13,574 matches
-
de acțiune, la fel ca la orice alt proces important din cadrul organizației, suportul top managementului este esențial pentru eficiența implementării. Managerul de risc are sarcina să țină la curent top managementul cu informații noi printr-un proces de raportare periodică. Top managementul organizației trebuie să definească, documenteze și aprobe politica pentru managementul riscurilor de securitate a informațiilor din organizație, inclusiv o declarație de aplicabilitate. Politica poate include 46: * obiectivele pentru managementul riscurilor de securitate a informațiilor; * legătura dintre politica și planurile
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
ce ar trebui documentate și supuse unui proces periodic de monitorizare și revizuire. 4.3.3.4. Acceptarea riscurilor de securitatea informațiilor Acceptarea riscurilor de securitate a informațiilor care rezultă în urma implementării planului de acțiune trebuie făcută la nivel de top management al organizației. Acceptarea riscurilor de securitate a informațiilor presupune comunicarea riscurilor reziduale către factorii de decizie. Cu cât gradul de acceptare a riscurilor este mai mare, cu atât procesul de management al riscurilor presupune mai puțină muncă. Odată cu trecerea
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
în concordanță cu majoritatea standardelor din domeniul securității IT, oferind managerilor o consistență și o abordare de nivel înalt a riscurilor. Metoda ajută managerii să ajungă la o viziune globală și coerentă și este utilă în susținerea luării deciziilor de către top management în ceea ce privește planul de continuitate a afacerii, politica de securitate etc. EBIOS constă în cinci pași/etape 52: Faza 1: Analiza contextului în termenii dependenței proceselor globale ale afacerii de sistemul informațional; Fazele 2 și 3: Analiza necesităților de securitate
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
ca variantă de lucru pentru companii mai mici de 100 de oameni. Metoda constă în 3 faze54: Faza 1. Culegerea informațiilor din organizație și stabilirea profilurilor amenințărilor pentru resursele critice. Aceasta fază cuprinde 4 procese: * colectarea informațiilor de la managerii de top; * colectarea informațiilor din zona operațională; * colectarea informațiilor de la staff-ul IT din zona operațională; * crearea profilurilor amenințărilor pentru resursele critice. Faza 2. Identificarea vulnerabilităților de infrastructură (în timpul acestei faze, echipa de analiză evaluează elementele cheie ale sistemului: resurse critice și
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
proprietățile detaliate ale metodelor și instrumentelor care nu sunt publice în funcționalitățile suportate (ca de exemplu măsuri de securitate, bune practici etc). Mai mult, o interoperabilitate a metodelor permite și efectuarea de comparații cu privire la analizele de riscuri efectuate, ceea ce ajută top managementul organizației să aibă toate datele pentru o decizie eficientă cu privire la riscurile de securitate a informațiilor identificate și analizate. b) Necesitatea de a identifica combinații de metode care să fie folosite în cadrul companiei pentru a îndeplini cerințele organizaționale: Câteva aspecte
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
se efectueze controale periodice de verificare de fond în conformitate cu legile aplicabile, reglementările de etică și clasificarea informației la care angajații au acces. Pentru asigurarea unui control eficient, acesta trebuie realizat de către departamentul de securitate, structură separată în companie, subordonată direct top managementului organizației. * Încetarea contractului de muncă sau schimbarea locului de muncă. Organizația trebuie să se asigure că la încetarea contractului de muncă, personalul respectă clauzele privind securitatea informației și anume: returnarea resurselor, înlăturarea drepturilor de acces etc. Securitatea resurselor informaționale
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
