170 likes | 282 Views
NBP CRAMM. Ing. Marián Svetlík vedoucí konzultant Risk Analysis Consultants s.r.o Praha Česká republika. Informace <-> IS. expertně. na soulad s normou. ISO. analýzou rizik. Jak lze hodnotit bezpečnost IS. NBP.
E N D
NBP CRAMM Ing. Marián Svetlík vedoucí konzultant Risk Analysis Consultants s.r.o Praha Česká republika
expertně na soulad s normou ISO analýzou rizik Jak lze hodnotit bezpečnost IS
NBP • přizpůsobení metod analýzy a řízení rizikinformačních systémůpodmínkám státní správy ČR • projekt,který v rámci výzkumného úkolu NBÚČR řeší Risk Analysis Consultants, s.r.o.
CRAMM • kompatibilita s evropským legislativním prostředím; • plný soulad s ISO 17799; • česká jazyková verze; • dostupná podpora v ČR
Parametry CRAMM • metodika a podpůrný nástroj • kvalitativní metoda • různé varianty architektury IS • všechny fázeživotního cyklu IS • technologická nezávislost
Kroky tvorby NBP • Optimalizace dat profilu • Vodítka hodnocení • Implementace do nástroje • Test vyváženosti
Implementace do nástroje 465 000 000
Test vyváženosti • Zaškolení uživatelů • Provedení analýzu vybraných organizací • Korekce odborné terminologie • Úpravy výstupů podle požadavků • Přizpůsobení interpretace výstupů organizaci práce a činnostistátní správy
Dovolte mi vyjádřit přesvědčení,že Národní bezpečnostní úřad ČR,jako garant řešení tohoto projektu,je tou nejlepší zárukou,že NBP CRAMM nalezne své uplatněníjako jedna z mnoha možnostík dosažení a udrženíodpovídající bezpečnosti informací ve státní správěČR.
Ing. Marián Svetlík Risk Analysis Consultants svetlik@rac.cz www.rac.cz