Autorzy | Polityka legalności | Reklama | Kontakt
centrum.bezpieczenstwa.pl  
Start arrow Standardy
Basel I

Działalność banków jest regulowana w każdym kraju przez nadzór bankowy. Koordynacją tych działań w skali międzynarodowej zajmuje się Bazylejski Komitet Nadzoru Bankowego. W 1988 roku Bazylejski Komitet ds. Nadzoru Bankowego uchwalił tzw. Bazylejską Umowę Kapitałową (Basel I). Umowa ta wprowadziła ważone ryzykiem wymogi kapitałowe zarówno dla pozycji bilansowych jak i pozabilansowych. Umowa ta stanowiła pierwszą międzynarodową umowę dotyczącą wymogów kapitałowych o kompleksowym charakterze, która ustanawiała równe warunki działalności dla banków aktywnych na rynku międzynarodowym.

W czerwcu 2004 r. Bazylejski Komitet ds. Nadzoru Bankowego opublikował ostateczną wersję Nowej Umowy Kapitałowej (Basel II).

 
Basel II

Nowa Umowa Kapitałowa (Basel II) jest efektem dążenia do unowocześnienia dotychczasowych regulacji. Ostatecznym celem jest wzmocnienie stabilności międzynarodowego systemu bankowego i zapewnienie przejrzystych i jednolitych reguł konkurencji pomiędzy bankami w tym obszarze. Banki zyskują znacznie szersze kompetencje w zakresie szacowania ryzyka i adekwatności kapitałowej, zaś ciążące na nich wymogi zostają powiązane z ratingami banków. Oprócz analizy ryzyka kapitałowego i rynkowego (np. z tytułu zmiany kursów walut) istotnym elementem Basel II jest analiza ryzyka operacyjnego, które wiąże się z konsekwencjami tego, że coś nie zadziała w standardowych procedurach bankowych, że bieg spraw na skutek celowego działania, ludzkiego błędu, zaniechania czy przypadków losowych potoczy się nie tym trybem, co powinien. Skuteczne analizowanie ryzyka operacyjnego jest więc możliwe w instytucjach o dojrzałej kulturze organizacyjnej.

Czytaj całość...
 
BS 15000

Jest to brytyjski standard opracowany przez BSI opisujący system zarządzania usługami informatycznymi. Składa się on z dwóch części: BS15000-1 oraz BS 15000-2. Pierwsza jest zbiorem wymagań, których spełnienie pozwala organizacji potwierdzić certyfikatem jakość swojego systemu zarządzania. Druga część stanowi zbiór wytycznych, które podpowiadają sposób realizacji przedstawionych wymagań.

W grudniu 2005 roku BS 15000 został zastąpiony międzynarodową normą ISO/IEC 20000:2005.

 
BS 25999

Seria BS 25999 została opracowana przez BSI i dotyczy obszaru zarządzania ciągłością działania. Standard zastępuje specyfikację PAS-56, która została jednocześnie wycofana.

Czytaj całość...
 
BS 25999-2
Jest to brytyjski standard opracowany przez BSI i opublikowany 20 listopada 2007 roku. Definiuje on wymagania związane z funkcjonowaniem systemu zarządzania ciągłością działania w organizacji. Wymagania zostały określone w stosunku do ustanowienia, wdrożenia, eksploatacji, przeglądu, testowania, utrzymania i doskonalenia systemu zarządzania ciągłością działania (Business Continuity Management System - BCMS).
Czytaj całość...
 
BS 7799-1

BS 7799-1 jest to brytyjski standard opracowany przez BSI. Standard ten definiuje wytyczne w zakresie ustanowienia, wdrożenia, eksploatacji, monitorowania, przeglądania, utrzymania i doskonalenia Systemu Zarządzania Bezpieczeństwem Informacji.

Standard ten zastąpiony został przez międzynarodową normę ISO/IEC 17799:2000 a jej najnowsza wersja to ISO/IEC 17799:2005.

 
BS 7799-2

BS 7799-2 jest to brytyjski standard opracowany przez BSI. Standard ten definiuje wymagania w zakresie ustanowienia, wdrożenia, eksploatacji, monitorowania, przeglądania, utrzymania i doskonalenia Systemu Zarządzania Bezpieczeństwem Informacji. PKN opracował polskie tłumaczenie tej normy – PN-I-07799-2.

