- Tytuł:
-
Metody szacowania ryzyka - kluczowy element systemu zarządzania bezpieczeństwem informacji ISO/IEC 27001
Risk assesment methods - ISO/IEC 27001 information security managament systems key element - Autorzy:
- Łuczak, J.
- Powiązania:
- https://bibliotekanauki.pl/articles/359132.pdf
- Data publikacji:
- 2009
- Wydawca:
- Akademia Morska w Szczecinie. Wydawnictwo AMSz
- Tematy:
-
SZBI
ISO/IEC 27001
szacowanie ryzyka
zarządzanie ryzykiem
ISMS
risk assesment
risk management - Opis:
-
Artykuł podejmuje temat systemowego zarządzania bezpieczeństwem informacji (SZBI), skupia się na jego kluczowym aspekcie - metodach szacowania ryzyka. W pierwszej części zdefiniowane zostało ryzyko, szacowanie ryzyka oraz zarządzanie ryzykiem w ISMS, a następnie dokonano przeglądu metod szacowania ryzyka. Praktycznym problemem projektowania i implementacji ISMS jest dobór metody, która będzie adekwatna do danej organizacji, a w efekcie da najlepsze podstawy dla ustanowienia rozwiązań systemowych, w szczególności pozwoli na dobór najbardziej odpowiednich zabezpieczeń.
The article presents the subject of the information security management system (ISMS) and it concentrates on the key aspect - the methods of estimating the risk. There are the risk, assessing the risk and risk management definitions in the first part; The review of the methods of estimating the risk was executed then. The selection of the method, to find the most adequate to the organization is the main problem in practical aspect of designing and implementing ISMS. It is really basis to designing solutions and controls to protect information in a system way. - Źródło:
-
Zeszyty Naukowe Akademii Morskiej w Szczecinie; 2009, 19 (91); 63-70
1733-8670
2392-0378 - Pojawia się w:
- Zeszyty Naukowe Akademii Morskiej w Szczecinie
- Dostawca treści:
- Biblioteka Nauki