Normy szansą dla małych przedsiębiorstw. Skutki biznesowe wdrożenia norm z zakresu bezpieczeństwa w małych firmach studium przypadków

Podobne dokumenty
REGULAMIN BIURA KARIER EUROPEJSKIEJ WYŻSZEJ SZKOŁY PRAWA I ADMINISTRACJI

Zaproszenie Usługa realizowana w ramach Projektu Polskiej Agencji Rozwoju Przedsiębiorczości Zarządzanie kompetencjami w MSP

Warszawa, r.

Rozwój e learningu z wykorzystaniem funduszy europejskich. Piotr Koenig UMWP

Załącznik nr 5 - Plan komunikacji

JAK WEJŚĆ NA RYNEK PRACY? Wojewódzkiego Urzędu Pracy

Oferta Usługa szkoleniowo doradcza z zakresu zarządzania przez kompetencje w MSP

Badanie Kobiety na kierowniczych stanowiskach Polska i świat wyniki

ENETOSH Standard kompetencji dla instruktorów i trenerów ds. bezpieczeństwa i ochrony zdrowia

UCHWAŁA NR X/143/2015 RADY MIEJSKIEJ WAŁBRZYCHA. z dnia 27 sierpnia 2015 r. w sprawie utworzenia Zakładu Aktywności Zawodowej Victoria w Wałbrzychu

Systemy monitoringu wizyjnego Avigilon w zabezpieczeniu obiektów logistycznych.

Rola Stowarzyszenia w działaniach na rzecz rozwoju gospodarczego miast i gmin Wielkopolski

Raport z realizacji Planu działań na rzecz zrównoważonej energii (SEAP) dla Miasta Bydgoszczy na lata

Praca. DEPARTAMENT ds. ROZWOJU RYNKU PRACY. Kraków 2006 rok Anna Florczyk. zarezerwowane dla kobiet. Opracowanie DMP MARR S.A.

BI 2 T. Transformacja podmiotu administracji publicznej w świadomy, zorientowany na cele eurząd CASE STUDY

Program Innowacje Społeczne Narodowego Centrum Badań i Rozwoju

Kliknij, aby dodać tytuł prezentacji

Statut Państwowej Inspekcji Pracy

Zobacz to na własne oczy. Przyszłość już tu jest dzięki rozwiązaniu Cisco TelePresence.

Stowarzyszenie FORUM PRACODAWCÓW. w Kielcach, ul. Sienkiewicza 68

JAKOŚĆ I PRODUKTYWNOŚĆ

Przedsiębiorstw Energetycznych w świetle II badań ankietowych

UCHWAŁA NR XI/173/15 RADY MIASTA CHORZÓW. z dnia 25 czerwca 2015 r. w sprawie utworzenia Chorzowskiej Rady Seniorów oraz nadania jej Statutu

Raport_Inter_2009_converted52:Layout 1 4/20/09 1:02 PM Page 18 Ubezpieczenia {

Koszty jakości. Definiowanie kosztów jakości oraz ich modele strukturalne

Projekt współfinansowany przez Unię Europejską w ramach Europejskiego Funduszu Społecznego. Urząd Miejski w Libiążu Wrzesień 2015 r.

GŁÓWNY URZĄD STATYSTYCZNY

Gospodarowanie mieniem Województwa

Strategia Grupy Kapitałowej PGZ. na lata

Bankowość w kraju społecznej gospodarki rynkowej

STRATEGICZNA KARTA WYNIKÓW I JEJ ZASTOSOWANIE W ADMINISTARCJI PUBLICZNEJ

Lublin, dnia 13 stycznia 2015 r. Poz. 152 UCHWAŁA NR III/17/2014 RADY GMINY JANOWIEC. z dnia 12 grudnia 2014 r.

Stowarzyszenie Lokalna Grupa Działania EUROGALICJA Regulamin Rady

Uchwała nr 1/2013 Rady Rodziców Szkoły Podstawowej nr 59 w Poznaniu z dnia 30 września 2013 roku w sprawie Regulaminu Rady Rodziców

Tworzymy oprogramowanie. Prezentacja oferty oprogramowania dla administracji publicznej. Poznań, r.

