Bezpečnost (Security)
Bezpečnost (Security)
= minimalizace rizik
Identifikace potřeb organizace
Procesy:
Annual Loss Expectancy (ALE)
ALE = SLE x ARO
Business Process Analysis (BPA)
CRAMM
Klasifikace útnočníků
Informační bezpečnost
Soubor technologií, standardů, politik a manažerských praktik pro zajištění bezpečnosti informací.
Informace je bezpečná, pokud je:
= je zajištěna:
BP systému zpracování informací
= (Information Security Management System) ISMS je systém procesů zaměřený na přístup organizace k Rizikům a musí být „šitý“ na míru konkrétní organizaci.
Řízení informační bezpečnosti
Hodnocení bezpečnosti se provádí, aby se zjistila dosažená úroveň bezpečnosti.
= The Open Web Application Security Project