ISO 27002
Katalog bezpečnostních kontrol pro ISO 27001.
ISO/IEC 27002 obsahuje doporučené bezpečnostní kontroly – od politik a organizačních opatření po kryptografii, přístupy a dodavatelské vztahy. Je praktickým rozvedením standardu 27001.
Při budování bezpečnosti se z něj vybírají relevantní kontroly podle rizikové analýzy. Ne všechny kontroly musí být pro každou firmu nutné.
Související pojmy
- ISO 27001
Mezinárodní standard pro systém managementu informační bezpečnosti.
- Řízení rizik
Proces identifikace, hodnocení a ošetření bezpečnostních rizik.
- Bezpečnostní audit
Nezávislá kontrola bezpečnosti systémů, procesů a dodržování politik.
Podobné pojmy
Výrazy z jiných kategorií, které s tématem „ISO 27002“ souvisí.
- Zranitelnosti a CVEBezpečnost
Katalog známých bezpečnostních chyb – a proč na aktualizacích záleží.
Proces posouzení bezpečnostních rizik u dodavatelů a partnerů před i během spolupráce.
- Conditional Access (podmíněný přístup)Cloud, Microsoft 365 a Workspace
Pravidla Entra ID, která podmiňují přístup k aplikacím splněním bezpečnostních podmínek.
- Model sdílené odpovědnosti v clouduBezpečnost
Rozdělení bezpečnostních povinností mezi poskytovatele cloudu a zákazníka.
- Patch managementSoftware
Systematické nasazování bezpečnostních a funkčních aktualizací operačních systémů i aplikací.
Pravidelné vzdělávání zaměstnanců zaměřené na rozpoznání a prevenci bezpečnostních hrozeb.
- SIEMBezpečnost
Security Information and Event Management – systém pro sběr, korelaci a analýzu bezpečnostních událostí.
- SOC a SIEMBezpečnost
Centrální sběr a analýza bezpečnostních logů a tým, který je hlídá.
Další z kategorie Legislativa a compliance
Potřebujete s tím pomoct?
Řešíme legislativa a compliance v praxi – od návrhu a měření až po realizaci a následnou správu.