V súčasnosti prebieha proces revízie ISO/IEC 27001 a ISO/IEC 27002 (aktuálna verzia bola publikovaná v roku 2013). Organizácie, ktoré sa zameriavajú na systematický prístup k riadeniu informačnej bezpečnosti, už iste zaregistrovali túto novinku.
ISO/IEC 27002 je opäť navrhnutá tak, aby poskytovala rámec pre riadenie bezpečnosti informácií (podobne ako, napríklad: NIST CSF).
Hlavné zmeny, ktoré nová verzia prináša je zlúčenie opatrení do 4 skupín:
1. Organizačné opatrenia
2. Personálne opatrenia
3. Fyzické opatrenia
4. Technické opatrenia
Nových je aj niekoľko oblastí, pre ktoré sa bude vyžadovať riadenie a opatrenia (v prípade, že sú v organizácii aplikovateľné), napríklad:
Správa hrozieb (Opatrenie: Informácie súvisiace s hrozbami informačnej bezpečnosti by sa mali zhromažďovať a analyzovať, aby sa vytvorila správa hrozieb.)
Informačná bezpečnosť pri používaní cloudových služieb (Opatrenie: Procesy získavania, používania, správy a ukončenia cloudových služieb by mali byť vytvorené v súlade s požiadavkami organizácie na bezpečnosť informácií.)
Pripravenosť ICT na kontinuitu podnikania (Opatrenie: Pripravenosť ICT by mala byť plánovaná, implementovaná, udržiavaná a testovaná na základe cieľov kontinuity podnikania a požiadaviek na kontinuitu ICT.)
Monitorovanie fyzickej bezpečnosti (Opatrenie: Priestory by mali byť nepretržite monitorované, aby sa predišlo neautorizovanému fyzického prístupu.)
Riadenie konfigurácie (Opatrenie: Konfigurácie, vrátane bezpečnostných konfigurácií, hardvéru, softvéru, služieb, a sietí, by mali byť vytvorené, zdokumentované, implementované, monitorované a preskúmavané.)
Vymazanie informácie (Opatrenie: Informácie uložené v informačných systémoch a zariadeniach by mali byť vymazané, ak už nie sú potrebné.)
Maskovanie údajov (Opatrenie: Maskovanie údajov by sa malo používať v súlade s politikou organizácie zameranou na riadenie prístupu a obchodnými požiadavkami, so zohľadnením legislatívnych požiadaviek.)
Prevencia úniku údajov (Opatrenie: Na systémy, siete a koncové zariadenia, ktoré spracúvajú, uchovávajú alebo prenášajú citlivé informácie, by sa mali aplikovať opatrenia na predchádzanie úniku údajov.)
Monitorovacie činnosti (Opatrenie: V sieťach, systémoch a aplikáciách by sa malo monitorovať neobvyklé správanie a mali by sa prijať vhodné opatrenia na vyhodnotenie potenciálnych incidentov bezpečnosti informácií.)
Filtrovanie webu (Opatrenie: Prístup k externým webovým stránkam by mal byť riadený, aby sa znížilo vystavenie škodlivému obsahu.)
Bezpečné kódovanie (Opatrenie: Na vývoj softvéru by sa mali vzťahovať zásady bezpečného kódovania.)
Zverejnenie nových štandardov sa predpokladá v závere roka 2021, alebo v začiatkom roka 2022.
Následne začne plynúť prechodné obdobie. Počas tohto obdobia bude potrebné, v prípade že má vaša organizácia certifikovaný systém informačnej bezpečnosti, implementovať nové požiadavky.
Autor: Martin Kašša, audítor ISO/IEC 27001
Výrobcovia stavebných oceľových a hliníkových konštrukcii a ich prvkov musia v zmysle platného zákona o stavebníctve plniť požiadavky normy EN 1090. Inak nie sú oprávnení uvádzať tieto výrobky na trh. Na základe splnenia požiadaviek uvedených noriem vydáva notifikovaná osoba výrobcovi osvedčenie o zhode riadenia výroby, ktoré oprávňuje výrobcu uviesť výrobky na trh tj. vystaviť prehlásenie o zhode výrobku a označenie CE, tak ako to príslušné európske nariadenie vyžaduje. Priebeh zavedenia a následnej certifikácie postupu pre zhotovovanie oceľových a hliníkových konštrukcií podľa požiadaviek STN EN 1090 možno popísať v nasledujúcich krokoch: ...
Zobraziť viacHarmonizované normy STN EN 1090 sú stanovené európskymi organizáciami pre normalizáciu, v ktorých sa stanovujú metódy a kritériá posudzovania parametrov a podstatných vlastností stavebných výrobkov.
Zobraziť viac