Středisko Cyber Security Services zajišťuje služby auditů a certifikací systémů managementu bezpečnosti informací nebo IT služeb
euro TÜV SÜD V dnešní době nikdo nepochybuje o tom, že lidé jsou na informacích závislí. A to nejen z pohledu jednotlivého člověka, ale nyní i celých hospodářských odvětví, společností a chování celého lidstva. Proto byla i s informacemi spojována jejich ochrana, aby se informace neztratily, nezměnily nebo nebyly dostupné v nesprávném čase nebo nesprávnému příjemci. Přívlastek „kybernetická“ vyjadřuje šíři pohledu na jednotlivé organizace nebo systémy a jejich vzájemnou spolupráci. V pojmu kybernetické bezpečnosti stále přetrvává původní význam v zabezpečení informací a jejich ochraně, ale s ohledem na šíři prostoru, ve kterém se informace pohybují nebo mohou být ovlivňovány.
Nikdo není imunní
V současnosti se každý setkává osobně nebo nepřímo s útoky na své informace, data, využívané služby, své vlastnictví, vlastnictví organizací. Proto jsou reakce na tyto hrozby v oblasti kybernetické bezpečnosti patrné nejen na úrovni jednotlivých organizací nebo koncernů, ale i v reakcích subjektů státní správy, která tuto oblast podporuje a snaží se držet předstih v legislativě vůči dalším členům Evropské unie. Dalším motivem v této oblasti jsou aktivity v Průmyslu 4.0.
Skupina TÜV SÜD působí jak v oblastech inspekcí a certifikací výrobků, tak v oblastech certifikací systémů managementu a školení.
V letošním roce bylo připojeno středisko pro služby v oblasti kybernetické bezpečnosti, bezpečnosti informací nebo IT služeb – Cyber Security Services, které reaguje na nárůst současných požadavků v této oblasti.
Rozšíření současných služeb
Středisko Cyber Security Services zajišťuje služby auditů a certifikací systémů managementu bezpečnosti informací nebo IT služeb dle norem ISO/IEC 27001, ISO/IEC 20000-1, ale také audity podle dalších norem, jako je management kontinuity služeb ISO 22301, bezpečnosti cloudů apod.
Další oblastí jsou audity zaměřené na oblasti legislativy nebo specifické požadavky zákazníků.
Středisko je schopno nabídnout audity poskytovatelů služeb a služeb vytvářejících důvěru podle požadavků nařízení eIDAS nebo nařízení pro ochranu osobních údajů GDPR. Cílem auditů je prověření naplnění požadavků těchto legislativ.
O autorovi| Roman Prášek, TUV SÜD Czech