PROGMEDICA System Zarządzania zgodnością w Szpitalu WOLTERS KLUWER DLA SZPITALI

zywania Problemów Alkoholowych

SIEGMA-CONSULT Martin Siegwald

PROGRAM LEONARDO DA VINCI PROJEKTY MOBILNOŚĆI IVT, PLM & VETPRO

Ośrodek świadczy na rzecz obecnych i potencjalnych przedsiebiorców usługi w zakresie:

GŁÓWNY URZĄD STATYSTYCZNY. Wyniki finansowe banków w I kwartale 2014 r. 1

REGULAMIN RADY BANKOWOŚCI ELEKTRONICZNEJ ZWIĄZKU BANKÓW POLSKICH

e-izba IZBA GOSPODARKI ELEKTRONICZNEJ

Środa z Funduszami dla przedsiębiorstw na rozwój

Prezentacja celów projektu w obszarze dialogu obywatelskiego i wspólnych działań strony społecznej i samorządowej

Kontrakt Terytorialny

S ystem M onitorowania i E waluacji RIS

PLAN DZIAŁANIA KT 35 ds. Mleka i Przetworów Mlecznych

POLITYKA JAKOŚCI. Międzyzakładowej Spółdzielni Mieszkaniowej Energetyka

Raport o sytuacji mikro i małych firm poprawa nastrojów polskich przedsiębiorców. Opole, 23 kwietnia 2015

Kontrola na miejscu realizacji projektu Procedury i zarządzanie projektem Archiwizacja

PLAN SZKOLENIA OBRONNEGO GMINY WYDMINY NA 2016 ROK

Budowanie współpracy z organizacjami pozarządowymi. Agnieszka Wróblewska

Na podstawie art.4 ust.1 i art.20 lit. l) Statutu Walne Zebranie Stowarzyszenia uchwala niniejszy Regulamin Zarządu.

Regulamin Zarządu Pogórzańskiego Stowarzyszenia Rozwoju

Działania wdrażane przez SW PROW Departament Programów Rozwoju Obszarów Wiejskich

Propozycje poprawek do projektu ustawy o zasadach realizacji programów w zakresie polityki spójności finansowanych w perspektywie finansowej

Efektywna strategia sprzedaży

Temat kontroli Termin przeprowadzenia Państwowa Inspekcja Pracy Okręgowy Inspektorat Pracy w Kielcach

Statut Stowarzyszenia SPIN

Zarządzanie projektami. wykład 1 dr inż. Agata Klaus-Rosińska

Kraków, 28 października 2008 r.

CENTRUM TRANSFERU TECHNOLOGII AKADEMII GÓRNICZO - HUTNICZEJ im. S. STASZICA w KRAKOWIE (CTT AGH) Regulamin

I. Charakterystyka przedsiębiorstwa

PROGRAM ZAPEWNIENIA I POPRAWY JAKOŚCI AUDYTU WEWNĘTRZNEGO

Obywatelski audyt efektywności świadczenia usług administracyjnych przez samorządy lokalne

Szczegółowe wyjaśnienia dotyczące definicji MŚP i związanych z nią dylematów

DZIENNIK UCZESTNIKA PRAKTYK ZAWODOWYCH. realizowanych dla nauczycieli i instruktorów kształcących w zawodzie TECHNIKA LOGISTYKA

Program Operacyjny Inteligentny Rozwój

Oś V Wsparcie dla obszaru zdrowia stan realizacji Rocznego Planu Działania na 2015 r. oraz założenia na 2016 r.

Środki unijne dla branży transportowej. Bezpłatny kurs EFS

Temat badania: Badanie systemu monitorowania realizacji P FIO

Priorytetu VIII i IX

Praktyczny wymiar odpowiedzialności członków zarządu firm

Oferta kompleksowego serwisu sprzętu komputerowego dla przedsiębiorstw, instytucji oraz organizacji.

Społecznie odpowiedzialne zamówienia publiczne

ROLA E-LEARNINGU W WYRÓWNYWANIU SZANS EDUKACYJNYCH OSÓB NIEPEŁNOSPRAWNYCH

Formularz konsultacyjny projektu Regionalnego Programu Strategicznego w zakresie rozwoju gospodarczego

Opis seminariów magisterskich (studia stacjonarne)

UCHWAŁA NR... RADY MIASTA GDYNI z dnia r.

STATUT ZESPOŁU OBSŁUGI PLACÓWEK OŚWIATOWYCH W LESZNOWOLI I. POSTANOWIENIA OGÓLNE.

ZAPYTANIE OFERTOWE z dnia r

REGULAMIN STUDENCKICH PRAKTYK ZAWODOWYCH

UCHWAŁA Nr XXXIV/302/2014 RADY POWIATU ZIELONOGÓRSKIEGO

PROCEDURA SYSTEMU ZARZĄDZANIA JAKOŚCIĄ OCENA ZADOWOLENIA KLIENTA

Regulamin organizacyjny spó ki pod firm Siódmy Narodowy Fundusz Inwestycyjny im. Kazimierza. Wielkiego Spó ka Akcyjna z siedzib w Warszawie.

