10.07.2015 Views

Januar-februar (.pdf, 3 MB) - Slovenske železnice

Januar-februar (.pdf, 3 MB) - Slovenske železnice

Januar-februar (.pdf, 3 MB) - Slovenske železnice

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

22Informatikarazpoložljivost, celovitost ali zaupnost dobrin informacijskegasistema SŽ.6. Razpoložljivost informacijskega sistema SŽRazpoložljivost je lastnost, ki zagotavlja zanesljiv in pravočasendostop do informacijskega sistema in njegovih dobrin,takrat ko uporabnik dostop potrebuje in ga zahteva. Izgubarazpoložljivosti pomeni nedostopnost do informacijskega sistemaali njegovih dobrin, v skrajnem primeru pa tudi njegovooziroma njeno uničenje.7. Celovitost informacijskega sistema SŽCelovitost je lastnost, ki zagotavlja, da informacijski sistem alinjegova dobrina ni bila nepooblaščeno spremenjena ter daso podatki in informacije ter postopki za njihovo obdelavonatančni in popolni. Celovitost informacijskega sistema zagotavlja,da ta v celoti opravlja zahtevano funkcijo. Izgubacelovitosti pomeni neželeno ali škodljivo spremembo informacijskegasistema ali njegove dobrine.8. Zaupnost informacijskega sistema SŽZaupnost je lastnost, ki se nanaša samo na podatke in informacijeter zagotavlja, da so ti dosegljivi samo pooblaščenimuporabnikom informacijskega sistema. Zagotavljanje zaupnostipomeni preprečevanje namernega ali nenamernega nepooblaščenegarazkritja zaupnih podatkov ali informacij, izgubazaupnosti pa njihovo nepooblaščeno razkritje.9. Zagotavljanje virov za učinkovito izvajanje politike informacijskevarnosti SŽVodstvo podjetja zagotavlja potrebne vire, sredstva in osebjeter potrebno usposabljaje, obveščanje in motivacijo vseh zaposlenih.Vodstvo je odgovorno za izvajanje politike informacijskevarnosti v skladu z zakonskimi zahtevami in internimipredpisi.10. Odgovornost vodstva in zaposlenih za izvajanje politikeinformacijske varnosti SŽVsi zaposleni v podjetju so osebno odgovorni za učinkovitouvajanje in izvajanje politike informacijske varnosti SŽ. Vodstvopodjetja odloča o najpomembnejših zadevah v zveziz informacijsko varnostjo ter opravlja dela in naloge projektnegasveta projektu Uvajanje informacijske varnostnepolitike na SŽ.Miro Jovanovičdirektor informatikeGoran Brankovičgeneralni direktorVsebina Kodeksainformacijske varnostiSŽ po ISO 27002POGLAVJE STRANKlasifikacija informacij in podatkov 1Nadziranje dostopa do informacij in sistemov 3Obravnavanje informacij in dokumentov 4Nakupovanje in vzdrževanje poslovnih aplikacij 19Zavarovanje računalniške opreme, periferij in 21druge opremeBoj proti kibernetskemu kriminalu 26Nadzor informacijske varnosti elektronskega 31poslovanjaRazvoj in vzdrževanje lastne programske32opremeInformacijska varnost v zvezi s prostori 35Varnostne politike v zvezi z zaposlenimi v37podjetjuOzaveščanje in usposabljanje osebja za47zagotavljanje informacijske varnostiUsklajevanje z zakonodajo in zahtevami50varnostnih politikOdkrivanje in odzivanje na incidente v zvezi z 53informacijsko varnostjoUpravljanje neprekinjenosti poslovanja 56PRILOGA I: Naloge in pooblastila inženirja za 57informacijsko varnostPRILOGA II:˝Etični kodeks družbe <strong>Slovenske</strong>58železnice, d. o. o.PRILOGA III: Informacijska varnost v zvezi s60poslovnimi procesi v podjetjuVIRI:Foto: dreamstime.comhttp://intranet/Aplikacije/Dokumentacija/VarnostnaPolitika/Krovna_varnostna_politika.<strong>pdf</strong>http://intranet/Aplikacije/Dokumentacija/VarnostnaPolitika/KodeksInformacijskeVarnostiSZ.<strong>pdf</strong>http://en.wikipedia.org/wiki/CMMIhttp://en.wikipedia.org/wiki/Capability_Maturity_Model

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!