<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CleverAndSmart &#187; aktiva</title>
	<atom:link href="http://www.cleverandsmart.cz/tag/aktiva/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cleverandsmart.cz</link>
	<description>Vše co byl měl CIO vědět o managementu ICT a bál se na to zeptat.</description>
	<lastBuildDate>Sun, 05 Feb 2012 21:11:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Analýza rizik: Identifikace datových aktiv</title>
		<link>http://www.cleverandsmart.cz/analyza-rizik-identifikace-datovych-aktiv/</link>
		<comments>http://www.cleverandsmart.cz/analyza-rizik-identifikace-datovych-aktiv/#comments</comments>
		<pubDate>Sun, 22 May 2011 16:57:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Řízení rizik]]></category>
		<category><![CDATA[aktiva]]></category>
		<category><![CDATA[analýza rizik]]></category>
		<category><![CDATA[řízení informačních rizik]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=1836</guid>
		<description><![CDATA[Na jakém médiu mohou být data uložena, jakého mohou být typu a jaké informace mohou obsahovat.
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-aktiv-z-pohledu-dostupnosti/' rel='bookmark' title='Analýza rizik: kvantifikace aktiv z pohledu dostupnosti'>Analýza rizik: kvantifikace aktiv z pohledu dostupnosti</a></li>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-identifikace-hrozeb/' rel='bookmark' title='Analýza rizik: identifikace hrozeb'>Analýza rizik: identifikace hrozeb</a></li>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-aktiv-z-pohledu-duvernosti/' rel='bookmark' title='Analýza rizik: Kvantifikace aktiv z pohledu důvěrnosti'>Analýza rizik: Kvantifikace aktiv z pohledu důvěrnosti</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Cílem tohoto příspěvku je zamyslet se nad tím, jaké informace a na jakém médiu mohou být uloženy.</strong></p>
<p>Byť se již před mnoha lety hovořilo o tzv. paperless office (bezpapírová kancelář), tak i dnes je spousta informací, které organizace shromažďuje a zpracovává, uložena v papírové podobě. Nezapomínejte prosím na tuto skutečnost, až budete provádět identifikaci datových aktiv. Pokud jsou informace uloženy v elektronické podobě, tak se obvykle nachází na:<span id="more-1836"></span></p>
<ul>
<li>HDD, SSD počítačů a serverů;</li>
<li>přenosných médiích jako jsou pásky, CD, DVD, flash      disky;</li>
<li>v interní paměti přenosných zařízení.</li>
</ul>
<p>K těmto datům potom přistupujete jako k souborům v nějaké adresářové struktuře nebo jako k záznamům v databázi. Pokud jde o soubory, tak ty mohou být textové nebo binární, ale můžeme je rozdělit i podle typu. Mohli bychom třeba vyjít z MIME type, ale myslím, že pro naše účely bude mnohem srozumitelnější toto rozdělení:</p>
<ul>
<li>Aplikace</li>
<li>Dokumenty</li>
<li>Spreadsheety</li>
<li>Prezentace</li>
<li>Obrázky</li>
<li>Audio</li>
<li>Video</li>
<li>Text</li>
<li>Maily</li>
<li>Výstupy z nejrůznějších aplikací</li>
</ul>
<p>Bez ohledu na to, o jaký typ souboru se jedná a jakou aplikací je zpracováván, můžeme prohlásit, že naprostá většina organizací obvykle pracuje s informacemi, které se týkají níže uvedených oblastí.</p>
<ul>
<li>HR
<ul>
<li>Osobní údaje o zaměstnancích (osobní číslo,       kontaktní informace, pracovní zařazení, výše mzdy, výsledky hodnocení)</li>
<li>Seznam a popis pracovních pozic</li>
<li>Motivační systém (bonusy, zaměstnanecké výhody,       systém hodnocení)</li>
</ul>
</li>
<li>Marketing
<ul>
<li>Informace o klientech</li>
<li>Informace o dodavatelích</li>
<li>Detaily o proběhlých, stávajících nebo budoucích       obchodech</li>
<li>Informace o nových produktech a službách</li>
<li>Informace o připravovaných marketingových       kampaních</li>
<li>Výsledky průzkumu trhu, nejrůznější analýzy</li>
</ul>
</li>
<li>Management
<ul>
<li>Strategické plány</li>
<li>Taktické plány</li>
<li>Operativní plány</li>
<li>Pracovní postupy</li>
<li>Projektová dokumentace</li>
