Słownik podstawowych pojęć normy ISO 27001

  • Home
  • Słownik podstawowych pojęć normy ISO 27001
ISO 27001, Aktywa, Analiza Ryzyka, Aktywa Krytyczne, Audyty Zewnętrzne, Bezpieczeństwo Fizyczne, Bezpieczeństwo Informacji, Ciągłość Działania, Dostępność, Incydent Bezpieczeństwa Informacji, Informacja, Integralność, Kontrola (Środek Kontroli), Monitoring, Ochrona Danych Osobowych, Deklaracja Stosowania Zabezpieczeń (SoA), Plan Ciągłości Działania, Plan Postępowania z Ryzykiem, Polityka Bezpieczeństwa Informacji, Ryzyko Bezpieczeństwa Informacji, System Zarządzania Bezpieczeństwem Informacji (SZBI), Testowanie Planów Ciągłości Działania, Zarządzanie Incydentami, Zarządzanie Ryzykiem, Załącznik A (ISO/IEC 27001), Analiza Podatności (Gap Analysis),,
by:Autor 17 czerwca, 2023 0 Comments
  • Aktyw:
    • Zasoby, które mają wartość dla organizacji, takie jak informacje, sprzęt, oprogramowanie, dane, pracownicy, reputacja, itp.
  • Analiza Ryzyka:
    • Proces systematycznego identyfikowania, analizowania i oceny ryzyk, które mogą wpływać na bezpieczeństwo informacji.
  • Aktywa Krytyczne:
    • Oprogramowanie, którego prawidłowe funkcjonowanie jest niezbędne dla działalności organizacji i jej bezpieczeństwa.
  • Audyty Zewnętrzne:
    • Audyty przeprowadzane przez niezależne, zewnętrzne podmioty w celu oceny zgodności z normami i regulacjami.
  • Bezpieczeństwo Fizyczne:
    • Zabezpieczenia chroniące fizyczne zasoby organizacji, takie jak budynki, sprzęt komputerowy i inne aktywa materialne.
  • Bezpieczeństwo Informacji:
    • Ochrona informacji przed nieautoryzowanym dostępem, użyciem, ujawnieniem, zniszczeniem, modyfikacją lub zakłóceniem.
  • Ciągłość Działania:
    • Zdolność organizacji do utrzymania podstawowych funkcji operacyjnych w czasie incydentów, katastrof lub zakłóceń.
  • Dostępność:
    • Zapewnienie, że informacje są dostępne i użyteczne na żądanie autoryzowanego podmiotu.
  • Incydent Bezpieczeństwa Informacji:
    • Wydarzenie lub seria wydarzeń, które mogą prowadzić do naruszenia poufności, integralności lub dostępności informacji.
  • Informacja:
    • Dane, które mają znaczenie lub wartość dla organizacji i wymagają ochrony.
  •  
  • Integralność:
    • Właściwość zapewniająca, że informacje są dokładne, kompletne i chronione przed nieautoryzowanymi modyfikacjami.
  • Kontrola (Środek Kontroli):
    • Działania, procedury, technologie i polityki stosowane w celu zarządzania ryzykiem bezpieczeństwa informacji.
  • Monitoring:
    • Proces ciągłego śledzenia i rejestrowania działań związanych z bezpieczeństwem informacji w celu identyfikacji nieprawidłowości.
  • Ochrona Danych Osobowych:
    • Środki mające na celu ochronę danych osobowych przed nieautoryzowanym dostępem i naruszeniem prywatności.
  • Deklaracja Stosowania Zabezpieczeń (SoA):
    • Dokument określający, które środki kontroli z załącznika A normy ISO/IEC 27001 zostały wybrane oraz uzasadnienie ich stosowania lub niestosowania.
  • Plan Ciągłości Działania:
    • Dokument zawierający procedury i działania mające na celu zapewnienie ciągłości operacji organizacji w sytuacjach awaryjnych.
  • Plan Postępowania z Ryzykiem:
    • Plan działań mających na celu zarządzanie zidentyfikowanym ryzykiem w organizacji.
  • Polityka Bezpieczeństwa Informacji:
    • Dokument określający zasady, wytyczne i cele dotyczące zarządzania bezpieczeństwem informacji w organizacji.
  • Poufność:
    • Zapewnienie, że informacje nie są udostępniane lub ujawniane nieautoryzowanym osobom, podmiotom lub procesom.
  • Procedura:
    • Ustalone sposoby wykonywania działań lub procesów w celu zapewnienia zgodności z politykami bezpieczeństwa.
  • Ryzyko Bezpieczeństwa Informacji:
    • Potencjalna możliwość wystąpienia zdarzenia, które może naruszyć poufność, integralność lub dostępność informacji.
  • System Zarządzania Bezpieczeństwem Informacji (SZBI):
    • Systematyczne podejście do zarządzania poufnością, integralnością i dostępnością informacji w organizacji.
  • Szkolenia i Świadomość:
    • Programy edukacyjne mające na celu zwiększenie świadomości pracowników dotyczącej polityk i procedur bezpieczeństwa informacji.
  • Testowanie Planów Ciągłości Działania:
    • Proces regularnego testowania planów ciągłości działania w celu zapewnienia ich skuteczności i aktualności.
  • Uwierzytelnianie:
    • Proces potwierdzania tożsamości użytkownika, systemu lub urządzenia przed przyznaniem dostępu do zasobów informacyjnych.
  • Zagrożenie:
    • Potencjalne źródło szkody dla zasobów informacyjnych organizacji.
  • Zarządzanie Incydentami:
    • Proces identyfikacji, rejestrowania, analizowania i reagowania na incydenty bezpieczeństwa informacji.
  • Zarządzanie Ryzykiem:
    • Proces identyfikacji, analizy, oceny, mitygacji i monitorowania ryzyk związanych z bezpieczeństwem informacji.
  • Zarządzanie Zasobami:
    • Proces identyfikacji, klasyfikacji, ochrony i zarządzania zasobami informacyjnymi organizacji.
  • Załącznik A (ISO/IEC 27001):
    • Lista kontrolna zawierająca cele i środki kontroli bezpieczeństwa informacji, które mogą być stosowane przez organizację.
  • Zgodność:
    • Stan spełnienia wymagań prawnych, regulacyjnych oraz wewnętrznych polityk i procedur dotyczących bezpieczeństwa informacji.
  • Zmiana:
    • Jakiekolwiek działanie prowadzące do modyfikacji systemu informacyjnego lub jego komponentów, które musi być kontrolowane w celu zapewnienia bezpieczeństwa informacji.
  • Zgodność z Prawem:
    • Przestrzeganie przepisów prawnych i regulacji dotyczących ochrony danych i bezpieczeństwa informacji.
  • Analiza Podatności (Gap Analysis):
    • Proces oceny różnic między aktualnym stanem bezpieczeństwa informacji a wymaganiami normy ISO/IEC 27001, w celu identyfikacji obszarów wymagających poprawy.

Categories: