Pregled bibliografske jedinice broj: 970168
Sigurnost informacijskih sustava
Sigurnost informacijskih sustava
Zagreb: IPROZ, 2017
CROSBI ID: 970168 Za ispravke kontaktirajte CROSBI podršku putem web obrasca
Naslov
Sigurnost informacijskih sustava
(Information Systems Security)
Autori
Kacian, Davorin ; Filipović, Antun Matija
Vrsta obrazovnog materijala
Ostalo (nedefinirano)
Izdavač
IPROZ
Grad
Zagreb
Godina
2017
Stranica
108
ISBN
978-953-6026-5-2
Ključne riječi
sigurnost ; informacijski sustavi ; ISO/IEC 27001 ; GAP analiza
(security ; information systems ; ISO/IEC 27001 ; GAP analysis)
Sažetak
Ovaj priručnik namijenjen je studentima specijalističkog diplomskog stručnog studija sigurnosti, kako bi se upoznali s koncepcijom zaštite informacijskih sustava i metodama za prevenciju mogućih prijetnji i detekciju rizika, obnovu podataka, programa i ukupne funkcionalnosti sustava nakon gubitka informacija te međunarodnim standardom ISO/IEC 27001:2013. Također, on će pridonijeti razlučivanju vrijednosti informacijskih sustava, prepoznavanju opasnosti i utjecaja negativnih čimbenika na informacijske sustave, primjeni načela zaštite, kontrole i nadzora sigurnosti informacijskih sustava. Uvodno se obrađuje provedba zaštite informacija i povijesni osvrt. Na osnovi spoznaja o ranjivosti informacijskih sustava zaštita se mora provoditi sustavno i sveobuhvatno, što uključuje trajni nadzor, analizu i interpretaciju stanja, procjene zaštite i ispitivanje sustava. Nastavno su obrađene glavne značajke četiriju malicioznih softvera, njihova pojavnost u informacijskim sustavima, kao i štetnost za te sustave. Sustav upravljanja informacijskom sigurnošću obuhvaća razradu zahtjeva norme HRN ISO/IEC 27001:2013 te upozorava na važnost uloge poslovodstva i sudionika sustava radi uspješnog operativnog djelovanja, odnosno otklanjanja rizika upada u sustav. Upravljanje kontinuitetom poslovanja izravno je uvjetovano povezanošću sa sigurnosti informacija. Ukazano je da se analiza može najbolje načiniti ako se koriste odrednice norme vezane uz procjenu rizika HRN ISO 31000. Drugi dio priručnika odnosi se na prikaz procjene statusa informacijske sigurnosti primjenom GAP analize. U završnom dijelu daje se pregled zakona koji se odnose na problematiku zaštite i sigurnosti informacijskih sustava.
Izvorni jezik
Hrvatski
Znanstvena područja
Informacijske i komunikacijske znanosti