<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-3479609610693846000</id><updated>2011-07-07T23:42:54.532+02:00</updated><category term='Увод'/><title type='text'>All You Need For Cissp</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://all-for-cissp.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3479609610693846000/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://all-for-cissp.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>el magico</name><uri>http://www.blogger.com/profile/14945171099806253182</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>6</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-3479609610693846000.post-4104387497998456083</id><published>2009-12-18T12:43:00.000+01:00</published><updated>2009-12-18T12:44:01.688+01:00</updated><title type='text'></title><content type='html'>&lt;table class="contentpaneopen"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td colspan="2"&gt;&lt;span&gt;Preuzeto sa sigurnost.info, autor Saša Aksentijević&lt;br /&gt;Praksa         &lt;/span&gt;      &lt;/td&gt; &lt;/tr&gt;    &lt;tr&gt; &lt;td colspan="2" valign="top"&gt; &lt;p&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;U ovom članku izložit ćemo najčešće prijetnje informacijskoj sigurnosti koje mora otkloniti CISO (Chief Information Security Officer). One se mogu podijeliti u prijetnje na koje može utjecati rukovodstvo i uprava, one čiji su izvor korisnici, te one čiji je izvor u okolini poduzeća. Može se uočiti kako postoji jaka međuovisnost, te je tako ponekad teško kategorizirati određenu prijetnju. &lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Cilj članka je primarno ukazati potencijalnim kandidatima za stručne certifikacije iz područja informacijske sigurnosti kako certifikat koji se oslanja na određenu normu ili smjernice služi isključivo kao "checklista", odnosno evidencijski popis svih teoretskih situacija koje se mogu dogoditi. No, praksa često pobija i najmaštovitije teoretičare.&lt;/p&gt;    &lt;p&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;ISO 27001, ITIL, COBIT, Sarbanes-Oxley, ... certifikati koji su u potpunosti ili djelomično vezani uz informacijsku sigurnost niču kao gljive poslije kiše. Mnoge visokoškolske ustanove u svoje programe sve češće uvrštavaju predmete, seminare ili čitave smjerove koji su vezani uz područje informacijske sigurnosti, pokušavajući proizvesti kadrove koji će se manje ili više uspješno moći nositi s izazovima koje pruža okolina, ali i unutrašnjost poduzeća.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;Svi sustavi certifikacije onome tko je bio te sreće ili nesreće da se mora certificirati po njima, ili da ih je morao proučiti ili primijeniti prilično su slični. Ugrubo, mogu se podijeliti na one koji područje informacijske sigurnosti dotiču rubno u okviru opće metodologije upravljanja ili konkretnog područja kojim se bave, te one usko fokusirane isključivo na informacijsku sigurnost. S druge strane, ovisno o načinu obrade tematike, postoje certifikati, standardi ili smjernice koji se fokusiraju vrlo detaljno na određeni operativni dio na koji se odnose te oni koji obuhvaćaju vrlo široko podrucje ali ne zadiru previše duboko. Vrlo često se tijekom pripremnih predavanja za takve upravljačke sustave ističe kako oni ne daju operativne prijedloge niti tehnička rješenja, nego daju formalni, situacijski okvir, pokušavajući s visokog nivoa apstrakcije obuhvatiti sve moguće situacije koje se mogu pojaviti na terenu, te tako dati okvir organizaciji unutar kojega će ona sama moći prilagoditi postojeći uvedeni standard vlastitim potrebama i specifičnostima.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;Međutim, sama "općenitost" certifikacijskih sustava, standarda ili normi ujedno je njihovo najveće ograničenje. Za neke od njih i stručnjaci govore da su "milju široki, a pedalj duboki". Osim toga, većina certifikata ne daje kandidatima za rukovoditelje informacijskom sigurnošću ono na čemu se i temelji svaki uspješni rukovoditelj informacijskom sigurnošću ili član tima koji obavlja tu poslovnu funkciju: dodir sa stvarnim, svakodnevnim problemima.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;Potrebno je naglasiti da se lista koja slijedi ne uzima kao definitivna niti "službena", radi se o osobnom iskustvu jednog CISO-a koje možda može poslužiti svim kolegama u struci u operacionalizaciji raznih standarda informacijske sigurnosti u organizaciji bilo koje veličine.