q5osE-5VsvTVixDVUzDcKQ3LAH29wgslNP0vG3u4BiAZz9Q4VPC119SN571j9MDrdvEabtAoWn2nj0nOWbYVjDhOdnbr7rXw496a2lttXQw1mVUu15RRIswo8_ZZr2DxYkpeFJvN

Školení o povědomí o bezpečnosti ISO 27001/2 a informační bezpečnosti

Školení povědomí o informační bezpečnosti někteří historicky považovali spíše za požadavek dodržování předpisů než za skutečnou kontrolu zabezpečení informací. S postupem času a vývojem kybernetických hrozeb to však již neplatí. Pro splnění požadavků normy ISO 27001 je zásadní dodržet ustanovení 7.2.2.

Ještě důležitější je však zavést kulturu zabezpečení informací ve vaší organizaci a zajistit její přijetí všemi zaměstnanci. Naši zaměstnanci jsou naší první obrannou linií a je nezbytné je posílit správným přístupem k zabezpečení.

V tomto článku Ben Pollard - přední auditor ISO 27001 - poskytuje rady ohledně:

  • Jak dosáhnout souladu s normou ISO 27001/2 prostřednictvím školení o povědomí o bezpečnosti
  •  Základní ingredience pro efektivní školení o povědomí o bezpečnosti
  •  Výhody dosažení souladu s normou ISO 27001/2
  •  Jak začít ještě dnes

Dosahování souladu a vytváření vaší kultury lidské bezpečnosti

Ustanovení 7.2.2 ISO 27001/2 uvádí:

„Povědomí o informační bezpečnosti, vzdělávání a školení - Všichni zaměstnanci organizace a případně dodavatelé by měli absolvovat odpovídající vzdělávání a školení zaměřené

na zvyšování povědomí a pravidelné aktualizace zásad a postupů organizace,
které jsou relevantní pro jejich pracovní funkci.“

To znamená, že organizace by měly rozvíjet efektivní vzdělávání a programy pro podporu povědomí o bezpečnosti v souladu se svými vnitřními politikami zabezpečení informací.

To by mělo být provedeno vedle dodržování osvědčených postupů v tomto odvětví, s přihlédnutím k podnikovým informacím, které mají být chráněny, a také k bezpečnostním kontrolám, které byly implementovány k ochraně informací.

Co by měl váš program pro zvyšování povědomí o bezpečnosti zahrnovat

Abyste vyhověli normě ISO 27001/2, měl by váš tréninkový program zaměřený na zvyšování povědomí o bezpečnosti zvážit různé formy vzdělávání a školení. Například:

  • Informační kampaně o povědomí o bezpečnosti
  • Výcvik povědomí o bezpečnosti na počítači
  • Simulované phishingové cvičení
  • Kybernetická bezpečnostní upozornění

Výhody dodržování normy ISO 27001

WWJHVD5t6h-GfujWyzOr9R-AM2A_6F7cNNnlvlae4Jg8h57z58aTt9uld5SsLWH6lL0n7ruU6k2iDyUB0JaRIp1swRg7Vm99wfc40Yd0GWXdaH0Ndabai7BphjB_ADA_0oKRyGuD



Jak udržet průběžné školení povědomí o bezpečnosti efektivní a zvládnutelné

Programy zvyšování povědomí by měly být:

  • Naplánováno předem a zohlednit různé role zaměstnanců ve vaší organizaci.
  • Naplánované přesčasy a opakování alespoň jednou za měsíc, aby školení probíhalo průběžně a pokrývalo nové zaměstnance a dodavatele třetích stran.
  • Obsah by měl být také pravidelně aktualizován, aby zůstal v souladu s organizačními zásadami, změnami v prostředí hrozeb a ponaučeními z interních a externích bezpečnostních incidentů
  • Naučte se, jak vám školení pomocí automatizovaného povědomí o zabezpečení pomocí usecure umožňuje snadno splnit požadavky na školení podle ISO 27001

Věříme, že dodržování těchto jednoduchých pokynů pomůže organizaci dodržovat normu ISO 27001/2 článek 7.2.2 a co je důležitější, bude vzdělávat, posilovat a chránit naše uživatele před neustálou palbou kybernetických hrozeb.

To zase ochrání organizace a jejich klienty, jejich data a samozřejmě jejich reputaci!

Splňte své požadavky na školení zaměstnanců podle ISO 27001 pomocí usecure

Zjistěte, jak usecure umožňuje podnikům snadno implementovat průběžné školení zaměřené na zabezpečení, které splňuje požadavky normy ISO 27001 a zvyšuje odolnost uživatelů prostřednictvím automatizace.

Zjistěte více a vyzkoušejte usecure - phishing test zdarma

O autorovi - Ben Pollard
Ben Pollard je vedoucím auditorem ISO 27001, ředitelem společnosti Cyber ​​Security Specialists a nevýkonným ředitelem (NED)  společnosti usecure.

Autor originálního článku: Ben Pollard

Přeložil: Ondřej Strachota

České podniky čelí většímu počtu kyberútoků než organizace v okolních zemích

První čtvrtletí roku 2024 přineslo další posun v kybernetických válkách. Kyberbezpečnostní společnost Check Point Software Technologies zaznamenala výrazný nárůst kyberútoků, kdy v 1. čtvrtletí 2024 došlo k 28% nárůstu průměrného počtu...

Jak může zabezpečení pomocí Sandboxu zvýšit vaše schopnosti detekce a analýzy malwaru?

Při nedávných velkých incidentech, jako byl útok na MGM Resorts nebo únik dat Bank of America, hrály velkou roli exploity typu zero-day, pokročilé perzistentní hrozby (APT) a další komplexní kybernetické hrozby.

Změny v licencování VMware

Akvizice společnosti VMware firmou Broadcom, která byla dokončena 22. listopadu 2023, představuje významný krok v oblasti technologií. Tento krok je součástí strategie Broadcomu rozšířit své portfolio v oblasti infrastrukturních...

Trusted CHAT-GPT s Fujitsu produkty

GenAI a Suverenita dat: Budoucnost on-premise řešení s FujitsuVe světě digitální transformace mění generativní umělá inteligence (GenAI) způsob, jakým organizace fungují, a přináší významné výhody v oblasti efektivity, kreativity a rozhodování.

WI-FI 7 - rychlost a kapacita!

Wifi 7, označované také jako IEEE 802.11be, přináší výrazné zvýšení rychlosti a kapacity sítí. S teoretickými rychlostmi až 46 Gbps, Wifi 7 je zhruba pětkrát rychlejší než předchozí standardy. 

Windows Server 2025 - budoucnost se blíží!

Připravte se na budoucnost s Windows Server 2025! Microsoft přináší řadu novinek a vylepšení, které usnadní správu, zabezpečení a výkon vaší serverové infrastruktury....