Konkretnie
Bez pustych haseł i bez udawania, że każdą organizację da się opisać jednym wzorem.
GDDM — Doradztwo Merytoryczne
Audytor Wiodący ISO/IEC 27001, trener, nauczyciel, autor i doradca. Tłumaczę złożone wymagania na język decyzji i codziennej pracy.
W pracy łączę doświadczenie szkoleniowe z praktycznym podejściem do systemów zarządzania bezpieczeństwem informacji. Dzięki temu dokumentacja nie jest celem samym w sobie — ma wspierać ludzi, decyzje i ciągłość działania organizacji.
Bez pustych haseł i bez udawania, że każdą organizację da się opisać jednym wzorem.
Bezpieczeństwo ma być rozumiane także przez zarząd, kierowników i pracowników spoza IT.
Ustalenia powinny pozostawiać dowody działania, które można zweryfikować i doskonalić.
Zakres zabezpieczeń powinien wynikać z ryzyka, realiów i możliwości organizacji.
Pierwszy krok
Krótko ustalimy punkt wyjścia, potrzeby i sensowny zakres dalszych działań.