Řízení bezpečnosti

Incident response v praxi: Jak zvládnout kybernetický útok bez zbytečných škod 

Když dojde k incidentu, technologie bývají jen část problému. Jakou roli hraje krizové řízení, komunikace a připravenost lidí v okamžiku, kdy se rozhoduje o rozsahu škod?...

Řízení bezpečnosti

Bezpečnostní minimum pro startupy a scaleupy

Startupy a scaleupy často řeší růst, ale bezpečnost zůstává stranou. Tento průvodce ukazuje, jak nastavit základní bezpečnostní minimum, splnit legislativní požadavky a chránit data i know-how....

Řízení bezpečnosti

DORA a digitální odolnost finančních institucí: role řízení ICT

DORA často spouští diskusi o bezpečnosti. Ve skutečnosti ale ukazuje něco jiného: o dopadu incidentu většinou nerozhodují nástroje, ale to, jak dobře má organizace zvládnuté své ICT prostředí. Právě kvalita jeho řízení určuje, jak...

Kybernetická bezpečnost

Informační bezpečnost

Řízení bezpečnosti

Legislativa

Vytvoření kvalitní bezpečnostní strategie

Většina organizací se více zaměřuje na zabezpečení svých dat před kybernetickými útoky než na strategii a politiky zabezpečení informací. Pouhé vytvoření strategie a zásad však nestačí. Takové dokumenty, stejně jako bezpečnostní opatření, musí procházet...

Informační bezpečnost

Řízení bezpečnosti

3 kroky k úspěšné Security Awareness kampani

Cílem vzdělávací kampaně vedoucí ke zvýšení povědomí o bezpečnosti informací (zaměřené na kybernetické hrozby) je zajistit, aby zaměstnanci a příslušné zainteresované strany byli informováni o tom, co je třeba udělat pro ochranu informací společnosti....

Informační bezpečnost

Řízení bezpečnosti

Jak správně určit rozsah ISMS?

Jaký je účel rozsahu ISMS? Hlavním účelem nastavení rozsahu ISMS (systém řízení bezpečnosti informací) je definovat, které informace hodláte chránit. Nezáleží tedy na tom, zda jsou tyto informace uloženy v kancelářích vaší společnosti nebo...

ISO 27001

Informační bezpečnost

Řízení bezpečnosti