You are on page 1of 2

7.

Program implementacije
ISMS-a
3. Evidentira-
nje informacij-
ske imovine
0. Start
2. Definiranje
obuhvata
ISMS
6. Razvoj
programa
implementacije
ISMS-a
5b. Izrada
"Plana tretiranja
rizika"
4b. Provedba
procjene rizika
1. Pribavljanje
podrke
uprave
N
N-1
Jedan projekt
u programu
Popis
informacijske
imovine
Plan tretiranja
rizika (RTP)
Obuhvat
ISMS-a
Poslovni plan
8. Sustav
upravljanja
informacijskom
sigurnou
(ISMS)
Projektni plan
Projektni plan
Projektni plan
10. Pregled
sukladnosti
5a. Izrada
"Izjave o
primjenjivosti"
Izjava o
primjenjivosti
(SOA)
11. Korektivne
akcije
PDCA ciklus
(jedan od mnogih)
ISO/IEC 27002
12. Pred-
certifikacijska
procjena
13.
Certifikacijski
audit
ISO/IEC 27001
certifikat
ISO/IEC 27001
9. Operativne
tvorevine ISMS-a
Dokumenti
Baza
podataka
Aktivnost
Legenda
ISO/IEC
norma
Version 3 January 2009
Copyright 2009
ISO27k Implementers Forum
www.ISO27001security.com
HR prilagodba
Juraj Ljubei, M.Sc.EE
CISM, CISA, ISO27kLA
Konar-KET 2010.
Report
Report
Izvjetaji o
provedenim
treninzima,
osvjeivanjima,
testiranjima, itd...
Report
Sigurnosni
zapisi (logovi)
itd...
Report Izvjetaji o
provedenim
auditima,
sukladnostima,
itd...
14. Proslava!
Politike
Standardi
Procedure
Upute
O
s
n
o
v
n
i

t
i
j
e
k

p
r
o
c
e
s
a
PDCA ciklus
(jedan od mnogih)
7. Program
implementacije
ISMS-a
3. Evidentira-
nje informacij-
ske imovine
0. Start
2. Definiranje
obuhvata
ISMS
6. Razvoj
programa
implementacije
ISMS-a
5b. Izrada
"Plana
tretiranja
rizika"
4b. Provedba
procjene rizika
Plan projekta
Plan projekta
Razvoj plana
internog
audita ISMS-a
Plan tretiranja
rizika (RTP)
Obuhvat
ISMS-a
Poslovni plan
8. Sustav
upravljanja
informacijskom
sigurnou (ISMS)
Plan projekta
Plan projekta
Proces internog
audita ISMS-a
10. Pregled
sukladnosti
5a. Izrada
"Izjave o
primjenjivosti"
Izjava o
primjenjivosti
(SOA)
11. Korektivne
akcije
ISO/IEC 27002
12. Pred-
certifikacijska
procjena
13.
Certifikacijski
audit
ISO/IEC 27001
certifikat
ISO/IEC 27001
9. Operativne
tvorevine ISMS-a
Report
Report
Izvjetaji o
provedenim
treninzima,
osvjeivanjima,
testiranjima, itd...
Report
Izvjetaji o
provedenim
auditima,
sukladnostima,
itd...
14. Proslava!
IS
Politike
Standardi
Procedure
Upute
PLAN
(planiraj)
DO
(provedi)
CHECK
(provjeri)
ACT
(djeluj)
Zapisi odluka
uprave
Obavezni
dokument
4a. Definiranje
metodologije
procjene rizika
Metodologija
procjene rizika
Izvjetaj
procjene rizika
1. Pribavljanje
podrke
uprave
Procedure
kontrole
dokumenata
Procedure
preventivnih
akcija
Metrika
informacijske
sigurnosti
Zapisi
upravinog
pregleda
ISMS-a
Operativne
procedure
ISMS-a
Procedure
informacijske
sigurnosti
Politika
informacijske
sigurnosti
Procedure
korektivnih
akcija
Version 3 January 2009
Copyright 2009
ISO27k Implementers Forum
www.ISO27001security.com
HR prilagodba
Juraj Ljubei, M.Sc.EE
CISM, CISA, ISO27kLA
Konar-KET 2010.
Popis
informacijske
imovine
Report
Sigurnosni zapisi
(logovi) itd...
ISO/IEC norma
Legenda
Kontrolna
dokumentacija
Procedure
kontrole zapisa
Pregled postupaka i
obveznih dokumenata

You might also like