Основные задачи ISO/IEC 27001 для информационной безопасности
Сертификация ISO 27001 позволяет получить документ, который свидетельствует о внедренной и эффективно используемой СМИБ на предприятии.
140814 мая 2020
В мире IT-технологий приоритетной задачей считается обеспечение защиты конфиденциальности информации, ее целостности и надежности. Поэтому использование на предприятии системы менеджмента информационной безопасности (далее — СМИБ) — это стратегически важное решение со стороны руководства.
Сертификация ISO 27001 позволяет получить документ, который свидетельствует о внедренной и эффективно используемой СМИБ на предприятии. Применение принципов обозначенного норматива и прохождение сертификации повышает имидж компании, увеличивает ее конкурентоспособность на рынке.
Центр «Гортест Сибирь» готов помочь с разработкой и внедрением СМИБ в соответствии с требованиями ISO 27001, организацией независимой оценки и оформлением сертификата.
Основные задачи стандарта ISO/IEC 27001
Применение норм данного документа в управлении допускается любыми организациями независимо от рода деятельности и размера бизнеса. Так, СМИБ востребована среди:
- банковских организаций и финансовых учреждений;
- государственных и образовательных учреждений;
- НИИ;
- предприятий IT-сферы;
- прочих компаний, для которых в процессе деятельности защита информации – важная часть ведения бизнеса.
Действующая система менеджмента ИБ позволяет организации защищать:
- сведения о клиентах;
- данные о партнерах, с которыми налажено сотрудничество;
- информацию о заключенных договорах и финансовом потоке предприятия;
- обеспечивать защиту технологий, разрабатываемых компаниями и прочих активов, разглашение сведений о которых способствует финансовым потерям.
К основным же задачам стандарта ISO/IEC 27001 относят:
- определение единых требований для разработки, интеграции и использования СМИБ на предприятии;
- обеспечение взаимодействия руководства и сотрудников фирмы;
- сохранение целостности, конфиденциальности и надежности информации.
Требования по внедрению ISO 27001
Фирма, которая планирует использовать положения данного норматива в работе должно:
- понимать все требования, предъявляемые разработанным стандартом;
- применять меры контроля, управлять рисками;
- постоянно осуществлять действия, связанные с усовершенствованием системы менеджмента;
- получать обратную связь от потребителей, партнеров (такие сведения используют для корректировки системы).
Перед тем как разработать и ввести в действие такую систему необходимо пройти следующие этапы:
- определить имеющийся уровень соответствия организации требованиям ISO 27001, обозначить риски, связанные с информационной безопасностью;
- составить план-программу по введению принципов стандарта в работу фирмы, разработать документацию для функционирования СМИБ;
- определить необходимые ресурсы (их должно быть достаточно для того, чтобы управлять существующими рисками);
- реализовать составленный план;
- обучить персонал, ответственный за соблюдение интегрированных норм ISO 27001 (внутренние аудиторы);
- выстроить модель управления компанией согласно положениям стандарта;
- постоянно совершенствовать разработанный план для своевременного выявления рисков в отношении информационной безопасности и их предупреждения.
При внедрении системы предприятие должно принимать во внимание все инциденты, которые оказывают влияние на информационную безопасность. К ним относятся:
- утрата машин, оборудования, устройств;
- перезагрузка или сбой системы, обеспечивающей информационную безопасность;
- ошибки клиентов компании (пользователей), влияющие на защиту данных;
- несоблюдение норм и требований разработанной политики по сохранению информации;
- частные случаи, которые невозможно контролировать;
- сбои ПО, которые используются предприятием;
- нарушение правил доступа к информации.
Специалисты центра «Гортест Сибирь» бесплатно ответят на вопросы по внедрению СМИБ, а также последующей добровольной оценке и оформлению сертификата ISO 27001.
Что потребуется от компании-заявителя?
- копии регистрационных свидетельств (ОГРН, ИНН);
- данные о структуре организации;
- информация по сотрудникам, которые будут задействованы в аудите СМИБ;
- прочая документация (точный перечень формируется в ходе проведения консультации для клиента компании).
После того, как предприятие внедрило в свою работу систему, основанную на принципах ИСО 27001, допускается провести ее независимую оценку соответствия.
Порядок проведения процедуры включает несколько этапов:
- Обращение предпринимателя в ЦС.
- Предоставление необходимой документации, ее анализ.
- Предварительный аудит действующей системы.
- Выполнение действий корректирующего характера (при необходимости).
- Назначение аудиторов.
- Проведение финального аудита, составление заключения.
- При положительных результатах оформление и регистрация сертификата во внутреннем реестре органа по сертификации, выдача документа клиенту.
Эксперты ЦС «Гортест Сибирь» помогут в прохождении необходимых мероприятий оперативно и без лишних расходов.
Яндекс.Директ ВОмске
Скоро
06.07.2023
Довольны ли вы транспортной реформой?
Уже проголосовало 148 человек
22.06.2023
Удастся ли мэру Шелесту увеличить процент от собранных налогов, остающийся в бюджете Омска?
Уже проголосовало 126 человек
Самое читаемое
С джазом, драйвом, детьми и друзьями
936129 ноября 2024
Гороскоп на 28 ноября 2024 года
90327 ноября 2024
Гороскоп на 29 ноября 2024 года
78028 ноября 2024
Выбор редакции
— омичка
— Врач-сексолог
— директор правового холдинга «Закон»
Яндекс.Директ ВОмске
Комментарии