RADIONICA „ISO/IEC 27001 – SUSTAVI UPRAVLJANJA SIGURNOSTI INFORMACIJA”
Glavni predavač bio je gospodin Ariosto Farias Jr. iz Brazila, a u radu radionice je sudjelovalo 40 polaznika - predstavnika ministarstava i institucija Bosne i Hercegovine, gospodarstvenih organizacija, te zaposlenika u području standardizacije i konsultanata s prostora cijele Bosne i Hercegovine. Prezentacije su bile usmjerene na zahtjeve standarda i na prednosti njegove implementacije, a sudionici su kroz diskusiju, individualne i skupne vježbe aktivno sudjelovali u radu radionice.
Informacija je podatak koji, kao svi ostali poslovni podatci, daje vrijednost organizaciji i zbog toga treba da bude zaštićena. Informacijska sigurnost štiti informacije od velikog broja prijetnji kako bi se osigurao kontinuitet u poslovanju, minimizirala poslovna šteta i maksimizirao povrat uloženih sredstava. Sustav za upravljanje sigurnosti informacija (ISMS) je sustavni pristup upravljanju osjetljivim podatcima organizacije sa ciljem da ih održi zaštićenim. On obuhvaća ljude, procese i IT sustave.
ISO/IEC 27001:2005, Informacijska tehnologija – Sigurnosne tehnike – Sustavi za upravljanje sigurnosti informacija – Zahtjevi, međunarodni je standard koji se odnosi na zaštitu i sigurnost informacija. Standard se može primjenjivati u različitim područjima kao i za razlikovanje mogućih procesa u organizaciji koji su povezani s upravljanjem kontrolom sigurnosti kao što su: politika sigurnosti, sigurnost organizacije, kontrola i klasifikacija izvora, sigurnost osoblja, sigurnost materijalnih dobara i životne sredine, operativno upravljanje i komunikacija, kontrola pristupa, razvoj i održavanje raznih sustava i upravljanje kontinuitetom poslovanja.
Ova serija obuhvata standarde koji definiraju zahtjeve za ISMS; osiguravaju potporu, detaljne naputke i instrukcije za cjelokupan proces planiraj-uradi-provjeri-djeluj (Plan-Do-Check-Act); daju specifične sektorske naputke za ISMS i ocjenjivanje sukladnosti za ISMS.
Standard ISO/IEC 27001:2005 je značajan za organizacije koje se bave uslugama u oblastima koje su na bilo koji način povezane s informacijskim tehnologijama i potrebom za očuvanjem povjerljivosti informacija. Njegova implementacija i primjena omogućavaju bolju suradnju sa sličnim organizacijama diljem svijeta koje posluju po ovom modelu. Ovim standardom organizacije demonstriraju svojim korisnicima i ostalim zainteresiranim stranama da posluju s poslovnim procesima na bazi principa sigurnosti i da je poslovna politika usmjerena na stalna poboljšavanja u sustavu upravljanja sigurnosti informacija i procesima pružanja usluga povezanim s njim.
Sudionici radionice smatraju da je radionica dobro organizirana, veoma korisna i zanimljiva s obzirom na aktualnost teme kojom se bavi. Takođe, izrazili su zadovoljstvo kvalitetom predavača, gospodina Fariasa, čije su međunarodno iskustvo i izvrsno poznavanje ovog standarda i tematike znatno doprinijeli uspjehu radionice.
Direktor Instituta za standardizaciju Bosne i Hercegovine, gospodin Aleksandar Cincar, istakao je da Institut ima uspješnu suradnju s Međunarodnom organizacijom za standardizaciju (ISO), kao i s ostalim europskim i međunarodnim organizacijama za standardizaciju, te da će i u budućnosti organizirati slične radionice koje su interesantne za bosanskohercegovačko gospodarstvo i institucije. Prema riječima direktora, Institut svojim kontinuiranim radom i aktivnostima promovira značaj standarda i standardizacije i daje svoj doprinos za napredak Bosne i Hercegovine na putu europskih integracija.