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;RUKOVODSTVO I UPRAVA &lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nesukladnost sa zakonskim odredbama i lokalnom legislativom koja se tiče informacijske i opće sigurnosti poduzeća&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nepostojanje obvezanosti i interesa Uprave za poboljšanjem informacijske i opće sigurnosti&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;rukovodstvo koje nema svijest o nužnosti poboljšavanja informacijske sigurnosti. U tvrtkama kojima core-business nije vezan uz visokotehnološke procese te u kojima uprava ne posjeduje svijest o konstantnoj potrebi poboljšavanja informacijske sigurnosti, ona je percipirana iskljucivo kao trošak, nametnuti zakonski zahtjev ili samopromocija odgovornih za informacijsku sigurnost. Jasno je da bez direktnog formalnog obvezivanja &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;uprave, ali i stvarnog, svakodnevnog i aktivnog sudjelovanja uprave u poboljšavanju sigurnosnih funkcija poduzeća, informacijska i integralna sigurnost ostaju samo slovo na papiru. &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;rukovoditelji kojima pomoćnici (administrativno osoblje, sekretarice) vrše odobravanja unutar integralnog poslovnog sustava (SAP i sl.) U većim organizacijama rukovoditelji često delegiraju "svakodnevne" poslove na pomoćnike, dajući im pristup autorizacijskim sustavima za odobravanje nabave ili plaćanja, što predstavlja direktnu prijetnju informacijskoj sigurnosti. Isto se odnosi i na pristup emailovima, informacijama ili dokumentima.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;stvaranje paralelnih sustava autorizacije (npr. "stariji" rukovoditelji koji imaju otpore prema informacijskoj tehnologiji te osim sustava autorizacije unutar integralnog poslovnog sustava inzistiraju na paralelnom "papirnatom" sustavu potpisa i autorizacija). U nekim poduzećima, osim procesa autorizacije unutar poslovnih sustava poput SAP-a, paralelno se vode poslovni procesi sustavom "papirnatih" autorizacija i potpisa, što predstavlja značajnu prijetnju informacijskoj sigurnosti, no isto tako, utječe i na smanjenje transparentnosti poslovnih procesa te ih čini manje efikasnima&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nepostojanje dokumentiranih temeljnih politika, kriterija, standarda i radnih uputa u području informacijske sigurnosti&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nedovoljni ljudski i materijalni resursi za provođenje predviđenih, ali i izostavljenih (!) mjera informacijske sigurnosti&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nepostojanje plana kontinuiteta poslovanja, nerevidiranje postojećeg plana kontinuiteta poslovanja i neprilagođavanje plana novonastaloj situaciji&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nema sustavnog planiranja IT kapaciteta i plana kontingencije usluge i ICT imovine, što rezultira nepotrebnim zastojima u pružanju usluga uslijed kvara ili prekida usluge ciji kontinuitet je mogao biti zajamčen uz minimalna ulaganja&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nepostojanje plana oporavka,nerevidiranje postojećeg plana oporavka i neprilagođavanje plana oporavka novonastaloj situaciji (npr. rast poduzeća, novi odjeli, novi projekti, nove poslovnice)&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nepridržavanje mjera određenih planom kontinuiteta poslovanja i planom oporavka&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nepostojanje procesa sustavne edukacije o korištenju informacijskih resursa i informacijskoj sigurnosti a vrlo često se ne provode periodički tečajevi obnove temeljnih znanja&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;provjera referenci prije zapošljavanja novih zaposlenika, osobito onih na više i rukovodeće funkcije se ne obavlja ili se obavlja na neadekvatan način te prema kriterijima koji su nesukladni značaju pozicije&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nema pokretanja disciplinskih mjera po nastanku informacijskih incidenata i implementiranog sustava učenja temeljem incidenata&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;po završetku radnog odnosa ili po