Ebook details

Praktyczne bezpieczeństwo organizacji oparte na podejściu ISO/IEC 27001

Praktyczne bezpieczeństwo organizacji oparte na podejściu ISO/IEC 27001

Gołębiowski Dariusz

Loading...
EBOOK
Loading...

Cyberbezpieczeństwo i bezpieczeństwo informacji nie zaczynają się od zakupu kolejnego programu, urządzenia ani gotowego szablonu dokumentacji. Zaczynają się od zrozumienia organizacji, jej procesów, ludzi, informacji, ryzyk i decyzji, które trzeba podejmować świadomie. Cyberbezpieczeństwo i bezpieczeństwo informacji oparte na podejściu ISO/IEC 27001.

"Praktyczne bezpieczeństwo organizacji oparte na podejściu ISO/IEC 27001" to poradnik dla osób, które chcą uporządkować bezpieczeństwo informacji w firmie, urzędzie, szkole, organizacji publicznej lub prywatnej - bez korporacyjnego żargonu, bez udawania, że każda organizacja działa jak wielka korporacja, i bez sprowadzania ISO 27001 wyłącznie do dokumentów.

Książka pokazuje, jak myśleć o bezpieczeństwie informacji praktycznie - podręcznik: od identyfikacji zasobów, przez analizę ryzyka, odpowiedzialność kierownictwa, role i procesy, aż po dokumentację, działania organizacyjne, zabezpieczenia techniczne i ciągłe doskonalenie. Poradnik dla audytorów, managerów, dyrekcji i specjalistów IT.

To nie jest podręcznik pisany wyłącznie dla audytorów lub specjalistów IT. To przewodnik dla osób, które realnie muszą podjąć decyzję: od czego zacząć, co uporządkować najpierw, za co odpowiada kierownictwo, co powinno być udokumentowane i jak nie zgubić sensu bezpieczeństwa w nadmiarze formalności.

W książce Praktyczne bezpieczeństwo organizacji oparte na podejściu ISO/IEC 27001 znajdziesz między innymi:

- praktyczne wyjaśnienie, czym jest bezpieczeństwo informacji i dlaczego dotyczy całej organizacji, a nie tylko działu IT,

- omówienie podejścia ISO/IEC 27001 jako sposobu porządkowania odpowiedzialności, procesów i ryzyk,

- wprowadzenie do SZBI, czyli Systemu Zarządzania Bezpieczeństwem Informacji,

- pokazanie różnicy między dokumentacją tworzoną "dla papieru" a dokumentacją, która faktycznie wspiera zarządzanie,

- omówienie znaczenia analizy ryzyka, aktywów informacyjnych, odpowiedzialności i priorytetów,

- wyjaśnienie, dlaczego kierownictwo organizacji nie może delegować całej odpowiedzialności za bezpieczeństwo wyłącznie na informatyków,

- praktyczne spojrzenie na cyberbezpieczeństwo, RODO, KSC, NIS2, AI i wymagania współczesnych organizacji,

- wskazówki, jak budować bezpieczeństwo informacji krok po kroku, bez chaosu i bez kopiowania przypadkowych szablonów,

- uporządkowanie podstawowych pojęć przydatnych dla właścicieli firm, kadry kierowniczej, pełnomocników SZBI, IOD, informatyków i audytorów wewnętrznych.

Autor pokazuje, że skuteczne bezpieczeństwo informacji nie polega na stworzeniu segregatora procedur, którego nikt później nie używa. Polega na zbudowaniu sposobu działania organizacji, w którym informacje są rozpoznane, ryzyka są świadomie oceniane, odpowiedzialności są jasne, a decyzje można uzasadnić i udokumentować.

Podejście ISO/IEC 27001 pomaga uporządkować ten proces, ale nie zastępuje zdrowego rozsądku, znajomości własnej organizacji i odpowiedzialnego zarządzania. Dlatego książka nie obiecuje "magicznego wdrożenia ISO" ani gotowej recepty dla każdego. Zamiast tego pokazuje fundamenty, które można dostosować do realnych warunków: wielkości organizacji, zasobów, kompetencji, ryzyk i obowiązków prawnych.

To praktyczny przewodnik dla osób, które odpowiadają za bezpieczeństwo informacji, cyberbezpieczeństwo, zgodność, ryzyko, RODO, SZBI lub przygotowanie organizacji do uporządkowanego działania opartego na podejściu ISO/IEC 27001.

Książka jest szczególnie przydatna dla właścicieli firm, kadry zarządzającej, pełnomocników SZBI, osób odpowiedzialnych za IT, inspektorów ochrony danych, audytorów wewnętrznych, kierowników jednostek publicznych, szkół, urzędów i organizacji, które chcą przejść od intuicyjnego reagowania na problemy do świadomego zarządzania bezpieczeństwem informacji.

