Mihai Gheorghe

Cerinţe ale ISO 27001:2013 comentate. Metodologii de analiză a riscurilor de securitate a informaţiei. Evaluarea ameninţărilor, a activelor şi a vulnerabilităţilor organizaţionale critice: Metoda „Operationally Critical Threat, Asset and Vulnera

Metoda OCTAVE (Operationally Critical Threat, Asset and Vulnerability Evaluation) a fost elaborată de specialiÅŸti americani ÅŸi se bazează pe faptul că personalul organizaÅ£iei îÅŸi asumă responsabilităţi pentru alegerea strategiei de analizÄ... mai mult »

Sistemul de management al securităţii informaţiei. Cerinţe ISO 27001:2013 comentate. Aspectele privind managementul continuării activităţii

Motivul dezvoltării unui plan de continuare a activităţii este de a asigura conti­nuitatea unei activităţi în timpul ÅŸi după oricare incident critic, care rezultă în urma întreruperii capacităţii operaÅ£ionale normale ÅŸi anume: nStabilire... mai mult »

Standarde ISO pentru bunul management al unei activităţi

Elementul comun al celor trei standarde prezentate este managementul, conducerea unei activităţi. O altă caracteristică abordată în cele trei standarde este evidenÅ£ierea riscurilor (specifice oricărei activităţi umane), analiza acestora ÅŸi... mai mult »

Reguli aplicabile controlului informaţiilor, datelor şi materialelor clasificate

În cadrul acestui material prezentăm câteva reguli aplicabile procesului de control al informaÅ£iilor, al datelor ÅŸi al materialelor clasificate. InformaÅ£ii clasificate ÅŸi marcajul acestora Din punct de vedere al nivelului de clasificare, prezen... mai mult »

Ghid pentru realizarea unei metodologii de analiză a riscului

Acest ghid oferă indicaÅ£ii pentru realizarea unei metodologii în vederea gestionării riscurilor de securitate a informaÅ£iei. Metodologia aleasă se bazează pe determinarea incertitudinii de realizare a obiectivelor, a ameninţărilor ce pot exp... mai mult »

Elemente de bună practică pentru sistemul de management al securităţii informaţiei

Sistemul de management al securităţii informaţiei include: structura organizatorică, politicile, activităţile de planificare, planurile, responsabilităţile, practicile de lucru, procedurile, procesele şi resursele. Acest sistem de managemen... mai mult »

Semnalarea neregulilor referitoare la funcţionarea sistemului de management (SM)

Pe parcursul acestui material vom prezenta  o modalitatea de semnalare, de către angajaÅ£i sau colaboratori, a neregulilor identificate în funcÅ£ionarea sistemului de mana­gement. Vom prezenta unele măsuri privind protecÅ£ia angajaÅ£ilor care au r... mai mult »

Stabilirea unei strategii de control a sistemului de management

Scopul proiectării ÅŸi implementării unei stra­tegii de control a sistemului de mana­gement este monitorizarea sistemului ÅŸi implementarea, în timp real, a măsurilor corective pentru îndeplinirea obiectivelor specifice ÅŸi generale.    1. Defi... mai mult »

Cerinţe privind sistemul de management al mediului: Gestionarea deşeurilor

În conformitate cu prevederile Legii 2011 din 2011 privind regimul deÅŸeurilor, producătorii ÅŸi deÅ£inătorii de deÅŸeuri au mai multe obligaÅ£ii. În acest articol vom prezenta mai multe cerinÅ£e privind modul de colectare, depozitare, evidenţă,... mai mult »

Câteva clarificări privind mărcile internaţionale de conformitate a produselor

Câteva clarificări privind mărcile internaţionale de conformitate a produselor

Introducerea pe piaţă a produselor în diverse ţări implică certificarea produselor, aplicarea unor mărci de certificare. Pentru a se putea aplica o marcă de certificare pe un produs trebuie respectate reglementările aplicabile, care detali... mai mult »