transferu u drugu poslovnu jedinicu ili na drugi projekt, ne oduzimaju se prava pristupa i ne brišu email adrese; nije implementiran sustav revizije korisničkih prava ili se ne prate definirane procedure&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;ne postoji jasna implementacija servisnih nivoa (SLA),što rezultira kompromisnim rješenjima i potencijalnim opasnostima po sustav upravljanja informacijskom sigurnošcu&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;neposjedovanje polica osiguranja za opremu koja se koristi za daljinsko računalstvo jer uprava smatra kako je to neopravdan trošak&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nisu implementirane mjere rukovođenja promjenama, ne vodi se dnevnik promjena&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;neadekvatne procedure pri izvođenju informacijske sigurnosti na mrežama&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nedovoljno razrađene sigurnosne procedure pri korištenju procesa udaljenog rada&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;segregacija testne i radne okoline se ne provodi ili nije predviđena, zbog izbjegavanja dodatnih troškova ili zato što je tako jednostavnije&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nepridržavanje ili potpuni izostanak mjera fizičke zaštite vezanih uz ulaz zaposlenika, stranaka i dobavljača u poslovne prostore&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nepridržavanje ili nedonošenje kontrola zaštite i revizije ugovornih klauzula s trećim stranama i dobavljačima, a koje se tiču informacijske sigurnosti i čuvanja poslovne tajne&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;odnos sa trećim stranama kod njihovog boravka u poslovnim prostorima i dozvola pristupa resursima i informacijama poduzeća&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nepostojanje jasno razgraničenog vlasništva nad resursima i inventorijem ICT imovine&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;strong&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;KORISNICI&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nepridržavanje politike čiste radne površine - vrlo cesto se povjerljivi dokumenti te oni dokumenti koji sadrže osobne informacije drže na stolovima i ormarima, umjesto pod ključem ili barem "licem dolje"&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nepridržavanje politike čistog ekrana&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nezaključavanje ladica/ormara s povjerljivim dokumentima, uz koje vrlo često ide neodržavanje ili nerevidiranje popisa ljudi koji imaju autorizaciju za pristup dokumentima&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nekorištenje rezača papira i medija - povjerljiva dokumentacija se baca u smeće umjesto da se reže prije odlaganja. Uz ovu pojavu često ide i netransparentno arhiviranje dokumentacije te nepostojanje procesa arhiviranja i čuvanja dokumentacije&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;ostavljanje neuspjelih i suvišnih kopija te originala dokumenata uz fotokopirne strojeve&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;ostavljanje skenova dokumenata na mrežnim diskovima dostupnim ljudima koji nisu autorizirani za pristup skeniranim dokumentima&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;zapisivanje lozinki za pristup i ostavljanje istih uz računala (osobito na popularnim Post-It papirićima) &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;dijeljenje vlastite lozinke drugim korisnicima (izgovor: godišnji odmor, poslovni put, porodiljni dopust)&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;bespotrebna izrada kopija dokumenata na mrežnim diskovima (analiza pokazuje da su preko 40 % podataka u korporacijama u pravilu duplikati). Vrlo često, ovo se dogada u tvrtkama u kojima rukovodstvo srednje i više razine ima nisku svijest o potrebi upravljanja resursima ICT odjela, odnosno smatraju da je to posao "nekoga drugog". &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;gubljenje PDA uređaja, često kombinirano s korištenjem uređaja koji nisu zašticeni PIN-brojem, lozinkama za pristup emailu koje su upisane i trajno memorirane, te podacima koji se smještaju na nezaštićene memorijske kartice umetnute u PDA uređaje&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;gubljenje prijenosnih računala koja sadrže osjetljive informacije i aplikacije&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;gubljenje USB ključeva kojima se licencira uporaba aplikacija&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;gubljenje USB medija za backup podataka&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nemaran odnos prema opremi (ostavljanje opreme bez nadzora u avionu, parkiranim automobilima, taxijima, na aerodromima itd.)