Standard SIST EN ISO/IEC 27002:2017, ki opredeljuje kontrole informacijske varnosti, določa, da morajo biti informacije, ki se nanašajo na grožnje informacijski varnosti, zbrane in analizirane, da bi iz njih pridobili obveščevalne podatke. Namen kontrole je organizaciji zagotoviti zavedanje o grožnjah v okolju, da bi lahko sprejela ustrezne aktivnosti za njihovo obvladovanje.
Kontrolo 8.8 – Vodenje tehničnih ranljivosti predstavljajo spremljanje informacij o tehničnih ranljivostih informacijskih sistemov, ocenjevanje vpliva ranljivosti na informacijski sistem in izvajanje ustreznih ukrepov. Te kontrole po namenu in vsebini ni mogoče enačiti s kontrolo, povezano z obveščevalnimi informacijami.
Obveščevalne informacije predstavljajo bistveno širši pogled na varnostno okolje organizacije kot le tehnične ranljivosti, ki jih praviloma obvladujemo s pravočasnim nameščanjem posodobitev programske opreme, utrjevanjem nastavitev in arhitekture ter spremljajočimi procesi in postopki.
SIST EN ISO/IEC 27002:2017 deli obveščevalne informacije v tri sloje, ki bi jih bilo treba obravnavati pri izvajanju omenjene kontrole:
Drugače kot pri naročninah na obvestilne sezname o posodobitvah programske opreme, ki predstavljajo vir podatkov za kontrolo vodenja tehničnih ranljivosti, so med bolj razširjenimi viri za zbiranje obveščevalnih podatkov:
Seznam ne predstavlja celovitega popisa, ampak le usmeritev za vsebinsko primerljivo izbiro virov.
Tax-Fin-Lex d.o.o.
pravno-poslovni portal,
založništvo in
izobraževanja
Tax-Fin-Lex d.o.o.
Železna cesta 18
1000 Ljubljana
Slovenija
T: +386 1 4324 243
E: info@tax-fin-lex.si
PONUDBA
Predstavitev portala
Zakonodaja
Sodna praksa
Strokovne publikacije
Komentarji zakonov
Zgledi knjiženj
Priročniki
Obveščanja o zakonodajnih novostih
TFL AI
TFL IZOBRAŽEVANJA
TFL SVETOVANJE
TFL BREZPLAČNO
Brezplačne storitve
Preizkusite portal TFL
E-dnevnik Lex-Novice
E-tednik TFL Glasnik
Dodatni članki