Snežienkova 1/A, 971 01 Prievidza
sk
cs
en
de
13.05. sa uskutoční webinár - AI governance: Urobte z chaosu systém. Praktické dôsledky AI na rôzne oblasti riadenia firiem. Zľava 50% pre zákazníkov CeMS! Viac informácií TU.

Čo je to NIST a ako súvisí s ISO/IEC 27001

KATEGÓRIA
|
AUTOR

 

Čo je NIST:

NIST je skratka pre Národný inštitút pre štandardy a technológie (National Institute of Standards and Technology). Je to vládna agentúra Spojených štátov amerických, ktorá sa zaoberá výskumom, vývojom a štandardizáciou v oblasti technológií.

NIST je súbor smerníc pre bezpečnosť informácií, ktorý je určený pre federálnu vládu Spojených štátov. Tieto smernice poskytujú všeobecné odporúčania pre implementáciu bezpečnostných kontrol, ktoré pomáhajú organizáciám chrániť svoje informácie pred hrozbami.

 

Čo je ISO/IEC 27001:

ISO/IEC 27001 je medzinárodný štandard pre systémy manažérstva bezpečnosti informácií (ISMS). ISMS je procesný prístup k zabezpečeniu informácií, ktorý pomáha organizáciám identifikovať, hodnotiť a riadiť riziká pre svoje informácie.

 

Ako sú tieto štandardy prepojené a čo majú spoločné?

Oba štandardy poskytujú množstvo bezpečnostných kontrol, ktoré pomáhajú organizáciám chrániť svoje informácie.
NIST a ISO/IEC 27001 sú kompatibilné a navzájom sa dopĺňajú. NIST poskytuje technické detaily pre implementáciu bezpečnostných kontrol, ktoré sú odporúčané v ISO/IEC 27001.

 

Čo majú tieto štandardy spoločné:

  • NIST poskytuje technické detaily pre implementáciu mnohých bezpečnostných kontrol, ktoré sú uvedené v Annex A ISO 27001.
  • NIST poskytuje odporúčania pre implementáciu bezpečnostných kontrol v súlade s princípmi ISO/IEC 27001, ako sú dôvernosť, integrita a dostupnosť.
  • NIST poskytuje rámec pre hodnotenie a správu bezpečnostných rizík, ktorý je podobný rámcu používanému v ISO/IEC 27001.

 

ISO/IEC 27001 odporúča používať NIST ako zdroj pre implementáciu bezpečnostných kontrol.

Organizácie, ktoré sú certifikované podľa ISO/IEC 27001, často využívajú NIST ako zdroj pre implementáciu bezpečnostných kontrol.
NIST a ISO/IEC 27001 sú kompatibilné, ale nie sú totožné. NIST je technickejší štandard, ktorý poskytuje konkrétne odporúčania pre implementáciu bezpečnostných kontrol. ISO/IEC 27001 je procesnejší štandard, ktorý sa zameriava na celkový rámec pre správu bezpečnosti informácií.

 

Odporúčané školenia:

Názov školenia Trvanie školenia Miesto konania Cena Najbližší termín
2 dni (8:00 - 14:00)
Online 359,00 €
441,57 € s DPH
26.05.2025, 30.05.2025 + 3
2 dni (8:00 - 14:00)
Online 499,00 €
613,77 € s DPH
03.07.2025 - 04.07.2025 + 1

Odporúčané e-learningy:

Názov Školenie Cena
48,- €
59,04 € s DPH
38,- €
46,74 € s DPH

Mohlo by Vás zaujímať:

Podobné články

Aké zmeny aktuálne schválilo EÚ pre firmy ku ESG? Čo znamená OMNIBUS?

Aké zmeny aktuálne schválilo EÚ pre firmy ku ESG? Čo znamená OMNIBUS?

KATEGÓRIA

V posledných dňoch a týždňoch sa v súvislosti s problematikou ESG veľmi často diskutuje aj téma OMNIBUS. Čo to znamená? Povieme si viac...

Zobraziť viac
Optimalizácia logistických procesov - 1. časť: Databázy

Optimalizácia logistických procesov - 1. časť: Databázy

KATEGÓRIA

Základom naozaj dobrej logistiky je mať základné dáta v poriadku. Čo to znamená?

Zobraziť viac
Falošná dubajská čokoláda: Ako sa vyhnúť napodobenine!

Falošná dubajská čokoláda: Ako sa vyhnúť napodobenine!

KATEGÓRIA

Falšovanie potravín je fenomén, ktorý sa vyskytuje po celom svete a predstavuje vážne riziko pre zdravie spotrebiteľov aj pre ekonomiku. Ide o úmyselné klamanie spotrebiteľov s cieľom dosiahnuť finančný zisk, a to prostredníctvom manipulácie s potravinami.

Zobraziť viac
Navrhované zmeny v ESG a dobrovoľné štandardy

Navrhované zmeny v ESG a dobrovoľné štandardy

KATEGÓRIA

Na konci februára 2025 vydala Európska komisia návrh na zmiernenie povinností v oblasti ESG reportingu. Cieľom návrhu je znížiť administratívnu záťaž podnikov spojenú s tvorbou reportu udržateľnosti. Návrh reaguje na potrebu posilniť konkurencieschopnosť EÚ a zladiť regulácie s reálnymi možnosťami podnikov.

Zobraziť viac

Newsletter