tratarea riscurilor de securitate a informațiilor și identificarea măsurilor potențiale pentru a reduce vulnerabilitățile; * identificarea capabilității și eficienței fiecărei măsuri; * identificarea costurilor măsurilor; * efectuarea unei analize asupra costurilor măsurilor și compromisurilor; * prioritizarea opțiunilor personale și pregătirea unei recomandări adecvate pentru top management. Primele trei etape se concentrează pe colectarea datelor, iar etapele patru și cinci, pe determinarea și tratarea riscurilor de securitate a informațiilor. Etapele prezentate în figura 5.4 sunt executate secvențial, astfel încât informația obținută într-o etapă precedentă va
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
1.669.775 1.497.576 Figura 6.7. Evoluția activelor imobilizate ale companiei 11 * Analiza S.W.O.T. a organizației Tabelul 6.6. Analiza S.W.O.T. PUNCTE TARI * Personal motivat și bine pregatit; * Structură organizațională flexibilă; * Top management cu viziune; * Experiență pe piața serviciilor financiar contabile și de consultanță; * Imagine bună pe piață; * Forță financiară considerabilă; * Organizația dispune de infrastructură modernă; * Afilieri importante atât naționale, cât și internaționale. PUNCTE SLABE * Lipsa unei politici privind securitatea informațiilor; * Nu
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
și măsurile de securitate prevăzute în standardul internațional I.S.O. 27001:2006; * O2: Asigurarea securității informațiilor din organizație prin implementarea de măsuri în concordanță cu modelul propus, cu analiza riscurilor de securitate a informațiilor efectuată și cu resursele alocate de către top management; * O3: Elaborarea, pe baza unei metodologii din literatura de specialitate, a scenariilor probabile privind domeniul securității informațiilor din companie și dezvoltarea de recomandări astfel încât să crească șansele de apariție a viitorului evoluat determinat. De asemenea, s-au găsit și
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
și cu măsurile de protecție a organizației în cazul apariției vreunui viitor dintre aceștia. În vederea îndeplinirii acestor obiective, a existat o bună colaborare cu personalul de conducere și execuție de la nivelul departamentelor companiei (I.T., Contabilitate, Resurse umane etc) și cu top managementul. 6.2.1. Evaluarea organizației din punctul de vedere al securității informațiilor În vederea atingerii obiectivului O1 al studiului de caz, evaluarea organizației cu privire la domeniul securității informațiilor din companie se prezintă în tabelul 6.7. Tabelul 6.7. Evaluarea organizației
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
de vedere al securității informațiilor În vederea atingerii obiectivului O1 al studiului de caz, evaluarea organizației cu privire la domeniul securității informațiilor din companie se prezintă în tabelul 6.7. Tabelul 6.7. Evaluarea organizației cu privire la securitatea informațiilor ASPECTE POZITIVE ASPECTE NEGATIVE * Disponibilitatea top managementului de a investi în securitatea informațiilor cu care organizația lucrează; * Organizația are sediul într-o clădire ce oferă servicii de securitate 24/7; * Organizația dispune de infrastructură informatică modernă; * Existența unui sistem de inventariere și arhivare a informațiilor cu
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
a informațiilor cu care organizația lucrează; * Menținerea disponibilității informațiilor cu care organizația lucrează prin copii de siguranță; * Existența în organizație, a unui sistem de acces modern bazat pe cartela de acces și verificarea unui element biometric (amprentă); * Sprijinul total al top managementului organizației pentru care securitatea informațiilor reprezintă o prioritate având în vedere tipurile de servicii oferite de companie; * Existența unui responsabil privind securitatea echipamentelor din organizație; * Un bun management al privilegiilor și parolelor privind accesul la informație în cadrul sistemului informatic
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
propus În vederea atingerii obiectivului O2, instrumentul pentru managementul riscurilor proiectat și implementat ca aplicație software a fost folosit pentru identificarea, analiza, evaluarea și tratarea riscurilor de securitate a informațiilor din companie. De asemenea, s-au avut în vedere și disponibilitatea top managementului organizației de a investi în măsuri de securitate a informațiilor și resursele alocate în acest sens. În continuare se prezintă, din motive de confidențialitate, întrucât managementul riscurilor de securitate a informațiilor, chiar dacă este realizat cu experți din afară, este