<li>Bezpečnostní politika, standardy a směrnice</li>
</ul>
</li>
<li>Finanční řízení
<ul>
<li>Účetní doklady</li>
<li>výkazy</li>
</ul>
</li>
<li>IT
<ul>
<li>Síťová infrastruktura (nastavení, dokumentace,       hesla)</li>
<li>Systémy (nastavení, dokumentace, hesla)</li>
<li>Aplikace (nastavení, dokumentace, hesla)</li>
<li>Databáze (nastavení dokumentace, hesla)</li>
<li>Zdrojové kódy </li>
</ul>
</li>
<li>Facility
<ul>
<li>Plány budov</li>
<li>Umístění kamer, čidel, spínačů</li>
<li>Počet členů ostrahy a jejich úkolů</li>
</ul>
</li>
</ul>
<p>Výše uvedený výčet samozřejmě není kompletní, ale myslím, že i tak je z něj zřejmé, jaké informace mohou být pro útočníka, kterým dost často bývá i konkurence, zajímavé. Bohužel stále se najde dost firem, které si hodnotu svých dat neuvědomují, a nezavedly proto odpovídající <a href="http://www.cleverandsmart.cz/vyhodnoceni-rizik-identifikace-opatreni/">bezpečnostní opatření</a>. Odpověď na otázku, kolik byste měli do ochrany vašich informací investovat prostředků, by vám měla poskytnout <a href="../../../../../tag/analyza-rizik/">analýza rizik</a>.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/analyza-rizik-identifikace-datovych-aktiv/&amp;title=Anal%C3%BDza+rizik%3A+Identifikace+datov%C3%BDch+aktiv&amp;summary=Na%20jak%C3%A9m%20m%C3%A9diu%20mohou%20b%C3%BDt%20data%20ulo%C5%BEena%2C%20jak%C3%A9ho%20mohou%20b%C3%BDt%20typu%20a%20jak%C3%A9%20informace%20mohou%20obsahovat.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/analyza-rizik-identifikace-datovych-aktiv/&amp;t=Anal%C3%BDza+rizik%3A+Identifikace+datov%C3%BDch+aktiv" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Anal%C3%BDza+rizik%3A+Identifikace+datov%C3%BDch+aktiv+-+http://bit.ly/lbeXbF&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/analyza-rizik-identifikace-datovych-aktiv/&amp;title=Anal%C3%BDza+rizik%3A+Identifikace+datov%C3%BDch+aktiv" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/analyza-rizik-identifikace-datovych-aktiv/&amp;title=Anal%C3%BDza+rizik%3A+Identifikace+datov%C3%BDch+aktiv" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/analyza-rizik-identifikace-datovych-aktiv/&amp;n=Anal%C3%BDza+rizik%3A+Identifikace+datov%C3%BDch+aktiv&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/analyza-rizik-identifikace-datovych-aktiv/&amp;title=Anal%C3%BDza+rizik%3A+Identifikace+datov%C3%BDch+aktiv" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-aktiv-z-pohledu-dostupnosti/' rel='bookmark' title='Analýza rizik: kvantifikace aktiv z pohledu dostupnosti'>Analýza rizik: kvantifikace aktiv z pohledu dostupnosti</a></li>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-identifikace-hrozeb/' rel='bookmark' title='Analýza rizik: identifikace hrozeb'>Analýza rizik: identifikace hrozeb</a></li>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-aktiv-z-pohledu-duvernosti/' rel='bookmark' title='Analýza rizik: Kvantifikace aktiv z pohledu důvěrnosti'>Analýza rizik: Kvantifikace aktiv z pohledu důvěrnosti</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/analyza-rizik-identifikace-datovych-aktiv/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Analýza rizik: kvantifikace aktiv z pohledu dostupnosti</title>
		<link>http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-aktiv-z-pohledu-dostupnosti/</link>
		<comments>http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-aktiv-z-pohledu-dostupnosti/#comments</comments>
		<pubDate>Wed, 04 Nov 2009 20:40:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Řízení rizik]]></category>
		<category><![CDATA[aktiva]]></category>
		<category><![CDATA[analýza aktiv]]></category>
		<category><![CDATA[analýza rizik]]></category>
		<category><![CDATA[řízení informačních rizik]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=628</guid>
		<description><![CDATA[Proč vzít při stanovení hodnoty aktiva založené na hodnotě dopadu v úvahu nejen hodnotu RTO, ale i RPO.
