Akta header logo
Pocetna link logo

vijesti

Registar link logo

registar

Tenderi link logo

tenderi

logo
VIJESTI
INVESTICIJE
KAPITAL
EU
NAJAVE
LIČNOSTI
KARIJERA
PAUZA
ANALIZE
PODCAST
PROMO
Akta headerlogo
VIJESTI
Bosna i HercegovinaRegijaSvijet
PAUZA
Inovacije i tehnologijeTurizam i gastroŽivot i zdravljeSportKultura i film
INVESTICIJE
ProjektiUrbanizamNekretnineImovina u stečajuPrivatizacija
PAUZA
Inovacije i tehnologijeTurizam i gastroŽivot i zdravljeSportKultura i film
KAPITAL
IzvještajiSvjetske berzeBH berzeDioniceBankarstvoLegislativa
PAUZA
Inovacije i tehnologijeTurizam i gastroŽivot i zdravljeSportKultura i film
EU
PolitikaEkonomijaFondoviNatoMapEu integracijeRiječi stručnjaka
PAUZA
Inovacije i tehnologijeTurizam i gastroŽivot i zdravljeSportKultura i film
NAJAVE
Konferencije i kongresiSajmovi i izložbeDogađajiSeminari i edukacije
PAUZA
Inovacije i tehnologijeTurizam i gastroŽivot i zdravljeSportKultura i film
LIČNOSTI
SvijetKultura i sportPrivreda i politikaKolumna
PAUZA
Inovacije i tehnologijeTurizam i gastroŽivot i zdravljeSportKultura i film
KARIJERA
LeadershipTips and tricks
PAUZA
Inovacije i tehnologijeTurizam i gastroŽivot i zdravljeSportKultura i film
PAUZA
Inovacije i tehnologijeTurizam i gastroŽivot i zdravljeSportKultura i film
PAUZA
Inovacije i tehnologijeTurizam i gastroŽivot i zdravljeSportKultura i film
ANALIZE
PAUZA
Inovacije i tehnologijeTurizam i gastroŽivot i zdravljeSportKultura i film
Akta footer logo

Poslujte bolje!

Instagram
Facebook
YouTube
Tiktok
LinkedIn
Viber
Twitter
Rss
POČETNA
  • Vijesti
  • Investicije
  • Kapital
  • Eu
  • Najave
  • Ličnosti
  • Karijera
  • Pauza
  • Analize
  • Podcast
  • Promo
REGISTAR
  • Pretraga registra
  • Ponuda usluga Registra
TENDERI
  • Pretraga Tendera i drugih Javnih poziva
  • Ponuda usluga Tenderi
PROMO
  • Pregled promo članaka
  • Ponuda promo usluga
AKTA.BA
  • O Nama
  • Kontakt
  • Cjenovnik
  • Certifikat izvrsnosti
  • Marketing
  • Medijsko pokroviteljstvo

Uslovi korištenjaPolitika privatnostiUređivačke smjerniceČesta pitanja

Copyright ©2005 - 2026 Akta.ba Sva prava zadržana.

Zabranjeno preuzimanje sadržaja bez dozvole izdavača. Ova elektronska serijska publikacija registrovana je pod ISSN brojem: ISSN 1986-6968 (Online)

POČETNA
  • Vijesti
  • Investicije
  • Kapital
  • Eu
  • Najave
  • Ličnosti
  • Karijera
  • Pauza
  • Analize
  • Podcast
  • Promo
REGISTAR
  • Pretraga registra
  • Ponuda usluga Registra
TENDERI
  • Pretraga Tendera i drugih Javnih poziva
  • Ponuda usluga Tenderi
PROMO
  • Pregled promo članaka
  • Ponuda promo usluga
AKTA.BA
  • O Nama
  • Kontakt
  • Cjenovnik
  • Certifikat izvrsnosti
  • Marketing
  • Medijsko pokroviteljstvo

AKTA APLIKACIJA

Google play Akta aplikacijaapple store Akta aplikacija
Korištenje standarda ISO 27001 Sistema menadžmenta sigurnosti informacija

13.12.2019 |

Finansije i konsalting

Izvor: Akta.ba

Korištenje standarda ISO 27001 Sistema menadžmenta sigurnosti informacija

ISO 27001:2013 obezbjeđuje okvir neophodan za stvaranje sigurnog sistema

Postoje brojni direktni i praktični razlozi za implementaciju sistema menadžmenta bezbjednosti informacija i sistema upravljanja sigurnošću informacija (ISMS) koji može nezavisno da se certifikuje prema ISO 27001. Certifikat stalnim i budućim klijentima ukazuje da je Kompanija uspostavila i definisala efektivne procese zaštite informacija i tim stvorila pouzdan odnos. Proces certifikacije, također pomaže organizaciji da se usresredi na stalno unaprijeđenje bezbjednosti informacija.

"Naravno, prije svega, certifikacija i redovno externo preispitivanje od kog zavisi stalna certifikacija, obezbjeđuju da organizacija na očekivanom nivou održava sistem bezbjednosti informacija i da nastavlja da uvjerava klijente i poslovne partnere o svojoj sposobnosti da uspješno posluje", kazao je za Akta.ba Nermin Mahmutović, Externi auditor sistema sigurnosti informacija.

Većina informacionih sistema su od početka tako dizajnirani da budu sigurni. Mjere tehničke bezbjednosti su ograničene mogućnostima da štite informacioni sistem. Sistemi upravljanja i proceduralne kontrole su neophodne komponente bilo kog zaista sigurnog sistema i, da bi bili efektivni, treba pažljivo da se planiraju i mora da im se posveti detaljna pažnja.

