Byczkowski Maciej, Niedźwiecki-Zawiła Janusz
Zasady zarządzania bezpieczeństwem informacji w ujęciu metody TISM
Standards of Information Security Management and TISM
Studia i Prace Uniwersytetu Ekonomicznego w Krakowie, 2008, nr 1, t. 1, s. 162-172, bibliogr. 4 poz.
Informacja, System informacyjny, Zarządzanie informacją, Bezpieczeństwo systemów teleinformatycznych
Information, Information system, Information management, Teleinformation systems security
Przedstawiono różne aspekty zarządzania bezpieczeństwem informacji, koncepcję ochrony informacji w organizacji, dokumentację bezpieczeństwa informacji oraz kryteria oceny bezpieczeństwa systemu informacyjnego.

Improving organisation means shaping the ability to react to risks that come up in the course of doing business. It should also consist of identifying and estimating the types of risk, and consequently creating solutions securing from possible forms of its realisation (disturbances), following the rules of how to rationally choose security measures relative to their cost and effectiveness. Creating security measures and continuity solutions should be seen as a process to be constantly developed and perfected; as such, both need a formal place in the organisational structure and the rules must be put forth by management. (original abstract)