ORGANIZACJE POZARZĄDOWE A PROGRAM EUROPEJSKIEJ WSPÓŁPRACY TERYTORIALNEJ

Poznań, 03 lutego 2015 r. DO-III

Informacja o projekcie inwestycyjnym Grodno S.A.

Matematyka-nic trudnego!

BIUR I LABORATORIÓW PRACOWNIKÓW W POLSCE W POLSCE GLOBALNY SERWIS W 140 KRAJACH LOKALNA WIEDZA OD 1878 NA ŚWIECIE OD 1929 W POLSCE

ENETOSH Standard kompetencji dla instruktorów i trenerów ds. bezpieczeństwa i ochrony zdrowia

REGULAMIN RADY RODZICÓW SZKOŁY PODSTAWOWEJ nr 3 im. Kornela Makuszyńskiego we WŁADYSŁAWOWIE

Sprawozdanie z działalności Rady Nadzorczej TESGAS S.A. w 2008 roku.

Konferencja współfinansowana ze środków Unii Europejskiej w ramach Europejskiego Funduszu Społecznego

Program szkolenia. Standardy współpracy międzysektorowej

Stan prac w zakresie wdrożenia systemów operacyjnych: NCTS2, AIS/INTRASTAT, AES, AIS/ICS i AIS/IMPORT. Departament Ceł, Ministerstwo Finansów

Instrukcja Obsługi STRONA PODMIOTOWA BIP

Projekt współfinansowany przez Unię Europejską w ramach Europejskiego Funduszu Społecznego

Potencjał sektora IT w województwie warmińsko-mazurskim. Olsztyn 20 czerwca 2016 r.

Transkrypt:

IV Ogólnopolska Konferencja Normalizacja w Szkole Temat wiodący Normy wyrównują szanse Łódzkie Centrum Doskonalenia Nauczycieli i Kształcenia Praktycznego Łódź, ul. Kopcińskiego 29 Normy szansą dla małych przedsiębiorstw. Skutki biznesowe wdrożenia norm z zakresu bezpieczeństwa w małych firmach studium przypadków D R INŻ. A NDRZEJ WÓJ CIK (STOWA R Z YSZENIE POLALARM, ATM S.A., E S I N STA L ) 11 marca 2015 roku

Wprowadzenie - wybrane fakty o bezpieczeństwie informacji 83% firm uważa, że SZKODY W REPUTACJI stanowią największy problem w 93% firmach, w których nie przestrzegano polityki bezpieczeństwa pojawiły się incydenty wywołane przez ludzi W certyfikowanych organizacjach liczba incydentów zmalała o 51,6% 36% najpoważniejszych incydentów rocznie wynika z nieumyślnego błędu ludzkiego 15% małych przedsiębiorstw wykryło włamania do sieci w ciągu roku 49% firm uznaje brak środków za główną barierę poprawy bezpieczeństwa informacji Źródło: The 2013 Global Information Security Workforce Study https://isc2.org

Normy zarządzania bezpieczeństwem informacji jako przykład podwyższania szans w biznesie Przykładem normy, która od ponad 10-ciu lat gwarantuje wysoki poziom stanu bezpieczeństwa informacji w organizacji jest norma dotycząca systemu zarządzania bezpieczeństwem informacji (SZBI) - ISO/IEC 27001. Organizacje, które skutecznie wdrożyły i certyfikowały system zarządzania bezpieczeństwem informacji zyskują znacznie korzystniejsze oceny swojej marki przez Klientów. Mogą one skutecznie konkurować na profesjonalnym rynku, gdzie regulacje prawne i normatywne wymagają udokumentowania wysokiego poziomu ładu organizacyjnego i gwarantują realizację skutecznego zarządzania bezpieczeństwem informacji zgodnie z najwyższymi standardami. Małe firmy, które posiadają kompetencje z zakresu SZBI są wiarygodnym i godnym zaufania partnerem dla dużych organizacji przy realizacji strategii i projektów zarówno wewnętrznych, jak i zewnętrznych.

