Ceļvedis

Informācijas drošības pārvaldība - pamatprincipi

Kas ir informācijas drošības pārvaldība (ISMS) un kāpēc tā ir kritiska organizācijai.

Informācijas drošības pārvaldības sistēma (ISMS) ir koordinēta pieeja organizācijas drošības pārvaldībai - politikas, procedūras, riski, kontroles. Galvenie principi: vadības atbildība, risku balstīta pieeja, nepārtraukta uzlabošana (Plan-Do-Check-Act cikls), atbilstība normatīvajām prasībām. Standartos: ISO 27001:2022 prasa ISMS izveidi. COBIT 2019 nodrošina IT pārvaldības ietvaru. NIST CSF 2.0 piedāvā kiberdrošības funkciju kategorizāciju (Govern, Identify, Protect, Detect, Respond, Recover).