Přeskočit na hlavní obsah
Přeskočit hlavičku

Systémy managementu informační bezpečnosti

Anotace

Cílem je dát teoretický základ požadavků na ISMS dle ISO/IEC 27001, jejich pochopení a aplikování do praxe; seznámit s požadavky norem řady ISO/IEC 2700x, které tvoří základ ISMS; seznámit s postupy a praktikami při provádění interních auditů ISMS dle ISO/IEC 27001; dát studentům celkový přehled o požadavcích a rozsahu projektu implementace ISMS.

Povinná literatura

[1] Ing. Václav Štverka, CISA, CISM: SYSTÉM MANAGEMENTU BEZPEČNOSTI INFORMACÍ
DLE ISO/IEC 27001:2005, prezentace.
[2] Norma ČSN ISO/IEC 27000 Informační technologie - Bezpečnostní techniky - Systémy řízení bezpečnosti informací - Přehled a slovník, ÚNMZ.
[3] Norma ČSN ISO/IEC 27001 Informační technologie - Bezpečnostní techniky - Systémy managementu bezpečnosti informací – Požadavky, ÚNMZ.
[4] Norma ČSN ISO/IEC 27002 (ČSN ISO/IEC 17799:2006) Informační technologie - Bezpečnostní techniky Soubor postupů pro management bezpečnosti informací, ÚNMZ.
[5] ISO/IEC 27001 Information technology — Security techniques — Information security management systems — Requirements, ISO, Geneva, Switzerland.
[6] Edward Humphreys & Angelika Plate, BIP 0071:2005: Guidelines on requirements and preparations for ISMS certification based on ISO/IEC 27001, BSI London, UK.

Doporučená literatura

[1] ČSN ISO/IEC 27005 Informační technologie - Bezpečnostní techniky - Řízení rizik bezpečnosti informací, ÚNMZ.


Jazyk výuky čeština, angličtina
Kód 639-3009
Zkratka ISMS
Název předmětu česky Systémy managementu informační bezpečnosti
Název předmětu anglicky Information Security Management Systems
Garantující katedra Katedra managementu kvality
Garant předmětu Ing. Václav Štverka