Diplomski rad razmatra značaj sigurnosti informacijskog sustava za organizaciju te daje pregled prijetnji informacijskom sustavu kojima je izvor namjerno ili nenamjerno djelovanje zaposlenika organizacije. Razmotreni su načini smanjenja rizika od prepoznatih prijetnji na temelju norme ISO/IEC 27002:2005. Istražena je učestalost pojave pojedinih oblika prijetnji u Hrvatskoj i svijetu na temelju dostupne literature. Proveden je upitnik u organizaciji koja posjeduje certifikat ISO/IEC 27001 kako bi se razmotrio značaj uspješno implementiranog ISMS-a na smanjenje rizika od nastanka prijetnji informacijskom sustavu kojima je izvor zaposlenik. Načinjena je interaktivna lista preporuka za smanjenje rizika od nastanka prijetnji informacijskom susta...