Uspostava ISMS po standardu 

ISO/IEC 27001:2005

Beograd, januar 2011.

Verzija 1.0

Sadržaj

1. Uvod..........................................................................................................................4

2. Istorija izmena...........................................................................................................5

3. ISO/IEC 27001:2005 standard..................................................................................6

3.1 Uvodna razmatranja............................................................................................6

3.1.1 Istorijat ISO 27001 standarda....................................................................8

3.2 Uspostava i upravljanje ISMS..............................................................................9

3.2.1 Uspostava ISMS (Plan)...............................................................................9

3.2.2 Implementacija i operativni rad ISMS (Do)..............................................11

3.2.3 Nadzor i preispitivanje ISMS (Check)......................................................12

3.2.4 Održavanje i poboljšanje ISMS (Act).......................................................13

3.3 Zahtevi za dokumentacijom...............................................................................14

3.3.1 Opšte odredbe...........................................................................................14

3.3.2 Kontrola dokumenata................................................................................14

3.3.3 Kontrola zapisa..........................................................................................15

3.4 Odgovornost menadžmenta..............................................................................15

3.4.1 Posvećenost menadžmenta.....................................................................15

3.4.2 Upravljanje resursima...............................................................................16

3.5 Interni ISMS auditi/revizije.................................................................................17

3.6 Upravni pregled ISMS.......................................................................................17

3.6.1 Opšte odredbe...........................................................................................17

3.6.2 Ulazi za upravni pregled...........................................................................18

3.6.3 Izlazi upravnog pregleda..........................................................................18

3.7 Poboljšanje ISMS..............................................................................................19

3.7.1 Kontinualno poboljšavanje........................................................................19

3.7.2 Korektivne akcije.......................................................................................19

3.7.3 Preventivne akcije.....................................................................................19

4. Proces implementacije ISO/IEC 27001:2005 standarda........................................20

4.1 Uvodna razmatranja..........................................................................................20

2

background image

1. Uvod

U   ovom   dokumentu   se   razmatra   proces   implementacije   ISO/IEC   27001:2005 
standarda   u   informacionom   sistemu   određene   organizacije,   kao   i   procedura 
sertifikacija po pomenutom standardu. 

U tom smislu, u dokumentu su obrađene sledeće teme:

Uvodni opis ISO/IEC 27001:2005 standarda

Jedno   viđenje   procesa   implementacije   navedenog   standarda   u 
informacionom sistemu organizacije,

Mogući   način   sertifikacije   organizacije   (ili   nekog   užeg   organizacionog 
dela) u skladu sa standardom ISO/IEC 27001:2005.

4

2. Istorija izmena

Pregled izvršenih izmena

Verzija 

dokumenta

Datum 

izmene

Izmene izvršio

Opis izvršenih 

izmena

 

5

background image

Plan (uspostava ISMS sistema)

Uspostava ISMS politike, ciljeva, procesa i procedura koji su relevantni za upravljanje 
rizikom i poboljšanje informatičke bezbednosti u cilju dobijanja rezultata koji su u 
skladu sa sveukupnim politikama i ciljevima organizacije.

Do (implementacija i operativni rad ISMS sistema) 

Implementacija i operativni rad ISMS politike, kontrola, procesa i procedura.

Check (nadzor i pregled ISMS sistema)

Ocenjivanje i, tamo gde je to primenjljivo, merenje performansi procesa u odnosu na 
ISMS   politiku,   ciljeve   i   praktično   iskustvo,   kao   i   izveštavanje   menadžmenta   o 
rezultatuma za svrhu pregleda.

Act (održavanje i poboljšavanje ISMS sistema)

Primena   korektivnih   i   preventivnih   akcija,   baziranih   na   rezultatima   internih   ISMS 
audita/revizija   i   pregleda/revizija   od   strane   menadžmenta   ili   drugih   relevantnih 
informacija, u cilju postizanja kontinualnog poboljšanja ISMS.

Slika 1:

 PDCA model po ISO/IEC 27001:2005 standardu

7

Želiš da pročitaš svih 46 strana?

Prijavi se i preuzmi ceo dokument.

Ovaj materijal je namenjen za učenje i pripremu, ne za predaju.

Slični dokumenti