Klasifikace informací

3 490,00  včetně DPH

Klasifikace informací ISMS

 

Praktický, intuitivní nástroj pro identifikaci, hodnocení a klasifikaci informací v organizaci podle principů ISO/IEC 27001.

Víte, které informace jsou ve vaší organizaci skutečně důležité? Kdo k nim může mít přístup? A které informace vyžadují nejvyšší úroveň ochrany?

Připravený nástroj vám pomůže vytvořit ucelený přehled informací napříč organizací, určit jejich hodnotu a nastavit odpovídající úroveň klasifikace.

Nemusíte vytvářet vlastní tabulky, hodnoticí škály ani metodiku. Základní systém jsme připravili za vás.

Kategorie:

Co nástroj umí?

Informace hodnotíte podle tří základních parametrů informační bezpečnosti:

Důvěrnost (C) – jak závažné by bylo zpřístupnění informace neoprávněné osobě?

Integrita (I) – jaký dopad by měla chyba nebo neoprávněná změna informace?

Dostupnost (A) – jaký dopad by měla nedostupnost informace?

Na základě hodnocení nástroj automaticky stanoví klasifikaci a vypočítá hodnotu informace, kterou můžete dále využít například při analýze rizik.

4 úrovně klasifikace

Nástroj pracuje se čtyřmi přehlednými úrovněmi:

Veřejné – informace určené ke zveřejnění
Interní – informace určené pro interní použití
Chráněné – informace přístupné pouze vymezenému okruhu osob
Přísně chráněné – nejcitlivější informace vyžadující zvýšenou úroveň ochrany

Součástí nástroje je metodika, která vysvětluje jednotlivé úrovně a pomáhá uživatelům při rozhodování.

Přehled za celou organizaci

Jednotlivá oddělení mohou evidovat a hodnotit své informace samostatně.

Nástroj následně data automaticky sjednotí do centrálního přehledu a zobrazí výsledky v dashboardu.

Získáte tak například přehled:

  • počtu informací podle jednotlivých úrovní klasifikace,
  • klasifikace informací v jednotlivých odděleních,
  • hodnoty jednotlivých informačních aktiv,
  • nejvýznamnějších informačních aktiv organizace,
  • vlastníků informací a odpovědných osob,
  • právních nebo smluvních požadavků,
  • opatření používaných k jejich ochraně.

Připraveno pro reálnou firmu

Nástroj není pouze prázdná tabulka.

Obsahuje připravenou strukturu pro jednotlivá oddělení, automatické výpočty, souhrnný přehled, dashboard a metodiku klasifikace.

Strukturu si můžete přizpůsobit podle vlastní organizace a následně ji používat dlouhodobě.

Využijete při zavádění i provozu ISMS

Klasifikace informací je důležitou součástí řízení bezpečnosti informací. Nástroj vychází z principů ISO/IEC 27001:2022 a opatření A.5.12 Klasifikace informací a A.5.13 Označování informací.

Výsledná hodnota informace zároveň může sloužit jako vstup pro následnou analýzu rizik ISMS.

Co získáte?

✓ Excelový nástroj připravený k použití
✓ Automatickou klasifikaci informací
✓ Hodnocení důvěrnosti, integrity a dostupnosti (C/I/A)
✓ Automatický výpočet hodnoty informace
✓ Samostatnou evidenci jednotlivých oddělení
✓ Centrální souhrn za celou organizaci
✓ Automatický dashboard
✓ Metodiku klasifikace včetně praktických příkladů
✓ Nástroj použitelný bez časového omezení

Dodání

Po zakoupení zašleme do 24 hodin