ISO 27001:2013 obezbjeđuje okvir neophodan za stvaranje sigurnog sistema i oslanja se na iskustvo grupe iskusnih praktičara iz TC ISO organizacije u Ženevi u vezi bezbjednosti informacija u širokom spektru značajnih organizacija, kako bi se ustanovila najbolje praksa u bezbjednosti informacija. Sistem koji je usaglašen sa ISO 27001:2013 će obezbjediti sistematski pristup u utvrđivanju i borbi protiv cjelokupnog niza potencijalnih rizika za informacije organizacije. Također će direktorima navedenih preduzeća, vladinih organizacija i direktorima u lancima snadbjevanja u organizacijama iz javnog i privatnog sektora pružiti sistematske i uočljive dokaze da su to uradili na osnovu dosljednog standarda.

"Certifikacija na ISO 27001 ISMS-a organizacije je važan korak. Jasno se pokazuje klijentima, dobavljačima, partnerima i nadležnim organima da organizacija ima bezbjedan sistem upravljanja informacijama. U Velikoj Britaniji, Služba za akreditaciju Ujedinjenog Kraljevstva (United Kindgom Accreditation Service – UKAS) radi na osnovu Memoranduma o razumjevanju između Ministarstva trgovine i industrije. UKAS vrši akreditaciju kompetentnosti Organa za certifikaciju, kako bi pružala usluge u oblastima odobravanja sistema proizvoda i upravljanja", pojašnjava Mahmutović.

Slične organizacije postoje u drugim zemljama sa odgovornostima za akreditaciju unutar državnih granica. Organizacija treba da koristi samo akreditovanu kuću za certifikaciju kada zahtjeva certifikaciju za ISO 27001 za organizaciju, ili kada preispituje tvrdnje druge organizacije da je certifikovana, kako bi bila sigurna da može da se osloni na certifikaciju. Certifikat je obično validan do tri godine.

Mahmutović je kazao da je opšte pravilo da će organizacija koja implementira standard dobro postupiti ako naročito, obrati pažnju na sam tekst standarda i bude svjesna bilo kojih njegovih izmjena. Neusaglašenost sa bilo kojim revizijama predstavljaće prijetnju po postojeću certifikaciju. Sam standard je ono na osnovu čega će se ocjenjivati bilo koji ISMS; tamo gdje postoji bilo koja neusklađenost između datih savjeta ili bilo koje druge smjernice za implementaciju ISO 27001:2013 i samog standarda, pažnje treba da se usmjeri na tekst u standardu. Eksterni auditor će ocjenjivati ISMS na osnovu objavljenog standarda a ne na osnovu savjeta datih u ovom tekstu ili od strane nekog drugog. Stoga je važno da oni koji su odgovorni za ISMS budu u mogućnosti da se explicitno pozovu na njegove klauzule i namjeru i treba da budu u mogućnosti da brane, bilo koje korake implementacije koje su preduzeli na osnovu samog standarda. Prvi odgovarajući korak je, stoga, da se nabavi i pročita primjerak međunarodnog standarda ISO/IEC 27001:2013.

ISO 27001Sistem menadžmenta sigurnosti informacijaISO 27001:2013Nermin MahmutovićExterni auditor sistema sigurnosti informacijaISO 27001 ISMSISO/IEC 27001:2013

*Pri preuzimanju teksta s portala Akta.ba potrebno je navesti izvor i linkovati tekst.

Dojavi vijest na viber +387 60 331 55 03 ili na mail urednik@akta.ba.

Komentari (0)

POVEZANE FIRME

QUALITY CERT Sarajevo - Subjekt ugašen

Stupska bb (lamela B1, PP 16) 71210 Sarajevo

POVEZANE VIJESTI

Quality Cert organizuje obuku sa certifikacijom za PCI DSS 3.2

Slika

14.08.2020

Quality Cert organizuje obuku sa certifikacijom za PCI DSS 3.2

Novo na tržištu BiH: Web baziran sistem za izradu finansijskih izvještaja

Slika

08.07.2020

Novo na tržištu BiH: Web baziran sistem za izradu finansijskih izvještaja

Značaj i uticaj povećanja kvaliteta i uvođenja ISO standarda

Slika

06.07.2020

Značaj i uticaj povećanja kvaliteta i uvođenja ISO standarda

Uvođenje ISO 37001:2016 Sistemi menadžmenta protiv mita i korupcije

Slika

19.06.2020

Uvođenje ISO 37001:2016 Sistemi menadžmenta protiv mita i korupcije

Quality Cert Sarajevo nudi uslugu izrade CE znaka za vaš proizvod

Slika

25.04.2020

Quality Cert Sarajevo nudi uslugu izrade CE znaka za vaš proizvod

Implementacija PCI DSS, priprema i podrška tokom QSA audita

Slika

27.11.2019

Implementacija PCI DSS, priprema i podrška tokom QSA audita

Quality Cert Sarajevo nudi mogućnost organizovanja IN HOUSE obuke

Slika

15.10.2019

Quality Cert Sarajevo nudi mogućnost organizovanja IN HOUSE obuke

Objavljen ISO/IEC 27701:2019 za menadžment privatnošću informacija

Slika

17.09.2019

Objavljen ISO/IEC 27701:2019 za menadžment privatnošću informacija

Penetracioni Test: Utvrđivanje nivoa bezbjednosti sistema za poznatog klijenta

Slika

04.09.2019

Penetracioni Test: Utvrđivanje nivoa bezbjednosti sistema za poznatog klijenta

Nova usluga Quality Certa Finansijsko upravljanje i kontrola FUK

Slika

20.07.2019

Nova usluga Quality Certa Finansijsko upravljanje i kontrola FUK

Provjerite svog računovođu!

Slika

24.06.2019

Provjerite svog računovođu!