Artikel top billede

Ifølge ISO omfatter truslerne blandt andet identitetstyveri, online transaktions-risici og spionage.

ISO indfører global risikostyrings-standard

Organisationer kan nu referere til en ny international standard i deres kamp imod sikkerhedstrusler.

Computerworld News Service: ISO / IEC 27005:2008, med den engelske undertitel 'Information technology - Security techniques - Information security risk management', beskriver risikostyrings-processer indenfor informationssikkerhed, samt andre relevante foranstaltninger på området for virksomheder og organisationer.

Ifølge vejledningens udvikler, 'International Organization for Standardization' (ISO), omfatter trusler blandt andet identitetstyveri, online transaktions-risici, 'denial of service' -angreb og spionage.

ISO definerer risiko som en 'kombination af konsekvenser' som for eksempel tab af finansielle aktiver, tab af essentielle netværkstjenester samt tab af kundernes tillid på grund af uønskede begivenheder.

Supplement til relaterede standarder

ISO / IEC 27005:2008 understøtter generelle begreber allerede specificeret i ISO / IEC 27001:2005 standarden, kaldet: 'Information technology - Security techniques - Information security management systems – Requirements'.

ISO fastslår at viden om begreber, modeller, processer og terminologier beskrevet i 'ISO / IEC 27001' samt 'ISO / IEC 27002: 2005', er afgørende for en fuldstændig forståelse af den nye standard. 'ISO / IEC 27002: 2005' dækker normer for forvaltning af informationssikkerhed.

Risikostyring

ISO udtaler at risikostyring indenfor informationssikkerhed indebærer evaluering og etablering af kontekster samt accept, kommunikation, overvågning og revurdering af risici.

ISO tilføjer, at den nye standard ikke giver nogen specifik metode til risikostyring af informationssikkerhed. Årsagen er, at en organisation kan definere sin tilgang til risikostyring ud fra mange forskellige angrebsvinkler, for eksempel ud fra miljø eller fra et industrielt perspektiv.

Edward Humphreys, leder af ISO / IEC-arbejdsgruppen der har udviklet den nye standard, siger at: "ISO / IEC 27005:2008 er relevant for ledere og medarbejdere, der arbejder med risikostyring og informationssikkerhed inden for en organisation. I visse tilfælde er standarden også relevant for eksterne parter der støtter sådanne aktiviteter."

Oversat af Jimmie Gustafsson




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Send dine legacysystemer på pension og invitér standardløsninger indenfor

Legacysystemer er rygraden i mange organisationers it-infrastruktur, men før eller siden er det tid til at sige farvel og skifte til en eller flere standardløsninger. Vi udforsker scenarier og muligheder, der gør det muligt at rykke videre. Hvad er businesscasen? Hvilke krav stiller skiftet til din forretning og jeres processer? Hvordan

08. oktober 2024 | Læs mere


Dynamics 365 & Business Central - AI og branchemoduler

Udforsk, hvordan du kommer godt i gang med Business Central, får hjælp til at tilpasse platformen til dine behov og får mest ud af din ERP-løsning med begrænsede ressourcer.

23. oktober 2024 | Læs mere


Årets CISO 2024

Vær med når Computerworld, Dansk Erhverv og Rådet for Digital Sikkerhed tager temperaturen på trusselslandskabet lige nu, og giver dig overblikket over de nyeste trusler, de mest aktuelle tendenser og de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

24. oktober 2024 | Læs mere