Praktyczne bezpiecze - Helion

ISBN: 978-83-68360-31-8
Format: ebook
Data wydania: 2026-07-01
Księgarnia: Helion
Cena książki: 49,50 zł (poprzednio: 99,00 zł)
Oszczędzasz: 50% (-49,50 zł)
Osoby które kupowały "Praktyczne bezpiecze", wybierały także:
- Python dla haker 87,94 zł, (29,90 zł -66%)
- Wireshark. Analiza ruchu sieciowego i wykrywanie w 149,00 zł, (74,50 zł -50%)
- BEZPIECZE 99,98 zł, (49,99 zł -50%)
- BEZPIECZE 99,98 zł, (49,99 zł -50%)
- FAIK. Sztuczna inteligencja w s 59,90 zł, (29,95 zł -50%)
Spis treści
Praktyczne bezpieczeństwo organizacji oparte na podejściu ISO/IEC 27001 eBook -- spis treści
WPROWADZENIE: DLACZEGO CZYTASZ TĘ KSIĄŻKĘ? 13
Dlaczego napisałem tę książkę: Misja walki z mitem „bezpieczeństwa jako kosztu” 15
Dla kogo jest ta książka? 17
Krajobraz regulacyjny w UE: Dlaczego „teraz” jest kluczowe? 19
Główna teza: Więcej porządku, a nie więcej „bezpieczeństwa” 20
Co to jest ISO 27001? 22
1. ISO 27001 to „Plan Budowy Bezpiecznego Domu” 23
2. ISO 27001 to „System Zarządzania” (a nie - jednorazowa akcja) 24
3. ISO 27001 to „Certyfikat Zaufania” 26
Czym ISO 27001 NIE jest? (Najczęstsze mity) 27
Podsumowując: 28
ROZDZIAŁ 1: DLACZEGO ORGANIZACJE WPADAJĄ W KŁOPOTY 30
Scenariusz A: Paraliż urzędowy (Ransomware) 34
Scenariusz B: „Wysyłka do wszystkich” (Wyciek danych) 36
Scenariusz C: „Ups, nie chciałem” (Błąd ludzki) 38
Scenariusz D: Syndrom „Starego Marka” (Odejście kluczowego pracownika) 39
Scenariusz E: Klasyk gatunku (Phishing) 41
Analiza wspólnego mianownika 42
Technologia vs. Organizacja 43
Podsumowanie rozdziału 44
DODATEK DO ROZDZIAŁU 1: Dlaczego organizacje wpadają w kłopoty 45
ROZDZIAŁ 2: CZYM NAPRAWDĘ JEST BEZPIECZEŃSTWO ORGANIZACJI 47
Bezpieczeństwo jako zdolność do działania 51
1. Ciągłość działania (Continuity) – „Biznes musi żyć” 52
2. Odporność (Resilience) – „Zdolność do powrotu” 52
3. Zgodność (Compliance) – „Prawo do działania” 53
4. Klasyczna Triada CIA – „Składniki bezpieczeństwa” 54
Przykład z życia: Szpital vs. Sklep internetowy 55
Bezpieczeństwo jako Enabler (Umożliwiacz) 57
Podsumowanie rozdziału 61
DODATEK DO ROZDZIAŁU 2: Czym naprawdę jest bezpieczeństwo organizacji 62
ROZDZIAŁ 3: Informacja jest aktywem - Myślenie ISO 64
Zmiana paradygmatu: Informacja jako paliwo biznesowe 69
Katalog Aktywów – Przykłady sektorowe 70
Koncepcja Właścicielstwa Aktywów: Kluczowy punkt ISO 72
Klasyfikacja informacji – Oddzielanie „szumu” od „diamentów” 74
Podsumowanie i konkluzja rozdziału 76
DODATEK DO ROZDZIAŁU 3: Informacja jest aktywem 77
ROZDZIAŁ 4: RYZYKO – NAJWAŻNIEJSZE SŁOWO W BEZPIECZEŃSTWIE 79
Co to właściwie jest ryzyko? (Definicja zrozumiała dla większości ludzi) 83
Iluzja 100% bezpieczeństwa 85
Skutki, które bolą (Typologia skutków) 87
Apetyt na ryzyko – jak podejmować rozsądne decyzje? 89
Zarządzanie zamiast paniki – cztery drogi reakcji 91
Podsumowanie rozdziału 93
ROZDZIAŁ 5: LUDZIE, PROCESY I TECHNOLOGIA (ZŁOTY TRÓJKĄT) 96
Wstęp: Pułapka „Magicznego Pudełka” 99
Koncepcja Złotego Trójkąta 101
