Attributes | Values |
---|
rdf:type
| |
Description
| - Práce se zabývá zajištěním informační bezpečnosti IT služeb za použití nově vyvinutého systému řízení rizik. Vychází ze standardů ISO/IEC 20000 Informační technologie - Management služeb, ISO/IEC 27001:2005 Informační technologie - Bezpečnostní techniky - Systémy managementu bezpečnosti informací - Požadavky a doporučení organizace Bank Information Technology Secretariat, která v souvislosti s řízením operačních rizik v bankovním prostředí v roce 2002 publikovala doporučení BITS Technology Risk Transfer Gap Analysis Tool. Nad těmito základy práce staví nový způsob zabezpečení poskytované služby tak, že hodnotí možnosti zvládání rizik na obou stranách kontraktu a dle hodnocení opatření vybírá optimální varianty zvládání rizik.
- Práce se zabývá zajištěním informační bezpečnosti IT služeb za použití nově vyvinutého systému řízení rizik. Vychází ze standardů ISO/IEC 20000 Informační technologie - Management služeb, ISO/IEC 27001:2005 Informační technologie - Bezpečnostní techniky - Systémy managementu bezpečnosti informací - Požadavky a doporučení organizace Bank Information Technology Secretariat, která v souvislosti s řízením operačních rizik v bankovním prostředí v roce 2002 publikovala doporučení BITS Technology Risk Transfer Gap Analysis Tool. Nad těmito základy práce staví nový způsob zabezpečení poskytované služby tak, že hodnotí možnosti zvládání rizik na obou stranách kontraktu a dle hodnocení opatření vybírá optimální varianty zvládání rizik. (cs)
- This article brings a novel approach for optimized risk management in IT service information security. The new method is based on widely used international standards - best practices - for IT service management (ISO/IEC 20000) and Information security management system (ISO/IEC 27000). Firstly, the IT service information security approach is developed (based on a Service level management extension). Secondly, the authors suggest a new risk management approach, in which a multi-domain environment between the parties involved as well as their satisfaction is taken into consideration. Optimization in risk management is achieved through evaluation of relevancy and maturity of risk treatment controls on both sides of the contract. Finally, the results are presented on a real case study to enable risk analysts, IT service business owners and process engineers to apply the new methods in real business. (en)
|
Title
| - Řízení rizik v bezpečnosti služeb IT
- Risk Management in IT Service Security (en)
- Řízení rizik v bezpečnosti služeb IT (cs)
|
skos:prefLabel
| - Řízení rizik v bezpečnosti služeb IT
- Risk Management in IT Service Security (en)
- Řízení rizik v bezpečnosti služeb IT (cs)
|
skos:notation
| - RIV/00216305:26230/10:PU91960!RIV11-MSM-26230___
|
http://linked.open...avai/riv/aktivita
| |
http://linked.open...avai/riv/aktivity
| |
http://linked.open...iv/cisloPeriodika
| |
http://linked.open...vai/riv/dodaniDat
| |
http://linked.open...aciTvurceVysledku
| |
http://linked.open.../riv/druhVysledku
| |
http://linked.open...iv/duvernostUdaju
| |
http://linked.open...titaPredkladatele
| |
http://linked.open...dnocenehoVysledku
| |
http://linked.open...ai/riv/idVysledku
| - RIV/00216305:26230/10:PU91960
|
http://linked.open...riv/jazykVysledku
| |
http://linked.open.../riv/klicovaSlova
| - risk management, information security, service level, multi-domain environment (en)
|
http://linked.open.../riv/klicoveSlovo
| |
http://linked.open...odStatuVydavatele
| |
http://linked.open...ontrolniKodProRIV
| |
http://linked.open...i/riv/nazevZdroje
| |
http://linked.open...in/vavai/riv/obor
| |
http://linked.open...ichTvurcuVysledku
| |
http://linked.open...cetTvurcuVysledku
| |
http://linked.open...UplatneniVysledku
| |
http://linked.open...v/svazekPeriodika
| |
http://linked.open...iv/tvurceVysledku
| - Svojanovský, Petr
- Kreslíková, Jitka
|
http://linked.open...n/vavai/riv/zamer
| |
issn
| |
number of pages
| |
http://localhost/t...ganizacniJednotka
| |
is http://linked.open...avai/riv/vysledek
of | |