&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;korištenje eksternih USB memorija za stalnu pohranu a ne backup podataka, što u slucaju gubitka ili kvara rezultira gubitkom ili kompromitiranjem radnih dokumenata poduzeća&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;slanje medija i podataka elektronskim sustavima razmjene ili dostavnom službom bez kriptiranja podataka koje sadrže te nepostojanje procedura vezanih uz masovni transport podataka i medija s podacima&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;izbjegavanje izrada rezervnih kopija osobnih podataka usprkos opetovanim upozorenjima i donesenim procedurama što rezultira gubitkom podataka nakon kvara na tvrdim diskovima, te neminovnim dodatnim troškovima&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;korištenje mrežnih diskova za pohranu osobnih arhiva elektroničke pošte bez lozinke&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;slanje računalne i telekomunikacijske opreme na popravak bez brisanja podataka i postavki s istih, često kao posljedica nedonošenja procedura vezanih uz servisiranje računalne opreme&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;nemaran odnos prema hardveru i softveru&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;izostanak korištenja temeljnog zdravog razuma, logike i neposjedovanje svijesti o potrebi očuvanja informacijske i opće sigurnosti kod korisnika&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;strong&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;ZAKLJUČAK&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;Iz gore navedenog, jasno je da postoji međuovisnost između odnosa uprave i rukovodstva prema općoj i informacijskoj sigurnosti i odnosa korisnika. U pravilu, ukoliko je interes uprave za poboljšavanjem stanja informacijske sigurnosti veći, to će kroz provođenje politika informacijske sigurnosti i procedura rezultirati povećanom svijesti i kod korisnika. U protivnom, ukoliko je uprava  nezainteresirana za sigurnosnu funkciju, u praksi će se korisnici teško "samoorganizirati" i postići ciljeve informacijske sigurnosti.&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;Većina CISO-a naići će u svom radu na probleme uzrokovane primarno od strane korisnika. Korisnici najčešće ne koriste logiku i zdrav razum pri korištenju informacijskih resursa i usluga, &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;;&lt;span style="font-size: 10pt;"&gt;skloni su zaobilaziti procedure i modelirati ih prema vlastitom nahođenju, bilo da bi došli do ICT usluga ili podataka za koje nisu autorizirani ili zato što im je tako jednostavnije raditi, odnosno zato što su tako naviknunti. S druge strane, &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;u odnosu CISO-a i uprave, najčešći problem nije činjenje nego nečinjenje - uprava koja nije partner CISO-u, njegova je noćna mora, jer očekuje izvanredne rezultate, ne pružajući mu alat za rad, &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;niti podršku i još povrh toga, ne razumijevajući kontekst, prozivaju CISO-a na odgovornost zbog propusta i lošeg stanja informacijske sigurnosti. Stoga je u praksi zadaća CISO-a i educiranje &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;uprave, korištenje "soft skills" taktika, ne bi li uspio ostvariti povjerene mu ciljeve, od strane te iste uprave! Iz tog razloga, CISO mora ne samo posjedovati tehničko i organizacijsko znanje te&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;znanje o tehnikama poboljšanja informacijske sigurnosti, nego i izražene komunikacijske i prezentacijske vještine.