# Čo je bezpečnosť informácií?

> Bezpečnosť informácií (information security) je koordinovaná ochrana informácií a systémov, ľudí, zariadení a procesov, ktoré s nimi zaobchádzajú.

- Kanonická URL: https://yellowcube.eu/sk/glossary/information-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Jej hlavnými cieľmi je zachovať dôvernosť, integritu a dostupnosť voči neoprávnenému prístupu, použitiu, odhaleniu, pozmeneniu alebo zničeniu, ako aj voči náhodným zlyhaniam, environmentálnym rizikám a iným príčinám narušenia alebo straty. Vzťahuje sa na informácie v digitálnej, fyzickej, tlačenej, hovorenej a inej podobe počas celého ich životného cyklu.

Účinná bezpečnosť informácií prepája rozhodnutia o riadení a rizikách s administratívnymi, fyzickými, personálnymi a technickými ochrannými opatreniami. Požadovaná ochrana závisí od hodnoty informácií, ich použitia, povinností, hrozieb, závislostí a dôsledkov kompromitácie.

### Kľúčové body

- **Stanovenie priorít:** Identifikovať dôležité informácie a služby, priradiť zodpovedných vlastníkov, pochopiť oprávnené použitia a toky a posúdiť pravdepodobné hrozby, zraniteľnosti, dopady a závislosti.
- **Úmerné ochranné opatrenia:** Podľa rizika kombinovať politiku, školenia, riadenie prístupu, bezpečnú architektúru, fyzickú ochranu, monitorovanie, odolnosť, kontroly dodávateľov a prípravu na incidenty.
- **Prevádzka a zlepšovanie:** Udržiavať aktíva a kontroly, riadiť zmeny a výnimky, vyšetrovať udalosti, testovať obnovu, merať výsledky a ochranu upravovať, keď sa zmenia podnikové podmienky alebo hrozby.
- **Dôležité obmedzenie:** Dôvernosť, integrita a dostupnosť sú nevyhnutné ciele, nie dôkaz bezpečnosti. Kontroly zahŕňajú kompromisy a zvyškové riziko; nadmerné obmedzenie môže tiež poškodiť dostupnosť, bezpečnosť, použiteľnosť alebo misiu organizácie.

### Súvisiace pojmy

[Kybernetická bezpečnosť](<https://yellowcube.eu/sk/glossary/cybersecurity/>) · [Kybernetické riziko](<https://yellowcube.eu/sk/glossary/cyber-risk/>) · [Hĺbková obrana (defense in depth)](<https://yellowcube.eu/sk/glossary/defense-in-depth/>) · [Bezpečnosť údajov](<https://yellowcube.eu/sk/glossary/data-security/>) · [Politika bezpečnosti informácií](<https://yellowcube.eu/sk/glossary/information-security-policy/>) · [Dôvernosť, integrita a dostupnosť (triáda CIA)](<https://yellowcube.eu/sk/glossary/confidentiality-integrity-and-availability/>) · [Operačná bezpečnosť (OPSEC)](<https://yellowcube.eu/sk/glossary/operational-security/>)

### Zdroje

[NIST FIPS 199, Standards for Security Categorization of Federal Information and Information Systems](https://csrc.nist.gov/pubs/fips/199/final) · [NIST SP 800-12 Rev. 1, An Introduction to Information Security](https://csrc.nist.gov/pubs/sp/800/12/r1/final) · [ISO/IEC 27001:2022, Information security management systems — Requirements](https://www.iso.org/standard/27001)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