Standard ten zastąpiony został przez międzynarodową normę ISO/IEC 27001:2005.

 
BS 7799-3:2006
Jest to trzecia część brytyjskich standardów z obszaru Systemów Zarządzania Bezpieczeństwem Informacji. Norma dotyczy zarządzania ryzykiem bezpieczeństwa informacji, również w ujęciu ryzyka biznesowego.
 
C-TPAT

C-TPAT – ang. Customs-Trade Partnership Against Terrorism to wspólne przedsięwzięcie administracji rządowej i kręgów gospodarczych, mające na celu zapewnienie łańcuchom dostaw najwyższej ochrony przed działaniami terrorystycznymi.

Czytaj całość...
 
COBIT

COBIT (ang. Control Objectives for Information and related Technology) jest metodyką utworzoną poprzez zbiór celów kontrolnych dla technologii informacyjnych i powiązanych. Jest to zestawienie dobrych praktyk do zarządzania IT utworzonych w 1992 roku przez stowarzyszenie ISACA oraz IT Governance Institute. Obecnie obowiązuje czwarta edycja tego pakietu.

Czytaj całość...
 
COSO

Komitet Sponsorowanych Organizacji (The Committee of Sponsoring Organizations - COSO) był pierwszym, ogólnym modelem kontroli wewnętrznej, który został zaakceptowany przez szerokie grono profesjonalistów.

Czytaj całość...
 
CSI

CSI – ang. Container Security Initiative – stworzona przez władze celne USA w celu ochrony handlu międzynarodowego i strumieni wymiany międzynarodowej pomiędzy portami, z których nadawane są kontenery do USA.

Czytaj całość...
 
ISO 19011:2002

Norma zawiera wytyczne dotyczące zarządzania programami audytów, prowadzenia wewnętrznych lub zewnętrznych audytów systemów zarządzania, jak również dotyczące kompetencji i oceny audytorów.

Czytaj całość...
 
ISO/IEC 13335
Raport techniczny ISO 13335 określany jest mianem Guidelines for the Management of IT Security i składa się z pięciu części.
Czytaj całość...
 
ISO/IEC 15408

Norma ISO 15408 opracowana została na podstawie wyników projektu Common Criteria. Kryteria zdefiniowane w tej normie mogą być wykorzystane jako podstawa do oceny właściwości zabezpieczeń produktów i systemów teleinformatycznych.

Czytaj całość...
 
ISO/IEC 15946-1:2008
(Information technology - Security techniques - Cryptographic techniques based on elliptic curves - Part 1: General) Standard określa techniki kryptograficzne związane z kluczem publicznym oparte o krzywe eliptyczne. Norma składa się z pięciu części i zawiera mechanizmy tworzenia klucza dla symetrycznych technik kryptograficznych i mechanizmów podpisu elektronicznego.
Czytaj całość...
 
ISO/IEC 17799:2005

Międzynarodowa norma ISO 17799 (Technika informatyczna – Praktyczne zasady zarządzania bezpieczeństwem informacji) określa wytyczne związane z ustanowieniem, wdrożeniem, eksploatacją, monitorowaniem, przeglądem, utrzymaniem i doskonaleniem Systemu Zarządzania Bezpieczeństwem Informacji.

6 lipca 2007 roku norma przemianowana została z ISO/IEC 17799:2005 na ISO/IEC 27002:2005

Czytaj całość...
 
ISO/IEC 20000:2005

Międzynarodowa norma ISO 20000 określa wymagania i wskazuje wytyczne w zakresie ustanowienia, wdrożenia, eksploatacji, monitorowania i doskonalenia Systemu Zarządzania Usługami Informatycznymi w organizacji.

Czytaj całość...
 
ISO/IEC 24762:2008
(Information technology – Security techniques – Guidelines for information and communications technology disaster recovery services) Norma zawiera wskazówki dotyczące technologii informacyjnych i komunikacyjnych oraz usług niezbędnych do przywrócenia stanu sprzed katastrofy, które powinny funkcjonować jako część zarządzania ciągłością biznesu.
Czytaj całość...
 
ISO/IEC 27000

Celem opracowania grupy norm ISO 27000 jest zebranie i ujednolicenie dotychczasowych opracowań i standardów poświęconych bezpieczeństwu informacji.

Czytaj całość...
 