&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;Naposlijetku, naši čitatelji uočit će da se u ovom članku ne razrađuje detaljnije treća strana - hakeri, te vanjski čimbenici. Oni predstavljaju treći "vrh" trokuta prijetnji i poteškoća s kojima se CISO susreće, no nećemo ga ovom prigodom obrađivati - cilj je bio ukazati CISO-ima i potencijalnim CISO-ima na "checklistu" unutrašnjih prijetnji na koje će naići tijekom svog rada u poduzeću i pokušajima da učine informacijski sistem sigurnijim. Obrada tematike vanjskih napada i prijetnji nužno vodi u operativne i specijalističke vode i manje sadrži komponentu neposrednosti. Dapače, usudili bismo se ustvrditi da dobar dio CISO-a, te operativno odgovornih za informacijsku sigurnost u svom svakodnevnom poslu vrlo rijetko nailazi na napade izvana, osobito u segmentu srednjih i manjih organizacija, a na prijetnje iznutra nailazi konstantno. Stoga smatramo da je ovim postignut cilj sistematskog izlaganja konkretnih prijetnji i poteškoća s kojima se CISO najčešće suočava - a one ujedno predstavljaju prijetnje koje je najteže otkloniti, jer ako sustav upravljanja informacijskom sigurnošću nije postavljen na robusnim osnovama, niti tehničko-operativne zadaće obrane od vanjskih rizika i prijetnji zasigurno neće biti adekvatno odrađene.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3479609610693846000-4104387497998456083?l=all-for-cissp.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://all-for-cissp.blogspot.com/feeds/4104387497998456083/comments/default' title='Објављивање коментара'/><link rel='replies' type='text/html' href='http://all-for-cissp.blogspot.com/2009/12/preuzeto-sa-sigurnost.html#comment-form' title='0 Коментари'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3479609610693846000/posts/default/4104387497998456083'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3479609610693846000/posts/default/4104387497998456083'/><link rel='alternate' type='text/html' href='http://all-for-cissp.blogspot.com/2009/12/preuzeto-sa-sigurnost.html' title=''/><author><name>el magico</name><uri>http://www.blogger.com/profile/14945171099806253182</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3479609610693846000.post-1165208235102350495</id><published>2009-07-07T21:02:00.002+02:00</published><updated>2009-07-07T21:04:56.211+02:00</updated><title type='text'>Мапе ума, први домен</title><content type='html'>Сматрам да су мапе ума добар начин ка систематском учењу, те сам направио мапе ума за &lt;a href="http://www.radost.rs/cissp/mm_domain1.pdf"&gt;први домен&lt;/a&gt;. Нисам завршио део са Risk Management-ом, не замерите.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3479609610693846000-1165208235102350495?l=all-for-cissp.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://all-for-cissp.blogspot.com/feeds/1165208235102350495/comments/default' title='Објављивање коментара'/><link rel='replies' type='text/html' href='http://all-for-cissp.blogspot.com/2009/07/blog-post_07.html#comment-form' title='0 Коментари'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3479609610693846000/posts/default/1165208235102350495'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3479609610693846000/posts/default/1165208235102350495'/><link rel='alternate' type='text/html' href='http://all-for-cissp.blogspot.com/2009/07/blog-post_07.html' title='Мапе ума, први домен'/><author><name>el magico</name><uri>http://www.blogger.com/profile/14945171099806253182</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3479609610693846000.post-2355848640114316213</id><published>2009-07-04T18:37:00.004+02:00</published><updated>2009-07-14T13:50:14.422+02:00</updated><title type='text'>Аудио снимци</title><content type='html'>Преузмите аудио линкове са директним ftp линкова у формату читљивом ITunes-у, за пребацивање у .mp3 користите TuneBite&lt;br /&gt;(недостаје први и последњи део, ускоро ћу допунити)&lt;br /&gt;&lt;br /&gt;hxxp://www.radost.rs/cissp/audio/CISSPDomain02.m4b&lt;br /&gt;hxxp://www.radost.rs/cissp/audio/CISSPDomain03.m4b&lt;br /&gt;hxxp://www.radost.rs/cissp/audio/CISSPDomain04.m4b&lt;br /&gt;hxxp://www.radost.rs/cissp/audio/CISSPDomain05.m4b&lt;br /&gt;hxxp://www.radost.rs/cissp/audio/CISSPDomain06.m4b&lt;br /&gt;hxxp://www.radost.rs/cissp/audio/CISSPDomain07.m4b&lt;br /&gt;hxxp://www.radost.rs/cissp/audio/CISSPDomain08.m4b&lt;br /&gt;hxxp://www.radost.rs/cissp/audio/CISSPDomain09.m4b&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3479609610693846000-2355848640114316213?l=all-for-cissp.