SZBI.ORG

Niezależne kompendium wiedzy

Bezpieczeństwo informacji.
Od wymagań do praktyki.

Rzetelne opracowania o SZBI, ISO/IEC 27001, NIS2, Krajowym Systemie Cyberbezpieczeństwa i budowaniu cyberodporności organizacji.

ISO/IEC 27001:2022Wymagania i 93 zabezpieczenia
NIS2 i KSCObowiązki i zarządzanie ryzykiem
Praktyka wdrożeniowaProcesy, dokumentacja i audyt
Ścieżka wdrożenia

Od decyzji kierownictwa do działającego systemu

ETAP 01

Kontekst i zakres

Określ organizację, zainteresowane strony, procesy oraz granice SZBI.

ETAP 02

Ocena ryzyka

Zidentyfikuj aktywa, zagrożenia i podatności, a następnie oceń ryzyko.

ETAP 03

Zabezpieczenia

Przygotuj plan postępowania, deklarację stosowania i wdrożenia kontroli.

ETAP 04

Ocena i doskonalenie

Monitoruj wyniki, prowadź audyty, przeglądy i działania korygujące.

Standard eksperckiego portalu

  • Treści rozdzielają wymagania normatywne, prawne i dobre praktyki.
  • Materiały mają charakter informacyjny i nie zastępują analizy konkretnej organizacji.
  • Treści są okresowo przeglądane pod kątem zmian standardów, regulacji i praktyki bezpieczeństwa.

Zacznij od uporządkowania systemu

Przejdź przez etapy wdrożenia SZBI i zbuduj plan działań dopasowany do ryzyka organizacji.

Zobacz etapy wdrożenia