|
Novinky ve verzi CRAMM 5.1
Revize stavu bezpečnosti je zcela nová funkce CRAMM, která může být jako kontrolní proces provedena na podporu následujících cílů:
- Provést kontrolu, že jsou aplikovány základní bezpečnostní standardy;
- Zajistit a udržet v organizaci povědomí, že bezpečnost je důležitá;
- Doporučit protiopatření proti narušení bezpečnosti (dostupnost, důvěrnosti a integrity), které může mít přímé dopady na poslání a cíle organizace;
- Podpořit bezpečnostní vzdělávání a kontinuální zvyšování bezpečnostního povědomí.
Metodika CRAMM je nyní plně v souladu se základními bezpečnostními standardy ISO/IEC 27002 a ISO/IEC 27001:2005. Druhý standard je ve své české verzi plně implementován do nástroje CRAMM. Všechny relevantní reporty o protiopatřeních, pro zvládání rizik apod. jsou strukturovány podle ISO 27001 a lze tak jednoduchým způsobem vytvořit velmi kvalitní podklady pro prezentaci souladu s normou a ceritifikaci ISMS.
Ve verzi 5.1 jsou stovky nových nebo aktualizovaných protiopatření pokrývající další oblasti bezpečnosti informací (bezpečnost mobilních zařízení, ochrana periferních zařízení, řízení přístupu na základě rolí...).
V modulu CRAMM Express, který byl novinkou ve verzi 5.0, byla rozšířena knihovna reportů o přehledy a zprávy strukturované podle nového standardu ISO 27001.
Zkuste si odpovědět na tyto otázky
- Znáte všechna rizika působící na Vaše informace?
- Jste si jisti, že změny ve Vašem podnikání nezmění úroveň rizik?
- Víte, jaká opatření nejlépe ochrání Vaše informace?
- Můžete doložit auditorům či regulatorním orgánům, že jsou Vaše informace řádně zabezpečeny?
- Znáte všechny hrozby, které mohou poškodit Vaše data?
- Jste si jisti, že bezpečnost Vaší organizace je v souladu s ISO 27001?
Související odkazy
|