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://all-for-cissp.blogspot.com/feeds/2355848640114316213/comments/default' title='Објављивање коментара'/><link rel='replies' type='text/html' href='http://all-for-cissp.blogspot.com/2009/07/blog-post.html#comment-form' title='0 Коментари'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3479609610693846000/posts/default/2355848640114316213'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3479609610693846000/posts/default/2355848640114316213'/><link rel='alternate' type='text/html' href='http://all-for-cissp.blogspot.com/2009/07/blog-post.html' title='Аудио снимци'/><author><name>el magico</name><uri>http://www.blogger.com/profile/14945171099806253182</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3479609610693846000.post-671743909372140000</id><published>2009-06-24T23:50:00.001+02:00</published><updated>2009-06-24T23:53:53.571+02:00</updated><title type='text'>LearnKey CISSP Solutions 11 CD</title><content type='html'>Проверите да ли вреде ови курсеви и јавите на утиске...&lt;br /&gt;&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset ; margin: 0px; padding: 6px; overflow: auto; width: 640px; height: 434px; text-align: left;"&gt;The Certified Information Systems Security Professional (CISSP)&lt;br /&gt;designation is a recognized international standard for information&lt;br /&gt;security certifications. The CISSP series from LearnKey will provide&lt;br /&gt;certification candidates an understanding of crucial security issues.&lt;br /&gt;Expert instructor &lt;span style="font-weight: bold;"&gt;Michael Solomon&lt;/span&gt; covers the full CISSP Common Body of&lt;br /&gt;Knowledge (CBK) and explains how the&lt;br /&gt;&lt;br /&gt;various domains relate in an overall security policy. At the conclusion&lt;br /&gt;of this series, you will understand security concepts and issues in the&lt;br /&gt;CBK required for the CISSP exam. CISSP Certification Series Michael&lt;br /&gt;Solomon&lt;br /&gt;&lt;br /&gt;Benefits&lt;br /&gt;&lt;br /&gt;â€¢ This course meets objectives to prepare you for the CISSP exam.&lt;br /&gt;â€¢ Increase your earning potential with the CISSP certification.&lt;br /&gt;â€¢ Information security skills are in demand throughout the world.&lt;br /&gt;&lt;br /&gt;LearnKey understands that security certification is highly desired by&lt;br /&gt;students. Partnering with International Information Systems Security&lt;br /&gt;Certification Consortium or (ISC)Â², enables LearnKey to compile a&lt;br /&gt;comprehensive CISSP course that covers the topics in the (ISC)Â² exam&lt;br /&gt;such as, Access Control Systems, Cryptography, and Security Management&lt;br /&gt;Practices. This enables students to confidently prepare for the (ISC)Â² CISSP exam.&lt;br /&gt;&lt;br /&gt;http://rapidshare.com/files/51299420/C--IISSSS__PPP.part01.rar&lt;br /&gt;http://rapidshare.com/files/51299485/C--IISSSS__PPP.part02.rar&lt;br /&gt;http://rapidshare.com/files/51299544/C--IISSSS__PPP.part03.rar&lt;br /&gt;http://rapidshare.com/files/51299593/C--IISSSS__PPP.part04.rar&lt;br /&gt;http://rapidshare.com/files/51299660/C--IISSSS__PPP.part05.rar&lt;br /&gt;http://rapidshare.com/files/51299736/C--IISSSS__PPP.part06.rar&lt;br /&gt;http://rapidshare.com/files/51299807/C--IISSSS__PPP.part07.rar&lt;br /&gt;http://rapidshare.com/files/51299896/C--IISSSS__PPP.part08.rar&lt;br /&gt;http://rapidshare.com/files/51299970/C--IISSSS__PPP.part09.rar&lt;br /&gt;http://rapidshare.com/files/51300063/C--IISSSS__PPP.part10.rar&lt;br /&gt;http://rapidshare.com/files/51300130/C--IISSSS__PPP.part11.rar&lt;br /&gt;http://rapidshare.com/files/51300217/C--IISSSS__PPP.part12.rar&lt;br /&gt;http://rapidshare.com/files/51300291/C--IISSSS__PPP.part13.rar&lt;br /&gt;http://rapidshare.com/files/51300391/C--IISSSS__PPP.part14.rar&lt;br /&gt;http://rapidshare.com/files/51300472/C--IISSSS__PPP.part15.rar&lt;br /&gt;http://rapidshare.com/files/51300567/C--IISSSS__PPP.part16.rar&lt;br /&gt;http://rapidshare.com/files/51300653/C--IISSSS__PPP.part17.rar&lt;br /&gt;http://rapidshare.com/files/51300728/C--IISSSS__PPP.part18.rar&lt;br /&gt;http://rapidshare.com/files/51300792/C--IISSSS__PPP.part19.rar&lt;br /&gt;http://rapidshare.com/files/51300865/C--IISSSS__PPP.part20.rar&lt;br /&gt;http://rapidshare.com/files/51300943/C--IISSSS__PPP.part21.rar&lt;br /&gt;http://rapidshare.com/files/51301023/C--IISSSS__PPP.part22.rar&lt;br /&gt;http://rapidshare.com/files/51301093/C--IISSSS__PPP.part23.rar&lt;br /&gt;http://rapidshare.com/files/51301150/C--IISSSS__PPP.part24.rar&lt;br /&gt;http://rapidshare.com/files/51299348/C--IISSSS__PPP.part25.rar&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3479609610693846000-671743909372140000?l=all-for-cissp.