ISO/IEC 27001:2005

Międzynarodowa norma ISO 27001 określa wymagania związane z ustanowieniem, wdrożeniem, eksploatacją, monitorowaniem, przeglądem, utrzymaniem i doskonaleniem Systemu Zarządzania Bezpieczeństwem Informacji.

Czytaj całość...
 
ISO/IEC 27002:2005

Międzynarodowa norma ISO 27002 (Technika informatyczna – Praktyczne zasady zarządzania bezpieczeństwem informacji) określa wytyczne związane z ustanowieniem, wdrożeniem, eksploatacją, monitorowaniem, przeglądem, utrzymaniem i doskonaleniem Systemu Zarządzania Bezpieczeństwem Informacji.

Czytaj całość...
 
ISO/IEC TR 18044
Standard udziela wskazówek i przedstawia dobre praktyki w zakresie zarządzania incydentami bezpieczeństwa informacji. Jest kierowany przede wszystkim do osób odpowiedzialnych za zarządzanie bezpieczeństwem informacji lub za systemy informatyczne.
Czytaj całość...
 
ISO/PAS 28000:2005

Norma ISO/PAS 28000:2005 - Wymagania dla systemu zarządzania bezpieczeństwem łańcucha dostaw - obejmuje obszar zarządzania bezpieczeństwem łańcucha dostaw. Podstawą systemu spełniającego wymagania normy jest ocena ryzyka dla poszczególnych elmentów procesów.

 
ISO/PAS 28003:2006

Norma ISO/PAS 28003:2006 zawiera wymagania dla jednostek certyfikacyjnych, które poddają ocenie System Zarządzania Bezpieczeństwem Łańcucha Dostaw.

 
IT Infrastructure Library (ITIL)
Biblioteka infrastruktury IT jest zbiorem dobrych praktyk zarządzania organizacją IT. Proponuje się tu przyjęcie podejścia procesowego skoncentrowanego na dostarczaniu usług informatycznych a nie technologii. W ten sposób IT może doskonalej odpowiedzieć na wymagania stawiane przez pozostałą część organizacji lub klientów.
Czytaj całość...
 
MARION

Metodyka MARION (Mission Analysis and Risk Impact on Operations Network-tool) ma zastosowanie do oceny wdrożonej w organizacji polityki bezpieczeństwa oraz dokumentacji związanej, jak również dokumentacji spełniającej wymagania prawne. Związek Banków Polskich zaleca tą metodykę jako element przeprowadzania audytów bezpieczeństwa w instytucjach sektora finansowego. Korzystanie z metodyki jest bezpłatne.

 
NFPA 1600

Standard został wprowadzony przez National Fire Protection Association i dotyczy zarządzania kryzysowego oraz programów ciągłości biznesu. W standardzie przedstawiono szereg wymagań pozwalających na przygotowanie się, właściwą reakcję i przywrócenie działalności po katastrofie wywołanej przez człowieka, technologię lub czynnikami naturalnymi.

Czytaj całość...
 
OSSTM

The Open Source Security Testing Methodology Manual to podręcznik prezentujący metodykę prowadzenia testów bezpieczeństwa opracowaną przez organizację ISECOM (Institute for Security and Open Methodologies). OSSTM zawiera zbiór wytycznych określających zakres obszarów środowiska informatycznego, które powinny zostać objęte weryfikacją oraz cel ich realizacji. OSSTM dotyczy testów prowadzonych z zewnątrz środowiska informatycznego i odnosi się m.in. do znanych słabych punktów systemu, przecieków informacji oraz odchyleń od uregulowań prawnych, standardów branżowych i najlepszych praktyk.

 
PAS 77:2006
Publicznie dostępna specyfikacja oznaczona numerem 77 wyjaśnia zasady i przedstawia zalecenia związane z obszarem zarządzania ciągłością działania usług informatycznych.
Czytaj całość...
 
<< « start < wstecz 1 2 dalej » > koniec » >>

Pozycje :: 1 - 30 z 37
Nowości
Top 5
Autorzy serwisu
  Krzysztof Maćkowiak

 Krzysztof  Maćkowiak

 Dariusz Rutkowski   Dariusz Rutkowski
  
Polecamy wywiad
 Joanna Rutkowska

 Joanna   Rutkowska 

 Specjalistka ds. bezpieczeństwa systemów operacyjnych

  
Lektury obowiązkowe
 PKI. Podstawy i zasady działania  Hack Proofing Your Network. Edycja polska
Partnerzy Centrum
 Locos