Се прикажуваат објави со етикета ИСО 20000. Прикажи ги сите објави
Се прикажуваат објави со етикета ИСО 20000. Прикажи ги сите објави

петок, 19 февруари 2010 г.

Безбедност на информации

Живеејќи во денешно време опкружени со модерната информатичка технологија, од која стануваме позависни секој ден, ни станува јасно колку е важна безбедноста на информациите. Аспектот на безбедност на информации е многу важен како за бизнис заедницата, така и за индивидуалците. Поради тоа се посветува се поголемо внимание на оваа тема, како во светот, така и во Македонија.
Што се подразбира под безбедност на информации и зошто е таа толку битна, ќе се обидам да ви објаснам преку неколку основни дефиниции и кратки презентации.

Што е информација?
“ИНФОРМАЦИЈА е средство на организацијата, кое како и сите други деловни средства, има вредност за организацијата и поради тоа е потребно да е соодветно заштитена”

Што е безбедност на информации?
ОБЕЗБЕДУВАЊЕ НА ДОВЕРЛИВОСТ, ИНТЕГРИТЕТ И ДОСТАПНОСТ НА ПИШАНИТЕ, ИЗРЕЧЕНИТЕ И КОМПЈУТЕРСКИТЕ ИНФОРМАЦИИ.
  • Доверливост - Обезбедување дека информациите се достапни само за оние кои се овластени да имаат пристап
  • Интегритет - Осигурување на точноста и комплетноста на информациите и методите за нивно процесирање
  • Достапност - Обезбедување дека овластените корисници ќе имаат пристап до информациите и сродните средства кога тоа е потребно

Постојат повеќе меѓународни стандарди и најдобри пракси во кои себе го имаат инкорпорирано аспектот на безбедност на информации. Од нив би ги издвоила:
  • ИСО 27001 Управување со безбедност на информации
  • ИСО 20000 Управување со ИТ услуги
  • ИТИЛ

Повеќе детали за типовите на информации, системи за безбедност на информации, најчести закани по информациите и слично во приложените презентации.

Концепт на информации и основни типови на информации


Најчести закани по безбедноста на информациите


Системи за безбедност на информации


Стандарди и препораки за безбедност на информации на интернет

вторник, 1 декември 2009 г.

Одлука на НБРМ за ИСО 20000

На почеток на 2008 година, Народна Банка на Република Македонија (НБРМ) донесе Одлука за сигурноста на информативниот систем (“Службен Весник на РМ” бр. 31/2008).
Во оваа одлука се НБРМ ја пропиша методологијата за сигурноста на информативниот систем (ИС) на банката земајќи ги предвид процесите за управување со безбедност на ИС, континуитет во работењето, сигурносни стандарди за е-банкарство итн.
Во јуни истата година НБРМ донесе Одлука за измени и дополнувања на одлуката
за сигурноста на информативниот систем (“Службен Весник на РМ” бр. 78/2008). Со оваа нова одлука НБРМ пропиша дека добавувачите на ИТ услуги на банките треба задолжително да имаат сертифициран Систем за Управување со ИТ услуги .

„Друштвото* од став 1 од оваа точка задолжително треба да поседува сертификат согласно со меѓународниот стандард ИСО/ИЕЦ 20000.

*Под друштво за помошни услуги на банката за информативниот систем се подразбира друштво кое врз основа на писмен договор извршува услуги за банката при завршувањето на банкарските и финансиските активности во делот на информативниот систем. (според Одлуката од 2008)“

На почетокот на 2009 година НБРМ донесе уште една Одлука за измени и дополнувања на одлуката за сигурноста на информативниот систем (Службен Весник на РМ“ бр.31/2009) во која појаснува што подразбира под друштво за помошни услуги на банката за информативниот систем т.е. кои се компании спаѓаат во оваа категорија.

“Под друштво за услуги на банката за информативниот систем во смисла на оваа одлука се подразбира:

а) друштво за помошни услуги на банка чија претежна дејност е управување и водење на систем за обработка на податоци и кое врз основа на писмен договор обработува и чува податоци за банката при извршувањето на банкарските и финансиските активности; и/или

б) надворешно лице, кое врз основа на писмен договор обработува и чува податоци за банката при извршувањето на банкарските и финансиските активности “.

Поради овие одлуки на НРБМ, ИСО 20000 стана актуелна тема во Мекедонија, особено помеѓу ИТ компниите.

Процесинг центарот Касис прв го демонстрираше придржувањето до барањата на НБРМ или поточно до барањата на своите клиенти банките, преку успешна сертификација на Системот за управување со ИТ услуги според ИСО 20000. Со тоа Касис стана првата компанија во Македонија и регионот со ИСО 20000:2005 сертификат. За оваа новост јавија и Капитал, Макфакс итн.

вторник, 25 август 2009 г.

ИТСМ сертификации

Постојат различни типови сертификации за ИТСМ - Управување со ИТ услуги:
  • сертификации за индивидуалци според ИТИЛ
  • сертификации за индивидуалци според ИСО 200000
  • сертификации за организации кои нудат според ИСО 200000
Повеќе детали за сертифакации и како се доаѓа до сертификатите во презентацијата во прилог.



Презентација за ИТСМ квалификациски шеми која ја презентирав конференцијата организирана од МАСИТ и СЕЕИТА (6та СЕЕИТА и 5ти МАСИТ отворени денови).