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
privind maparea riscurilor. ( Etapa "Tratarea riscurilor de securitate a informațiilor și determinarea măsurilor adecvate": * tratarea riscurilor de securitate a informațiilor și identificarea măsurilor potențiale pentru a reduce vulnerabilitățile; * identificarea costurilor măsurilor; * prioritizarea opțiunilor personale și pregătirea unei recomandări adecvate pentru top management. În urma analizei făcute cu privire la riscurile de securitate a informațiilor, s-au identificat, analizat, evaluat și tratat următoarele riscuri, consi-derându-se eroarea admisă de 2% și N=numărul de iterații în modelul propus=100, astfel: Descrierea riscului R1: * resursă: sistemul de
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
organizației forță variabilă aleatoare independentă, VI (A.); * tehnologia pentru securitatea informațiilor de care dispune organizația forță variabilă predefinită, VP (B.); * concurenții forță constantă în raport cu domeniul securității informațiilor, FC (C.); * resursele financiare ale organizației forță variabilă aleatoare independentă, VI (D.); * angajamentul top managementului organizației de a investi/aloca resurse pentru domeniul securității informațiilor forță variabilă aleatoare dependentă de resursele financiare ale firmei, VD (E.). Aceste forțe pricipale determinate la nivelul organizației au fost analizate conform metodologiei (vezi tabelul 6. 14). Tabelul 6
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
informat periodic cu privire la importanța asigurării securității informațiilor în organizație; Ipoteza 2: se menține un grad mic de amenințări la adresa securității informațiilor cu care organizația lucrează/incidente de securitate; Ipoteza 3: organizația dispune și în viitor de resurse financiare; Ipoteza 4: top managementul organizației constientizează în continuare importanța securității informațiilor din organizație și investește periodic în securitate, în tehnologii noi. Printre riscurile ce ar putea apărea în acest viitor evoluat putem aminti: * riscul unor confuzii create în rândul angajaților cu privire la direcția de
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
viitor evoluat, determinat de ipotezele 1-4, organizația trebuie să aloce resurse pentru implementarea și altor măsuri conform modelului propus de asigurare a securității informațiilor în organizații astfel: * dezvoltarea și menținerea unei politici de securitate a informațiilor din organizație, asumată de top management; * o mai bună gestiune a securității informațiilor privind resursele umane: Tot personalul organizației trebuie să fie pregatit să susțină politica de securitate pe toată durata contractului de muncă, organizația asigurându-se că la încetarea contractului de muncă, personalul respectă
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
informațiilor privind resursele umane, controlul accesului la informație (gestiunea parolelor, accesul în rețea etc), securitatea comunicațiilor (monitorizare, copii de siguranță, manipularea mediilor de stocare a informațiilor) etc. * personalul organizației trebuie conștientizat și instruit cu privire la importanța asigurării securității informațiilor în organizație; * top managementul organizației constientizează importanța securității informațiilor din organizație. În vederea determinării viitorului revoluționar (valorile variabilelor au valori neașteptate) cu privire la domeniul securității informațiilor în organizație, s-au facut ipoteze, bazate pe recomandările din metodologie, pentru variabilele identificate astfel: Ipoteza 1: organizația devine
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
umane tot mai slabă etc. Ipoteza 2: gradul de amenințări la adresa securității informațiilor cu care organizația lucrează este din ce în ce mai mare; Ipoteza 3: apariția incidentelor de securitate a informațiilor grave; Ipoteza 4: organizația dispune în continuare de resurse financiare; Ipoteza 5: top managementul organizației constientizează în continuare importanța securității informațiilor din organizație și vrea să investească periodic în securitate, în tehnologii noi. Printre riscurile ce ar putea apărea în acest viitor revoluționar putem aminti: * riscuri privind integritatea, confidențialitatea, disponibilitatea, non-repudierea și autenticitatea
