sám víš, že taková certifikace je spíše podmínka nutná a nikoliv ale dostatečná pro zvládnutí bezpečnosti.
Zrovna tahle norma se spíše kouká na procesy, papíry, odpovědnosti, služby a nikoliv na to, jestli jsi reálně napadnutelný a jestli se k tobě útočník dostane.
ŘSD ale za tohle žádnou pokutu nedostalo, ne? Nikdo neřekl, že v něčem kriticky pochybili.
Ze by ucitela prekonal nejaky jeho ucen? :D
Nejak som ale nepochopil jednu vec. Su si isty ze im unikly data (tj maju nejake logy ze sa stahovalo odniekial nieco co sa nemalo a pod, resp nasli take udaje niekde na nete), ci ich rataju za kompromitovane automaticky len vdaka tomu ze boli dostupne aj ked nemali byt?