Tehničko veleučilište u Zagrebu · Zagreb

Zaštita imovine organizacije implementacijom kontrole pristupa prema normi ISO 27001

diplomski rad (stručni)

diplomski rad (stručni)

Zaštita imovine organizacije implementacijom kontrole pristupa prema normi ISO 27001

Vrsta ocjenski radovi
Tip diplomski rad (stručni)
Godina 2021
Status obranjeno

Sažetak

U ovom radu je obrazložen i opisan jedan kontrolni cilj ISO/IEC 27001:2013 standarda od ukupno trideset i pet kontrolnih ciljeva. Usklađenost organizacije s međunarodnom normom ISO/IEC 27001:2013 moguće je primjenom jednog ili više kontrolnih ciljeva. Standard se temelji na procijeni rizika te sukladno primjeni određenih kontrolnih ciljeva i njihovih sigurnosnih mjera upravlja se informacijskom sigurnošću. ISO/IEC 27001:2013 standard se temelji na povjerljivosti, integritetu i dostupnosti podataka i informacija u organizacijama. Sigurnosne mjere koje će organizacija implementirati proizlazi iz tehničkih procedura i organizacijskih propisa. ISO/IEC 27001:2013 standard pomaže uklopiti sve te elemente u sustav upravljanja informacijskom sigurnosti.
Sustav kontrole pristupa se dijeli na fizičku i logičku kontrolu pristupa, a može se ostvariti na mnogo načina. Implementacijom sustava fizičke kontrole pristupa, osigurava se da neautorizirane osobe i osobe koje nisu zaposlene u nekoj organizaciji, nemaju fizički pristup imovini organizacije. Primjenom tehničkih rješenja poput video nadzora, alarma, zaštitnih ograda, sigurnosne rasvjete, identifikacijom i verifikacijom ulaska u prostor organizacije upotrebom biometrijskih obilježja pojedinaca, podiže se sigurnost materijalne i nematerijalne imovine svake organizacije.
Implementacijom sustava logičke kontrole pristupa, osigurava se da autentificirane osobe imaju pristup samo dodjeljenim područjima ili dezigniranim resursima koji su potrebni za njihovo obavljanje posla. Također se može pratiti tko, kada i gdje je pristupio sustavu u svrhu revizije te bolje kontrole i zaštite imovine organizacije.

Ključne riječi

ISO/IEC 27001:2013, informacijska sigurnost; sustav kontrole pristupa