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-aktiv-z-pohledu-duvernosti/' rel='bookmark' title='Analýza rizik: Kvantifikace aktiv z pohledu důvěrnosti'>Analýza rizik: Kvantifikace aktiv z pohledu důvěrnosti</a></li>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-identifikace-datovych-aktiv/' rel='bookmark' title='Analýza rizik: Identifikace datových aktiv'>Analýza rizik: Identifikace datových aktiv</a></li>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-kvantitativni-analyza-rizik/' rel='bookmark' title='Analýza rizik: kvantitativní analýza rizik'>Analýza rizik: kvantitativní analýza rizik</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Tento příspěvek doplňuje informace uvedené v knize „<a title="Odkaz na knihu Řízení informačních rizik v praxi" href="http://www.cleverandsmart.cz/rizeni-informacnich-rizik-v-praxi/">Řízení informačních rizik v praxi</a>“ a přináší další pohled na kvantifikaci datových aktiv.</strong></p>
<p>V okamžiku, kdy v rámci analýzy rizik provádíme kvantifikaci aktiv, klademe si obvykle otázku, jaký by byl finanční a nefinanční dopad v případě, že by došlo k narušení <a title="Odkaz na příspěvek Důvěrnost" href="http://www.cleverandsmart.cz/duvernost/">důvěrnosti</a>, <a title="Odkaz na příspěvek Integrita" href="http://www.cleverandsmart.cz/integrita/">integrity</a> a <a title="Odkaz na příspěvek Dostupnost" href="http://www.cleverandsmart.cz/dostupnost/">dostupnosti</a> těchto aktiv.<span id="more-628"></span>V případě dostupnosti datových aktiv bychom měli sledovat dvě hodnoty a to <strong>RPO (Recovery Point Objective)</strong> a <strong>RTO (Recovery Time Objective)</strong>. Běžně se však hodnota dopadu stanovuje jen na základě RTO, což může mít pro organizaci i katastrofální následky.</p>
<h3>RTO</h3>
<p>Jaké by byly finanční a nefinanční dopady, kdyby data, která jsou předmětem hodnocení, nebyla dostupná po dobu několika: </p>
<ul type="square">
<li>sekund</li>
<li>minut</li>
<li>hodin</li>
<li>dní</li>
</ul>
<h3>RPO</h3>
<p>Jaké by byly finanční a nefinanční dopady, kdyby došlo ke ztrátě dat za posledních několik: </p>
<ul type="square">
<li>sekund</li>
<li>minut</li>
<li>hodin</li>
<li>dní</li>
</ul>
<p>Všimněte si, že se jedná o dvě naprosto rozdílné otázky. <strong>Zatímco v prvním případě uvažujeme, že data nebudou dostupná jen po danou dobu, ve druhém případě o data za dané období přijdeme.</strong> Vidíme, že hodnota dopadu, co se týká dostupnosti datových aktiv, může teoreticky nabývat až 8 různých hodnot (4 x RPO + 4 x RTO). Na základě znalosti hodnot RTO a RPO můžeme ve fázi <a title="Jemný úvod do zvládání rizik" href="http://www.cleverandsmart.cz/zvladani-rizik/">zvládání rizik</a> volit vhodná opatření pro zajištění požadované dostupnosti dat.</p>
<div align="center"><a href="http://www.cleverandsmart.cz/wp-content/uploads/RTOxRPO.jpg"><img src="http://www.cleverandsmart.cz/wp-content/uploads/RTOxRPO-400x300.jpg" alt="RTOxRPO" width="400" height="300" /></a></div>