Jeżeli w Twojej organizacji pojawiają się pytania:

Czy naprawdę wiemy, jakie informacje chronimy?

Kto odpowiada za bezpieczeństwo informacji?

Czy nasze procedury są używane, czy tylko istnieją?

Czy potrafimy wykazać, że zarządzamy ryzykiem?

Czy cyberbezpieczeństwo jest elementem zarządzania, czy tylko zadaniem informatyka?

Jak przygotować organizację do wymagań ISO/IEC 27001, KSC, NIS2, RODO i rosnącej roli sztucznej inteligencji?

- ta książka pomoże uporządkować odpowiedzi.

"Praktyczne bezpieczeństwo organizacji oparte na podejściu ISO/IEC 27001" to pierwsza część praktycznej serii poświęconej bezpieczeństwu informacji, SZBI, analizie ryzyka, cyberbezpieczeństwu, dokumentacji, audytowi i budowaniu odporności organizacyjnej.

Bez straszenia.

Bez pustych sloganów.

Bez korporacyjnej nowomowy.

Praktycznie, odpowiedzialnie i poswojsku.

WPROWADZENIE: DLACZEGO CZYTASZ TĘ KSIĄŻKĘ?    13
Dlaczego napisałem tę książkę: Misja walki z mitem „bezpieczeństwa jako kosztu”    15
Dla kogo jest ta książka?    17
Krajobraz regulacyjny w UE: Dlaczego „teraz” jest kluczowe?    19
Główna teza: Więcej porządku, a nie więcej „bezpieczeństwa”    20
Co to jest ISO 27001?    22
1. ISO 27001 to „Plan Budowy Bezpiecznego Domu”    23
2. ISO 27001 to „System Zarządzania” (a nie - jednorazowa akcja)    24
3. ISO 27001 to „Certyfikat Zaufania”    26
Czym ISO 27001 NIE jest? (Najczęstsze mity)    27
Podsumowując:    28
ROZDZIAŁ 1: DLACZEGO ORGANIZACJE WPADAJĄ W KŁOPOTY    30
Scenariusz A: Paraliż urzędowy (Ransomware)    34
Scenariusz B: „Wysyłka do wszystkich” (Wyciek danych)    36
Scenariusz C: „Ups, nie chciałem” (Błąd ludzki)    38
Scenariusz D: Syndrom „Starego Marka” (Odejście kluczowego pracownika)    39
Scenariusz E: Klasyk gatunku (Phishing)    41
Analiza wspólnego mianownika    42
Technologia vs. Organizacja    43
Podsumowanie rozdziału    44
DODATEK DO ROZDZIAŁU 1: Dlaczego organizacje wpadają w kłopoty    45
ROZDZIAŁ 2: CZYM NAPRAWDĘ JEST BEZPIECZEŃSTWO ORGANIZACJI    47
Bezpieczeństwo jako zdolność do działania    51
1. Ciągłość działania (Continuity) – „Biznes musi żyć”    52
2. Odporność (Resilience) – „Zdolność do powrotu”    52
3. Zgodność (Compliance) – „Prawo do działania”    53
4. Klasyczna Triada CIA – „Składniki bezpieczeństwa”    54
Przykład z życia: Szpital vs. Sklep internetowy    55
Bezpieczeństwo jako Enabler (Umożliwiacz)    57
Podsumowanie rozdziału    61
DODATEK DO ROZDZIAŁU 2: Czym naprawdę jest bezpieczeństwo organizacji    62
ROZDZIAŁ 3: Informacja jest aktywem - Myślenie ISO    64
Zmiana paradygmatu: Informacja jako paliwo biznesowe    69
Katalog Aktywów – Przykłady sektorowe    70
Koncepcja Właścicielstwa Aktywów: Kluczowy punkt ISO    72
Klasyfikacja informacji – Oddzielanie „szumu” od „diamentów”    74
Podsumowanie i konkluzja rozdziału    76
DODATEK DO ROZDZIAŁU 3: Informacja jest aktywem    77
ROZDZIAŁ 4: RYZYKO – NAJWAŻNIEJSZE SŁOWO W BEZPIECZEŃSTWIE    79
Co to właściwie jest ryzyko? (Definicja zrozumiała dla większości ludzi)    83
Iluzja 100% bezpieczeństwa    85
Skutki, które bolą (Typologia skutków)    87
Apetyt na ryzyko – jak podejmować rozsądne decyzje?    89
Zarządzanie zamiast paniki – cztery drogi reakcji    91
Podsumowanie rozdziału    93
ROZDZIAŁ 5: LUDZIE, PROCESY I TECHNOLOGIA (ZŁOTY TRÓJKĄT)    96
Wstęp: Pułapka „Magicznego Pudełka”    99
Koncepcja Złotego Trójkąta    101
Filar 1: Ludzie (Świadomość i Kultura)    103
