fpwiki
TémaIMORK upraveno 2026-04-25

ISMS — Systém řízení bezpečnosti informací

ISMS — Systém řízení bezpečnosti informací

Information Security Management System (ISMS) je systematický přístup k řízení citlivých informací organizace tak, aby zůstaly bezpečné. Zahrnuje lidi, procesy a IT systémy.

Základní pilíře

PilířAnglickyPopis
DůvěrnostConfidentialityPřístup pouze oprávněným osobám
IntegritaIntegrityOchrana před neoprávněnou změnou
DostupnostAvailabilitySystémy a data dostupné v potřebný čas
NepopiratelnostNon-repudiationProkázání autorství akce

Normativní rámec

ISO/IEC 27000 rodina

  • ISO/IEC 27001 — požadavky na ISMS (certifikační norma)
  • ISO/IEC 27002 — soubor bezpečnostních opatření (best practices)
  • ISO/IEC 27005řízení rizik bezpečnosti informací
  • ISO/IEC 27014 — governance bezpečnosti informací
  • ISO/IEC 27011 — ISMS pro telekomunikace
  • ISO/IEC 27019 — ISMS pro energetiku
  • ISO/IEC 27799 — ISMS pro zdravotnictví

Další rámce

  • NIST — americké standardy (SP 800 řada)
  • ISACA — profesní certifikace (CISM, CISA)
  • ENISA — evropská agentura pro kybernetickou bezpečnost

Governance (řízení)

Bezpečnostní role

RoleZkratkaOdpovědnost
Chief Information OfficerCIOCelkové řízení ICT
Chief Information Security OfficerCISOŘízení informační bezpečnosti
Chief Technology OfficerCTOTechnologická strategie
IS Security OfficerISSOBezpečnost IS
Manažer KBOdpovědný za ISMS
Architekt KBNávrh a implementace opatření
Auditor KBProvádění auditů
Garant aktivaRozvoj, použití a bezpečnost aktiva

Tři třídy informační bezpečnosti

  1. Management — hodnocení rizik, plánování, akvizice, certifikace
  2. Provoz — kontinuita, personální bezpečnost, fyzická ochrana, incidenty, SAE
  3. Technická — identifikace/autentizace, řízení přístupu, audit, ochrana komunikace

ISMS cyklus (PDCA)

  1. Plan — stanovení kontextu, politiky, rozsahu ISMS
  2. Do — implementace opatření, řízení rizik
  3. Check — monitorování, audit, přezkoumání
  4. Act — nápravná opatření, neustálé zlepšování

Oborová řešení ISMS

Kurz ImorK pokrývá ISMS specifika pro:

Propojení s dalšími tématy

Zdroje v kurzu ImorK

fpwiki
Nejde o oficiální materiály FP VUT. Obsah je výběrový a slouží jako pomůcka ke studiu. GitHub