<p>Z obrázku je zřejmé, že v okamžiku, kdy se požadovaná dostupnost (RPO nebo RTO) pohybuje řádově v sekundách, musíme volit clusterové řešení. Pro dostupnost v řádově minutách se můžeme spokojit s replikací a v případě dostupnosti v hodinách je možno provádět zálohu na disky, a v případě dnů můžeme provádět tradiční zálohu na pásky. Pro stanovení hodnoty dopadu v případě <a title="Rychlá analýza rizik" href="http://www.cleverandsmart.cz/analyza-rizik-kvalitativni-analyza-rizik/">orientační analýzy rizik</a> můžeme volit i zcela pragmatický přístup a hodnotu aktiva stanovit čistě podle požadavků na dostupnost a to takto: sekunda – kritická hodnota aktiva, minuta – vysoká hodnota aktiva, hodina – střední hodnota aktiva, dny – nízká hodnota aktiva.</p>
<p>Poznámka: Replikaci je možno řešit kopírováním dat do vzdálené lokality a na jiná disková úložiště. Jsou systémy, které umí kopírovat jen data, která se změnila, to znamená, že se nepřenáší celý soubor, ale jen změněná část. Některé systémy navíc umí detekovat data, která se již někde na diskovém úložišti vyskytují a na ty se pak pouze odkazují. Tímto způsobem lze výrazně snížit dobu potřebnou k vytvoření identické kopie dat produkčního prostředí a nároky na diskový prostor. V případě obnovy jsou zase tato řešení schopna obnovit data tak, že jednotlivé datové bloky jsou obnovovány postupně.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-aktiv-z-pohledu-dostupnosti/&amp;title=Anal%C3%BDza+rizik%3A+kvantifikace+aktiv+z+pohledu+dostupnosti&amp;summary=Pro%C4%8D%20vz%C3%ADt%20p%C5%99i%20stanoven%C3%AD%20hodnoty%20aktiva%20zalo%C5%BEen%C3%A9%20na%20hodnot%C4%9B%20dopadu%20v%20%C3%BAvahu%20nejen%20hodnotu%20RTO%2C%20ale%20i%20RPO.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-aktiv-z-pohledu-dostupnosti/&amp;t=Anal%C3%BDza+rizik%3A+kvantifikace+aktiv+z+pohledu+dostupnosti" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Anal%C3%BDza+rizik%3A+kvantifikace+aktiv+z+pohledu+dostupnosti+-+http://b2l.me/s72a4&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-aktiv-z-pohledu-dostupnosti/&amp;title=Anal%C3%BDza+rizik%3A+kvantifikace+aktiv+z+pohledu+dostupnosti" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-aktiv-z-pohledu-dostupnosti/&amp;title=Anal%C3%BDza+rizik%3A+kvantifikace+aktiv+z+pohledu+dostupnosti" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-aktiv-z-pohledu-dostupnosti/&amp;n=Anal%C3%BDza+rizik%3A+kvantifikace+aktiv+z+pohledu+dostupnosti&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-aktiv-z-pohledu-dostupnosti/&amp;title=Anal%C3%BDza+rizik%3A+kvantifikace+aktiv+z+pohledu+dostupnosti" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-aktiv-z-pohledu-duvernosti/' rel='bookmark' title='Analýza rizik: Kvantifikace aktiv z pohledu důvěrnosti'>Analýza rizik: Kvantifikace aktiv z pohledu důvěrnosti</a></li>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-identifikace-datovych-aktiv/' rel='bookmark' title='Analýza rizik: Identifikace datových aktiv'>Analýza rizik: Identifikace datových aktiv</a></li>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-kvantitativni-analyza-rizik/' rel='bookmark' title='Analýza rizik: kvantitativní analýza rizik'>Analýza rizik: kvantitativní analýza rizik</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-aktiv-z-pohledu-dostupnosti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