Filar 1: Ludzie (Świadomość i Kultura) 103
Filar 2: Procesy (Zasady Gry) 106
Filar 3: Technologia (Narzędzia i Automatyzacja) 108
Synergia w praktyce – Przykład „Nowego Pracownika” 110
Podsumowanie i konkluzja rozdziału 113
DODATEK DO ROZDZIAŁU 5: LUDZIE, PROCESY I TECHNOLOGIA (ZŁOTY TRÓJKĄT) 114
ROZDZIAŁ 6: CZYM JEST ISO 27001? 116
ISO jako mapa, a nie cel podróży 121
Serce normy: Podejście oparte na ryzyku (Risk-based approach) 123
Standard globalny – Twój „paszport” w biznesie 125
ISO 27001 jako „szablon porządku” 127
Podsumowanie dla Zarządu – Dlaczego w ogóle to robimy? 129
DODATEK DO ROZDZIAŁU 6: CZYM JEST ISO 27001? 131
ROZDZIAŁ 7: Czym jest SZBI (System Zarządzania Bezpieczeństwem Informacji) 133
Architektura SZBI: To nie jest program komputerowy! 136
Kluczowe komponenty SZBI (Filarowe elementy układanki) 138
1. Polityka Bezpieczeństwa czyli Zasady gry 138
2. Role i Odpowiedzialności czyli Kto trzyma “czujkę dymu”? 139
3. Analiza Ryzyka czyli Co widzimy? 140
4. Zarządzanie Incydentami czyli Co robimy, gdy coś pójdzie nie tak? 141
5. Doskonalenie czyli magiczny Cykl PDCA – Planuj, Wykonaj, Sprawdź, Działaj 142
SZBI jako żywy organizm 143
Podsumowanie – SZBI w pigułce dla lidera: 144
DODATEK DO ROZDZIAŁU 7: Czym jest SZBI (System Zarządzania Bezpieczeństwem Informacji) 145
ROZDZIAŁ 8: ODPOWIEDZIALNOŚĆ KIEROWNICTWA 147
Kto trzyma klucze? Dlaczego bezpieczeństwo nie jest „problemem IT” 150
Podział ról: Kto robi co? 152
Rola Zarządu (Decyzje, zasoby, kultura) 152
Rola CISO / Specjalisty (Rady, implementacja, nadzór) 153
Czego nie można delegować? (Hard Truths) 154
Scenariusz „Kto odpowiada za wyciek?” – Analiza konsekwencji 156
Podsumowanie dla Zarządu – Twoja lista kontrolna: 158
DODATEK DO ROZDZIAŁU 8: Odpowiedzialność Kierownictwa 160
ROZDZIAŁ 9: Pierwsze 30 dni budowy bezpieczeństwa (Checklista) 162
Tydzień 1: Inwentaryzacja i Świadomość (Poznaj swoje aktywa) 165
Tydzień 2: Struktura i Ludzie (Określenie ról) 167
Tydzień 3: Diagnoza Ryzyka (Wykazanie zagrożeń) 169
Tydzień 4: Plan Działań (Quick Wins i Priorytety) 171
Złota Zasada: Nie próbuj naprawić wszystkiego naraz! 173
Checklist: Twoje pierwsze 30 dni 174
DODATEK DO ROZDZIAŁU 9: Pierwsze 30 dni budowy bezpieczeństwa 176
ROZDZIAŁ 10: Twoja droga dalej 178
Bezpieczeństwo to maraton, nie sprint 181
Twoja mapa drogowa: Co dalej? 182
Część 2 Analiza ryzyka w praktyce 182
Część 3 Kontrolki i zabezpieczenia techniczne 182
Część 3 Dokumentacja SZBI (Szablony i praktyka) 183
Część 4 Audyt wewnętrzny IS 27001 183
Część 5 Kontekst regulacyjny: NIS2, KSC, RODO 183
Słowo końcowe: Twoja nowa rola 184
DODATEK DO ROZDZIAŁU 10: Droga dalej 185
Epilog: Architektura Zaufania – Twoja Nowa Rola 186
Od „Gaszenia Pożarów” do „Budowania Fundamentów” 188
Twoje pierwsze 24 godziny 189
Słowo końcowe 190
Co będzie w kolejnych częściach poradnika: Praktyczne bezpieczeństwo organizacji oparte na ISO 27001? 191
ZAPROSZENIE 193
📚 Poznaj inne książki poswojsku.pl 195
🎓 Szkolenia i Webinary 199
🌟 Zostańmy w kontakcie! 201





