- Aktyw:
- Zasoby, które mają wartość dla organizacji, takie jak informacje, sprzęt, oprogramowanie, dane, pracownicy, reputacja, itp.
- Analiza Ryzyka:
- Proces systematycznego identyfikowania, analizowania i oceny ryzyk, które mogą wpływać na bezpieczeństwo informacji.
- Aktywa Krytyczne:
- Oprogramowanie, którego prawidłowe funkcjonowanie jest niezbędne dla działalności organizacji i jej bezpieczeństwa.
- Audyty Zewnętrzne:
- Audyty przeprowadzane przez niezależne, zewnętrzne podmioty w celu oceny zgodności z normami i regulacjami.
- Bezpieczeństwo Fizyczne:
- Zabezpieczenia chroniące fizyczne zasoby organizacji, takie jak budynki, sprzęt komputerowy i inne aktywa materialne.
- Bezpieczeństwo Informacji:
- Ochrona informacji przed nieautoryzowanym dostępem, użyciem, ujawnieniem, zniszczeniem, modyfikacją lub zakłóceniem.
- Ciągłość Działania:
- Zdolność organizacji do utrzymania podstawowych funkcji operacyjnych w czasie incydentów, katastrof lub zakłóceń.
- Dostępność:
- Zapewnienie, że informacje są dostępne i użyteczne na żądanie autoryzowanego podmiotu.
- Incydent Bezpieczeństwa Informacji:
- Wydarzenie lub seria wydarzeń, które mogą prowadzić do naruszenia poufności, integralności lub dostępności informacji.
- Informacja:
- Dane, które mają znaczenie lub wartość dla organizacji i wymagają ochrony.
- Integralność:
- Właściwość zapewniająca, że informacje są dokładne, kompletne i chronione przed nieautoryzowanymi modyfikacjami.
- Kontrola (Środek Kontroli):
- Działania, procedury, technologie i polityki stosowane w celu zarządzania ryzykiem bezpieczeństwa informacji.
- Monitoring:
- Proces ciągłego śledzenia i rejestrowania działań związanych z bezpieczeństwem informacji w celu identyfikacji nieprawidłowości.
- Ochrona Danych Osobowych:
- Środki mające na celu ochronę danych osobowych przed nieautoryzowanym dostępem i naruszeniem prywatności.
- Deklaracja Stosowania Zabezpieczeń (SoA):
- Dokument określający, które środki kontroli z załącznika A normy ISO/IEC 27001 zostały wybrane oraz uzasadnienie ich stosowania lub niestosowania.
- Plan Ciągłości Działania:
- Dokument zawierający procedury i działania mające na celu zapewnienie ciągłości operacji organizacji w sytuacjach awaryjnych.
- Plan Postępowania z Ryzykiem:
- Plan działań mających na celu zarządzanie zidentyfikowanym ryzykiem w organizacji.
- Polityka Bezpieczeństwa Informacji:
- Dokument określający zasady, wytyczne i cele dotyczące zarządzania bezpieczeństwem informacji w organizacji.
- Poufność:
- Zapewnienie, że informacje nie są udostępniane lub ujawniane nieautoryzowanym osobom, podmiotom lub procesom.
- Procedura:
- Ustalone sposoby wykonywania działań lub procesów w celu zapewnienia zgodności z politykami bezpieczeństwa.
- Ryzyko Bezpieczeństwa Informacji:
- Potencjalna możliwość wystąpienia zdarzenia, które może naruszyć poufność, integralność lub dostępność informacji.
- System Zarządzania Bezpieczeństwem Informacji (SZBI):
- Systematyczne podejście do zarządzania poufnością, integralnością i dostępnością informacji w organizacji.
- Szkolenia i Świadomość:
- Programy edukacyjne mające na celu zwiększenie świadomości pracowników dotyczącej polityk i procedur bezpieczeństwa informacji.
- Testowanie Planów Ciągłości Działania:
- Proces regularnego testowania planów ciągłości działania w celu zapewnienia ich skuteczności i aktualności.
- Uwierzytelnianie:
- Proces potwierdzania tożsamości użytkownika, systemu lub urządzenia przed przyznaniem dostępu do zasobów informacyjnych.
- Zagrożenie:
- Potencjalne źródło szkody dla zasobów informacyjnych organizacji.
- Zarządzanie Incydentami:
- Proces identyfikacji, rejestrowania, analizowania i reagowania na incydenty bezpieczeństwa informacji.
- Zarządzanie Ryzykiem:
- Proces identyfikacji, analizy, oceny, mitygacji i monitorowania ryzyk związanych z bezpieczeństwem informacji.
- Zarządzanie Zasobami:
- Proces identyfikacji, klasyfikacji, ochrony i zarządzania zasobami informacyjnymi organizacji.
- Załącznik A (ISO/IEC 27001):
- Lista kontrolna zawierająca cele i środki kontroli bezpieczeństwa informacji, które mogą być stosowane przez organizację.
- Zgodność:
- Stan spełnienia wymagań prawnych, regulacyjnych oraz wewnętrznych polityk i procedur dotyczących bezpieczeństwa informacji.
- Zmiana:
- Jakiekolwiek działanie prowadzące do modyfikacji systemu informacyjnego lub jego komponentów, które musi być kontrolowane w celu zapewnienia bezpieczeństwa informacji.
- Zgodność z Prawem:
- Przestrzeganie przepisów prawnych i regulacji dotyczących ochrony danych i bezpieczeństwa informacji.
- Analiza Podatności (Gap Analysis):
- Proces oceny różnic między aktualnym stanem bezpieczeństwa informacji a wymaganiami normy ISO/IEC 27001, w celu identyfikacji obszarów wymagających poprawy.

