Bezpečnostní audit je základem zdravé bezpečnostní politiky firmy

systemonline.cz - SystemOnLine.cz Bezpečnost informací se netýká jen IT firem
systemonline.cz - SystemOnLine.cz Bezpečnost informací se netýká jen IT firem

Zabýváme se přípravou, realizací a poradenskou činností v oblasti bezpečnostních auditů a následným zpracováním bezpečnostní politiky. Vaši společnost připravíme na aktuální hrozby, které by mohly významě ohrozit činnost Vaší firmy.

Bezpečnostní politika musí být schválená managementem firmy, v souladu s legislativními opatřeními, dostupná a srozumitelná, musí s ní být seznámeni všichni zaměstnanci a externí subjekty. Politika bezpečnosti obvykle obsahuje:

- cíle bezpečnostní politiky firmy

- působnost a platnost bezpečnostní politiky v oblastech:

  • Fyzická bezpečnost firmy je definována potřebou ochránit fyzické vlastnictví firmy. Do této oblasti bezpečnosti patří bezpečnost budov, místností, areálů a jakéhokoliv majetku firmy, který může být odcizen, poškozen nebo zničen.
  • Informační bezpečnost, která je definována především potřebou firmy chránit důvěrné informace, obchodní tajemství a osobní údaje s cílem zachování jejich důvěrnosti, dostupnosti a integrity.
  • Bezpečnost a ochrana zdraví při práci a požární ochrana. Tyto oblasti představují soubor zákonů a dalších závazných předpisů, jejichž nedodržování přináší každé firmě rizika v podobě ohrožení života nebo zdraví zaměstnanců, škod na majetku nebo sankcí za jejich porušení.
  • Bezpečnost další oblastí, které jsou pro firmu důležité (vnější a přírodní hrozby)

- odpovědnosti zaměstnanců (stanovení rolí v oblasti bezpečnosti a konkrétní odpovědnosti za bezpečnost a aktiv a realizaci bezpečnostních opatření, systém hlášení bezpečnostních incidentů)

Bezpečnostní politika je zpracovávána na základě výsledků bezpečnostního auditu, kterými jsou definovány požadavky na zabezpečení aktiv firmy a návrhy bezpečnostních opatření.