Technologia

Informacja rządzi światem - zachowanie jej bezpieczeństwa kluczowym wyzwaniem dla firm w 2020 roku

966

Informacja jest obecnie jednym z najważniejszych aktywów, które posiada firma. Dlatego współczesny manager, obok realizacji celów biznesowych, zobowiązany jest sprawować ciągły nadzór nad procesem zarządzania oraz bezpieczeństwem informacji. Doskonałą wskazówką i jednocześnie wzorcem dla ochrony informacji jest norma ISO/IEC 27001.

Współczesny manager, obok realizacji celów biznesowych, zobowiązany jest sprawować ciągły nadzór nad procesem zarządzania oraz ryzykiem związanym z przyjętymi celami. Jednym z obszarów ryzyka z którym mierzy się każda organizacja, bez względu na sektor, branżę czy sposób prowadzenia działalności jest bezpieczeństwo informacji. Informacja jest obecnie jednym z najważniejszych aktywów, które posiada firma. Informacje, wiedza i know-how gromadzone są przez lata i w podstawowym stopniu wpływają na wartość firmy. Z łatwością można wycenić straty firmy, która nie zapewnia odpowiedniej ochrony informacji swoich i swoich klientów. Składają się na to zarówno straty wizerunkowe, jak i realne straty finansowe związane z utratą istniejących klientów i przewagi konkurencyjnej, a w skrajnych przypadkach utrata podstawowych danych i zakłócenie ciągłości działania, a nawet bankructwo firmy. Wystarczy wspomnieć o incydentach bezpieczeństwa, które dotykają klientów banków, spektakularne kradzieże na giełdach walutowych Bitcoin w Polsce i na świecie, ataki na strony internetowe firm i urzędów, ale również kradzież i sprzedaż danych o klientach, pracownikach, tajemnicach firmy. Badania wskazują, że blisko 60% polskich firm ma do czynienia z atakami w cyberprzestrzeni. Problemu o takiej skali nie można zignorować.

Grant Thornton

Polityka bezpieczeństwa informacji

Rozwiązaniem jest polityka bezpieczeństwa informacji i przemyślany, spójny z wymaganiami firmy i zachodzącymi w niej procesami biznesowymi, system zarządzania bezpieczeństwem informacji. który zapewnia że informacja jest chroniona odpowiednio do swojej wartości. Doskonałą wskazówką i jednocześnie wzorcem dla takiego systemu zarządzania jest norma ISO/IEC 27001, która pozwala opracować i wdrożyć skuteczne zabezpieczenia dla informacji i chronić się przed ryzykiem utraty jej poufności, integralności i dostępności. Po wdrożeniu systemu zarządzania firma może uzyskać certyfikat bezpieczeństwa. Podnosi to wartość firmy, a w wielu przypadkach stanowi o możliwości współpracy z klientami, którzy mają coraz większe wymagania wobec swoich dostawców. Obecnie dostawcy dla sektora finansów publicznych oraz sektora finansowego, zarówno w Polsce i na świecie, muszą spełniać szereg wymagań, w tym w zakresie bezpieczeństwa informacji. Jednym z najbardziej efektywnych sposobów spełnienia tych wymagań jest właśnie wdrożenie i certyfikacja za zgodność z normą ISO/IEC 27001 lub ISAE 3402.

Zapraszamy do zapoznania się z całym artykułem - Grant Thornton