RADIONICA „ISO/IEC 27001 – SUSTAVI UPRAVLJANJA SIGURNOSTI INFORMACIJA”

U okviru ISO-ove tehničke pomoći zemljama u razvoju, Institut za standardizaciju Bosne i Hercegovine je u suradnji s Međunarodnom organizacijom za standardizaciju (ISO) od 26. do 28. rujna 2012. godine organizirao radionicu pod nazivom „ISO/IEC 27001 – Sustavi upravljanja sigurnosti informacija”.

Glavni predavač bio je gospodin Ariosto Farias Jr. iz Brazila, a u radu radionice je sudjelovalo 40 polaznika - predstavnika ministarstava i institucija Bosne i Hercegovine, gospodarstvenih organizacija, te zaposlenika u području standardizacije i konsultanata s prostora cijele Bosne i Hercegovine. Prezentacije su bile usmjerene na zahtjeve standarda i na prednosti njegove implementacije, a sudionici su kroz diskusiju, individualne i skupne vježbe aktivno sudjelovali u radu radionice. 

Informacija je podatak koji, kao svi ostali poslovni podatci, daje vrijednost organizaciji i zbog toga treba da bude zaštićena. Informacijska sigurnost štiti informacije od velikog broja prijetnji kako bi se osigurao kontinuitet u poslovanju, minimizirala poslovna šteta i maksimizirao povrat uloženih sredstava. Sustav za upravljanje sigurnosti informacija (ISMS) je sustavni pristup upravljanju osjetljivim podatcima organizacije sa ciljem da ih održi zaštićenim. On obuhvaća ljude, procese i IT sustave.

ucesnici

ISO/IEC 27001:2005, Informacijska tehnologija – Sigurnosne tehnike – Sustavi za upravljanje sigurnosti informacija – Zahtjevi, međunarodni je standard koji se odnosi na zaštitu i sigurnost informacija. Standard se može primjenjivati u različitim područjima kao   i za razlikovanje mogućih procesa u organizaciji koji su povezani s upravljanjem kontrolom sigurnosti kao što su: politika sigurnosti, sigurnost organizacije, kontrola i klasifikacija izvora, sigurnost osoblja, sigurnost materijalnih dobara i životne sredine, operativno upravljanje i komunikacija, kontrola pristupa, razvoj i održavanje raznih sustava i upravljanje kontinuitetom poslovanja.

Ova serija obuhvata standarde koji definiraju zahtjeve za ISMS; osiguravaju potporu, detaljne naputke i instrukcije za cjelokupan proces planiraj-uradi-provjeri-djeluj (Plan-Do-Check-Act); daju specifične sektorske naputke za ISMS i ocjenjivanje sukladnosti za ISMS. 

Standard ISO/IEC 27001:2005 je značajan za organizacije koje se bave uslugama u oblastima koje su na bilo koji način povezane s informacijskim tehnologijama i potrebom za očuvanjem povjerljivosti informacija. Njegova implementacija i primjena omogućavaju bolju suradnju sa sličnim organizacijama diljem svijeta koje posluju po ovom modelu. Ovim standardom organizacije demonstriraju svojim korisnicima i ostalim zainteresiranim stranama da posluju s poslovnim procesima na bazi principa sigurnosti i da je poslovna politika usmjerena na stalna poboljšavanja u sustavu upravljanja sigurnosti informacija i procesima pružanja usluga povezanim s njim.

ucesnici

Sudionici radionice smatraju da je radionica dobro organizirana, veoma korisna i zanimljiva s obzirom na aktualnost teme kojom se bavi. Takođe, izrazili su zadovoljstvo kvalitetom predavača, gospodina Fariasa, čije su međunarodno iskustvo i izvrsno poznavanje ovog standarda i tematike znatno doprinijeli uspjehu radionice.

Direktor Instituta za standardizaciju Bosne i Hercegovine, gospodin Aleksandar Cincar,  istakao je da Institut ima uspješnu suradnju s Međunarodnom organizacijom za standardizaciju (ISO), kao i s ostalim europskim i međunarodnim organizacijama za standardizaciju, te da će i u budućnosti organizirati slične radionice koje su interesantne za bosanskohercegovačko gospodarstvo i institucije. Prema riječima direktora, Institut svojim kontinuiranim radom i aktivnostima promovira značaj standarda i standardizacije i daje svoj doprinos za napredak Bosne i Hercegovine na putu europskih integracija.