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
unor incidente grave de securitate a informațiilor, etc. Organizația trebuie să se protejeze și în cazul apariției viitorului revoluționar, pentru aceasta, sunt necesare următoarele măsuri de protecție: * dezvoltarea și menținerea unei politici de securitate a informațiilor din organizație, asumată de top management; * instruirea periodică a personalului pentru conștientizarea acestuia cu privire la importanța securității informațiilor din organizație; * organizația trebuie să investească în cele mai noi tehnologii pentru a-și crește gradul de securitate a informațiilor; * o mai bună și mai strictă gestiune a
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
riscuri de securitate a informațiilor pentru categoriile informații și echipamente și materiale; * R3: implementarea unor măsuri pentru asigurarea securității informațiilor în organizație în concordanță cu modelul propus, cu analiza riscurilor de securitate a informațiilor efectuată și cu resursele alocate de către top management; s-au cuantificat costurile și efectele implementării modelului A.S.I.O. într-o organizație; * R4: elaborarea, pe baza unei metodologii din literatura de specialitate, a viitorilor evoluat, neschimbat și revoluționar la nivelul companiei privind domeniul securității informațiilor organizației, împreună cu
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
a securității informațiilor și consideră utilă certificarea organizațiilor. * Asigurarea securității informațiilor și managementul riscurilor de securitate a informațiilor sunt, mai ales într-o perioadă de criză, piloni principali pentru bunul mers al organizației. Acestea trebuie să reprezinte o prioritate pentru top management. Prezentarea, în scopul clarificării, aspectelor ce țin de familia de standarde ISO 27000, cu accent pe ISO 27001:2006, ajută organizațiile să implementeze și ulterior să certifice un Sistem de Management al Securității Informațiilor atât de necesar într-o
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
modern, mecanisme pentru o mai bună evidență a mediilor mobile de stocare și transmitere a informațiilor (stick-uri, laptop-uri) pentru asigurarea securității informațiilor în organizație în concordanță cu modelul propus, cu analiza de riscuri efectuată și cu resursele alocate de către top management; s-au cuantificat costurile și efectele implementării modelului A.S.I.O. într-o organizație; 16) Elaborarea, pe baza unei metodologii din literatura de specialitate, a celui mai probabil scenariu privind domeniul securității informațiilor din companie și dezvoltarea de recomandări
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
ai confesiunii mozaice 181. Liceele Ștefan cel Mare, Dragoș-Vodă și Eudoxiu Hurmuzachi oferă date și despre carierele spre care doreau să se îndrepte tinerii absolvenți. Din 66 de absolvenți, 20% sunt interesați de domeniul juridic. Și medicina se află în topul preferințelor tinerilor (14%), urmată de filozofie, comerț și tehnică (10%), indicând același trend general de propensiune către studiile umaniste, în detrimentul celor tehnice. Câteva date despre opțiunile de carieră ale tinerilor sunt incluse în arhiva Liceului Regina Maria din Dorohoi 182
Cărturarii provinciei. Intelectuali și cultură locală în nordul Moldovei interbelice by Anca Filipovici () [Corola-publishinghouse/Science/84940_a_85725]
-
Se cuvine totuși să remarcăm faptul că sprinterii de elită, în multe țări și chiar și la noi, sunt foarte puțin numeroși.Ori, din contră, în țări ce au un atletism comparabil cu al țarii noastre, apar periodic sprinteri în topul mondial sau european. Mai trebuie avut în vedere o realitate de necontestat și anume că supremația în sprint este deținută de către atletele și atleții de culoare, mult mai apți pentru probele de viteză. Luăm ca exemplu proba de 100 mp
VITEZA, calitate motrică. Fundamente teoretice by CECILIA GEVAT, BOGDAN CONSTANTIN RATĂ () [Corola-publishinghouse/Science/91722_a_92911]