Przypadki skutków biznesowych wdrożenia norm z zakresu bezpieczeństwa w małych firmach/ organizacjach Przypadek 1. Stowarzyszenie POLALARM Ogólnopolskie Stowarzyszenie Inżynierów i Techników Zabezpieczeń Technicznych i Zarządzania Bezpieczeństwem POLALARM jest organizacją zrzeszającą inżynierów i techników zabezpieczeń technicznych służących do ochrony osób i mienia oraz inżynierów i techników zarządzania bezpieczeństwem. Stowarzyszenie jest organizacją pozarządową o charakterze naukowo-technicznym, działającą na rzecz użyteczności społecznej i publicznej. Stowarzyszenie POLALARM stanowi dobrowolne zrzeszenie osób, których działalność zawodowa wiąże się z techniczną ochroną osób i mienia oraz zarządzaniem bezpieczeństwem. Od 1992 roku Stowarzyszenia POLALARM propaguje skuteczność wdrażania norm zabezpieczenia technicznego w ochronie osób i mienia we wszystkich sferach działalności biznesowej. Celem POLALARM jest m.in.: Udział Stowarzyszenia, jako członka, w pracach Komitetów Technicznych Polskiego Komitetu Normalizacyjnego (KT 52 ds. Systemów Alarmowych Włamania i Napadu oraz KT 306 ds. Bezpieczeństwa Powszechnego i Ochrony Ludności) zajmujących się tematyką ochrony osób i mienia oraz zarządzania bezpieczeństwem obiektów oraz bezpieczeństwa powszechnego.

Przypadki skutków biznesowych wdrożenia norm z zakresu bezpieczeństwa w małych firmach/ organizacjach Przypadek 2. ATM S.A. ATM S.A. spółka telekomunikacyjna założona w 1994 r. od września 2004 r. notowana na GPW w Warszawie Przykład dynamicznego rozwoju. Budowa jednego z Centrów Danych F4 Od 2000r. ATM rozpoczął inwestycje we własną sieć światłowodową w Warszawie i nowoczesne centrum zarządzania nią, które umożliwiły spółce ATM dokonanie w 2001 r. zupełnie nowego otwarcia na rynku operatorskim powstała sieć ATMAN. Od końca 2013 r. Spółka prowadzi jednorodną działalność polegającą na świadczeniu usług centrów danych (we własnych serwerowniach) wraz z usługami transmisji danych (w oparciu o własne sieci światłowodowe).

Przypadki skutków biznesowych wdrożenia norm z zakresu bezpieczeństwa w małych firmach/ organizacjach Przypadek 2. ATM S.A. cd. Firma ATM pod markami ATMAN i Thinx Poland świadczy usługi telekomunikacyjne dla przedsiębiorstw i instytucji w oparciu o własne sieci światłowodowe i centra danych. Głównymi odbiorcami usług są operatorzy telekomunikacyjni, media tradycyjne i portale internetowe oraz firmy z sektora finansowego, handlowego i przemysłowego.

Przypadki skutków biznesowych wdrożenia norm z zakresu bezpieczeństwa w małych firmach/ organizacjach Przypadek 2. ATM S.A. cd.

Przypadki skutków biznesowych wdrożenia norm z zakresu bezpieczeństwa w małych firmach Przypadek 3. Mikro-firma ES-Instal Andrzej Wójcik Początek działalności 1992r. Podstawą działalności firmy jest wdrażanie systemów zarządzania bezpieczeństwem informacji i obiektów, audyty, szkolenia tradycyjne i e-learningowe w oparciu o aktualne wytyczne prawne i normatywne z zakresu systemów alarmowych i zarządzania bezpieczeństwem informacji. Skuteczna realizacja tych zadań była możliwa tylko dzięki temu, że właściciel firmy osiągnął najwyższy poziom kompetencji potwierdzony certyfikatami z zakresu bezpieczeństwa.

Kto może być zainteresowany wdrażaniem bezpieczeństwem informacji w organizacji (firmie) Zewnętrzne Rząd i jego agendy Urzędy regulacji Indywidualni Klienci Związki i stowarzyszenia branżowe Służby ratunkowe Rodziny pracowników Właściciele / udziałowcy / inwestorzy Banki i instytucje kapitałowe Partnerzy biznesowi Podwykonawcy Ośrodki edukacji i kształcenia (OEiK) Wewnętrzne Personel organizacji Podwykonawcy Partnerzy biznesowi Kadra zarządzająca OEiK Kadra edukacyjna OEiK Przykłady zainteresowanych stron

Korzyści z wdrożenia Zarządzania Bezpieczeństwem Informacji Ogranicza straty finansowe (ubezpieczenia, karty itp.) Ogranicza incydenty bezpieczeństwa Stabilizuje zatrudnienie Wzbudza zaufanie klientów Zarządzanie Bezpieczeństwem Informacji Ochrona marki i reputacji Zwiększa konkurencyjnoś ć w przetargu Utrzymanie klientów Zmniejszenie kosztów poprawek

Dziękuję za uwagę