Nástroje pro ověření souladu se standardem ISO 27001 (BS 7799)
V CRAMM 5.1 jsou obsaženy klíčové komponenty ověřené metodologie vyvinuté společností Insight Consulting, s cílem pomoci organizacím posoudit soulad se základními bezpečnostními standardy (tj. soubor nejlepších praktik podle ISO/IEC 27002:2005 a budování ISMS podle ISO/IEC 27001:2005) a následně realizovat kroky k dosažení tohoto souladu případně certifikace.
Mezi tyto komponenty patří:
Vytvoření bezpečnostní politiky informací organizace
Definice rozsahu systému řízení bezpečnosti informací (ISMS)
Provedení analýzy stavu na soulad s ISO/IEC 27001:2005
Příprava programu zvyšování úrovně bezpečnosti
Tvorba přehledu o aplikaci protiopatření
Tvorba registru informačních aktiv a další dokumentace pro certifikaci
Provedení analýzy rizik v souladu s ISO/IEC 27001:2005
Proces zvládání rizik (Risk Treatment) podle ISO/IEC 27001:2005
Hlavní okno analýzy pro zjištění souladu s ISO 27001
Základní vlastnosti CRAMM 5.1
Nejlepší praktiky pro správu bezpečnosti informací
Společný jazyk pro správu bezpečnosti
Zajišťuje důvěru v bezpečnost při vztazích mezi organizacemi
Popisuje procesy a kritéria
Poskytuje základ pro tvorbu bezpečnostní politiky
Mezinárodní rozšíření
Zajímají Vás další informace? Zde je detailnější specifikace a popis použití ISO/IEC 27001:2005 a ISO/IEC 27002:2005