Sigurnost informacijskih sustava kao neophodan dio sustava kvalitete

Page 1

DR. SC. NENAD INJAC, «OSKAR» - Zagreb

SAŽETAK: U radu se razmatra postojeće stanje i razvoj informacijske tehnologije te njen utjecaj na sustave kvalitete. Osobita pažnja posvećena je nužnosti zaštite svih vrsta podataka i upravljanju informacijskom sigurnošću. Kao elementarna pretpostavka zaštite informacijskih sustava upućuje se na primjenu normi BS 7799:2000 – I dio, BS 7799:2002 – II dio i ISO 17799:2002. Navedene norme su namijenjene sigurnosti informacijskih sustava svih tipova i oblika organizacija. Prvenstveni cilj im je implementacija (BS 7799:2000 – I dio i ISO 17799:2002) i auditiranje (BS 17799:2002 – II dio) sigurnosnog informacijskog sustava prema propisanim zahtjevima i dobivanje međunarodnog certifikata. Time se, istodobno, osigurava i minimalna razina kvalitete sustava kvalitete organizacije.

SIGURNOST INFORMACIJSKIH SUSTAVA KAO NEOPHODAN DIO SUSTAVA KVALITETE

UVOD Informacijska sigurnost je stupanj zaštite i otpornosti informacijskog sustava na sve vidove ugrožavanja. U sebi objedinjuje raspoloživa sredstva, metode, aktivnosti i organizaciju koji maksimalno smanjuju rizike od svih oblika entropije, unutarnjih i vanjskih napada te narušavanja optimalnog nastanka, obrade, distribucije i arhiviranja podataka. Informacijsku sigurnost karakteriziraju tri parametra: - povjerljivost (confidentiality) koja jamči siguran pristup informaciji isključivo za to ovlaštenoj osobi, integritet (integrity) koji podrazumijeva kompletnu zaštitu ispravnosti i cjelokupnosti svih metoda vezanih za informacije i procese, - raspoloživost (availability) čije je svojstvo osiguranje autoriziranoj osobi pravodoban i korektan pristup traženoj informaciji i sredstvima preko kojih se prenosi ili putem kojih se arhivira.

Ključne riječi: Kvaliteta, informacijska sigurnost, norme serije ISO 9000ff, norma ISO 17799:2002, norma ISO BS 7799:2002 – II dio 179

Informacijska sigurnost je potrebna zbog: - zaštite svih vidova vlasništva organizacije, - osiguranja nesmetanog odvijanja svih procesa, - zaštite od svih oblika ugrožavanja (kako


Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.