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://all-for-cissp.blogspot.com/feeds/671743909372140000/comments/default' title='Објављивање коментара'/><link rel='replies' type='text/html' href='http://all-for-cissp.blogspot.com/2009/06/learnkey-cissp-solutions-11-cd.html#comment-form' title='0 Коментари'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3479609610693846000/posts/default/671743909372140000'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3479609610693846000/posts/default/671743909372140000'/><link rel='alternate' type='text/html' href='http://all-for-cissp.blogspot.com/2009/06/learnkey-cissp-solutions-11-cd.html' title='LearnKey CISSP Solutions 11 CD'/><author><name>el magico</name><uri>http://www.blogger.com/profile/14945171099806253182</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3479609610693846000.post-5128949653851240216</id><published>2009-06-23T20:58:00.003+02:00</published><updated>2009-06-23T22:39:34.988+02:00</updated><title type='text'></title><content type='html'>Препоручена литература:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Krutz, "Advanced CISSP Prep Guide"&lt;/b&gt; - pomalo nalik rječniku, puuuuuuno golih činjenica&lt;br /&gt;&lt;b&gt;Tipton, "Information Security Management Handbook, 4th edition"&lt;/b&gt; - pitkija za čitati&lt;br /&gt;&lt;b&gt;Krutz, "The CISSP Prep Guide: Mastering the Ten Domains of Computer Security"&lt;/b&gt; -&lt;br /&gt;&lt;b&gt;Shon Harris, All In One, 3rd edition&lt;/b&gt; - mnogi kažu najbolji izvor, opširna, puno primera&lt;br /&gt;&lt;b&gt;Mike Meyers CISSP Certification Passport&lt;/b&gt; (autor_ Shon Harris)&lt;br /&gt;&lt;br /&gt;www.sigurnost.info&lt;br /&gt;&lt;br /&gt;неке од ових књига се налазе на листи литературе.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3479609610693846000-5128949653851240216?l=all-for-cissp.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://all-for-cissp.blogspot.com/feeds/5128949653851240216/comments/default' title='Објављивање коментара'/><link rel='replies' type='text/html' href='http://all-for-cissp.blogspot.com/2009/06/krutz-advanced-cissp-prep-guide-pomalo.html#comment-form' title='0 Коментари'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3479609610693846000/posts/default/5128949653851240216'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3479609610693846000/posts/default/5128949653851240216'/><link rel='alternate' type='text/html' href='http://all-for-cissp.blogspot.com/2009/06/krutz-advanced-cissp-prep-guide-pomalo.html' title=''/><author><name>el magico</name><uri>http://www.blogger.com/profile/14945171099806253182</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3479609610693846000.post-5183451973698860210</id><published>2009-06-23T19:08:00.000+02:00</published><updated>2009-06-23T19:11:02.952+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Увод'/><title type='text'></title><content type='html'>Овај блог је направљен са намером да помогне свима у полагању CISSP сертификата. Шаљите своје утиске, сугестије, материјале, предлоге за учење, концепте, тестове и све остало што мислите да може помоћи у учењу и спремању.&lt;br /&gt;&lt;br /&gt;у здравље&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3479609610693846000-5183451973698860210?l=all-for-cissp.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://all-for-cissp.blogspot.com/feeds/5183451973698860210/comments/default' title='Објављивање коментара'/><link rel='replies' type='text/html' href='http://all-for-cissp.blogspot.com/2009/06/cissp.html#comment-form' title='0 Коментари'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3479609610693846000/posts/default/5183451973698860210'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3479609610693846000/posts/default/5183451973698860210'/><link rel='alternate' type='text/html' href='http://all-for-cissp.blogspot.com/2009/06/cissp.html' title=''/><author><name>el magico</name><uri>http://www.blogger.com/profile/14945171099806253182</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