Filar 2: Procesy (Zasady Gry)    106
Filar 3: Technologia (Narzędzia i Automatyzacja)    108
Synergia w praktyce – Przykład „Nowego Pracownika”    110
Podsumowanie i konkluzja rozdziału    113
DODATEK DO ROZDZIAŁU 5: LUDZIE, PROCESY I TECHNOLOGIA (ZŁOTY TRÓJKĄT)    114
ROZDZIAŁ 6: CZYM JEST ISO 27001?    116
ISO jako mapa, a nie cel podróży    121
Serce normy: Podejście oparte na ryzyku (Risk-based approach)    123
Standard globalny – Twój „paszport” w biznesie    125
ISO 27001 jako „szablon porządku”    127
Podsumowanie dla Zarządu – Dlaczego w ogóle to robimy?    129
DODATEK DO ROZDZIAŁU 6: CZYM JEST ISO 27001?    131
ROZDZIAŁ 7: Czym jest SZBI (System Zarządzania Bezpieczeństwem Informacji)    133
Architektura SZBI: To nie jest program komputerowy!    136
Kluczowe komponenty SZBI (Filarowe elementy układanki)    138
1. Polityka Bezpieczeństwa czyli Zasady gry    138
2. Role i Odpowiedzialności czyli Kto trzyma “czujkę dymu”?    139
3. Analiza Ryzyka czyli Co widzimy?    140
4. Zarządzanie Incydentami czyli Co robimy, gdy coś pójdzie nie tak?    141
5. Doskonalenie czyli magiczny Cykl PDCA – Planuj, Wykonaj, Sprawdź, Działaj    142
SZBI jako żywy organizm    143
Podsumowanie – SZBI w pigułce dla lidera:    144
DODATEK DO ROZDZIAŁU 7: Czym jest SZBI (System Zarządzania Bezpieczeństwem Informacji)    145
ROZDZIAŁ 8: ODPOWIEDZIALNOŚĆ KIEROWNICTWA    147
Kto trzyma klucze? Dlaczego bezpieczeństwo nie jest „problemem IT”    150
Podział ról: Kto robi co?    152
Rola Zarządu (Decyzje, zasoby, kultura)    152
Rola CISO / Specjalisty (Rady, implementacja, nadzór)    153
Czego nie można delegować? (Hard Truths)    154
Scenariusz „Kto odpowiada za wyciek?” – Analiza konsekwencji    156
Podsumowanie dla Zarządu – Twoja lista kontrolna:    158
DODATEK DO ROZDZIAŁU 8: Odpowiedzialność Kierownictwa    160
ROZDZIAŁ 9: Pierwsze 30 dni budowy bezpieczeństwa (Checklista)    162
Tydzień 1: Inwentaryzacja i Świadomość (Poznaj swoje aktywa)    165
Tydzień 2: Struktura i Ludzie (Określenie ról)    167
Tydzień 3: Diagnoza Ryzyka (Wykazanie zagrożeń)    169
Tydzień 4: Plan Działań (Quick Wins i Priorytety)    171
Złota Zasada: Nie próbuj naprawić wszystkiego naraz!    173
Checklist: Twoje pierwsze 30 dni    174
DODATEK DO ROZDZIAŁU 9: Pierwsze 30 dni budowy bezpieczeństwa    176
ROZDZIAŁ 10: Twoja droga dalej    178
Bezpieczeństwo to maraton, nie sprint    181
Twoja mapa drogowa: Co dalej?    182
Część 2 Analiza ryzyka w praktyce    182
Część 3 Kontrolki i zabezpieczenia techniczne    182
Część 3 Dokumentacja SZBI (Szablony i praktyka)    183
Część 4 Audyt wewnętrzny IS 27001    183
Część 5 Kontekst regulacyjny: NIS2, KSC, RODO    183
Słowo końcowe: Twoja nowa rola    184
DODATEK DO ROZDZIAŁU 10: Droga dalej    185
Epilog: Architektura Zaufania – Twoja Nowa Rola    186
Od „Gaszenia Pożarów” do „Budowania Fundamentów”    188
Twoje pierwsze 24 godziny    189
Słowo końcowe    190
Co będzie w kolejnych częściach poradnika: Praktyczne bezpieczeństwo organizacji oparte na ISO 27001?    191
ZAPROSZENIE    193
📚 Poznaj inne książki poswojsku.pl    195
🎓 Szkolenia i Webinary    199
🌟 Zostańmy w kontakcie!    201

  • Title:Praktyczne bezpieczeństwo organizacji oparte na podejściu ISO/IEC 27001
  • Author:Gołębiowski Dariusz
  • ISBN:978-83-68360-31-8, 9788368360318
  • Date of issue:2026-06-15
  • Format:Ebook - PDF
  • Item ID: s_02v2
  • Publisher: poswojsku.pl
Loading...
Loading...