměru i vlastního provedení na základě ověření a plošná implementace zlepšení do praxe. Autoři podrobně popisují jednotlivé fáze tohoto cyklu. Tento cyklus se dlouhodobě používá v oblastech, jako je řízení projektů, kvalita, bezpečnost práce atd. Jedná se o standardní postup v průmyslových podnicích a v sektoru služeb. Analýza rizik k základní ochraně IT se provádí podle Standardu BSI 200-3, který popisuje jednotlivé kroky, jak postupovat. Závěrem autoři upozorňují, že bezpečnost IT by se měla stát rutinou. Protože se jedná o nepřetržitý proces, měly by být pravidelně vyhodnocovány hrozby a opatření, stejně jako je tomu v oblasti bezpečnosti práce. Musí být definovány odpovědnosti, procesy a metody pro řešení bezpečnostních incidentů.
Jazyk dokumentu: ger
Název zdroje: Die BG
Ročník: 172
Číslo: 7-8
Rozsah (stránky): s. 302-309
Rok vydání: 2020
Publikováno na URL:
Připojené soubory: Soubory k článkuAktiv statt reaktiv
Odborná knihovna VÚBP, Jeruzalémská 1283/9, 110 00 Praha 1, E-mail: knihovna@vubp.cz
Tento výsledek byl finančně podpořen z institucionální podpory na dlouhodobý koncepční rozvoj výzkumné organizace na léta 2018–2022 a je součástí výzkumného úkolu 05-S4-2021-VÚBP Zefektivnění vyhledávání v digitálním archivu BOZP Safe a propojení s Encyklopedií BOZP, řešeného Výzkumným ústavem bezpečnosti práce, v. v. i., v letech 2021–2022.
{{'asyncop.tasklist' | i18n}}
{{job.message}} {{job.fileName}}