Основные задачи ISO/IEC 27001 для информационной безопасности

Сертификация ISO 27001 позволяет получить документ, который свидетельствует о внедренной и эффективно используемой СМИБ на предприятии.

149714 мая 2020

В мире IT-технологий приоритетной задачей считается обеспечение защиты конфиденциальности информации, ее целостности и надежности. Поэтому использование на предприятии системы менеджмента информационной безопасности (далее — СМИБ) — это стратегически важное решение со стороны руководства.

Сертификация ISO 27001 позволяет получить документ, который свидетельствует о внедренной и эффективно используемой СМИБ на предприятии. Применение принципов обозначенного норматива и прохождение сертификации повышает имидж компании, увеличивает ее конкурентоспособность на рынке.

Центр «Гортест Сибирь» готов помочь с разработкой и внедрением СМИБ в соответствии с требованиями ISO 27001, организацией независимой оценки и оформлением сертификата.

Основные задачи стандарта ISO/IEC 27001

Применение норм данного документа в управлении допускается любыми организациями независимо от рода деятельности и размера бизнеса. Так, СМИБ востребована среди:

  • банковских организаций и финансовых учреждений;
  • государственных и образовательных учреждений;
  • НИИ;
  • предприятий IT-сферы;
  • прочих компаний, для которых в процессе деятельности защита информации – важная часть ведения бизнеса.

Действующая система менеджмента ИБ позволяет организации защищать:

  • сведения о клиентах;
  • данные о партнерах, с которыми налажено сотрудничество;
  • информацию о заключенных договорах и финансовом потоке предприятия;
  • обеспечивать защиту технологий, разрабатываемых компаниями и прочих активов, разглашение сведений о которых способствует финансовым потерям.

К основным же задачам стандарта ISO/IEC 27001 относят:

  • определение единых требований для разработки, интеграции и использования СМИБ на предприятии;
  • обеспечение взаимодействия руководства и сотрудников фирмы;
  • сохранение целостности, конфиденциальности и надежности информации.

Требования по внедрению ISO 27001

Фирма, которая планирует использовать положения данного норматива в работе должно:

  • понимать все требования, предъявляемые разработанным стандартом;
  • применять меры контроля, управлять рисками;
  • постоянно осуществлять действия, связанные с усовершенствованием системы менеджмента;
  • получать обратную связь от потребителей, партнеров (такие сведения используют для корректировки системы).

Перед тем как разработать и ввести в действие такую систему необходимо пройти следующие этапы:

  • определить имеющийся уровень соответствия организации требованиям ISO 27001, обозначить риски, связанные с информационной безопасностью;
  • составить план-программу по введению принципов стандарта в работу фирмы, разработать документацию для функционирования СМИБ;
  • определить необходимые ресурсы (их должно быть достаточно для того, чтобы управлять существующими рисками);
  • реализовать составленный план;
  • обучить персонал, ответственный за соблюдение интегрированных норм ISO 27001 (внутренние аудиторы);
  • выстроить модель управления компанией согласно положениям стандарта;
  • постоянно совершенствовать разработанный план для своевременного выявления рисков в отношении информационной безопасности и их предупреждения.

При внедрении системы предприятие должно принимать во внимание все инциденты, которые оказывают влияние на информационную безопасность. К ним относятся:

  • утрата машин, оборудования, устройств;
  • перезагрузка или сбой системы, обеспечивающей информационную безопасность;
  • ошибки клиентов компании (пользователей), влияющие на защиту данных;
  • несоблюдение норм и требований разработанной политики по сохранению информации;
  • частные случаи, которые невозможно контролировать;
  • сбои ПО, которые используются предприятием;
  • нарушение правил доступа к информации.

Специалисты центра «Гортест Сибирь» бесплатно ответят на вопросы по внедрению СМИБ, а также последующей добровольной оценке и оформлению сертификата ISO 27001.

Что потребуется от компании-заявителя?

  • копии регистрационных свидетельств (ОГРН, ИНН);
  • данные о структуре организации;
  • информация по сотрудникам, которые будут задействованы в аудите СМИБ;
  • прочая документация (точный перечень формируется в ходе проведения консультации для клиента компании).

После того, как предприятие внедрило в свою работу систему, основанную на принципах ИСО 27001, допускается провести ее независимую оценку соответствия.

Порядок проведения процедуры включает несколько этапов:

  1. Обращение предпринимателя в ЦС.
  2. Предоставление необходимой документации, ее анализ.
  3. Предварительный аудит действующей системы.
  4. Выполнение действий корректирующего характера (при необходимости).
  5. Назначение аудиторов.
  6. Проведение финального аудита, составление заключения.
  7. При положительных результатах оформление и регистрация сертификата во внутреннем реестре органа по сертификации, выдача документа клиенту.

Эксперты ЦС «Гортест Сибирь» помогут в прохождении необходимых мероприятий оперативно и без лишних расходов.


Яндекс.Директ ВОмске




Комментарии

Ваше мнение

13.01.2025

Вы довольны организацией движения транспорта в связи с ремонтом моста им. 60-летия ВЛКСМ?

Уже проголосовало 30 человек

06.07.2023

Довольны ли вы транспортной реформой?

Уже проголосовало 174 человека

























Блог-пост

Нина Жарый

— Путешественница на пенсии

Юлия Купрейкина

— психолог

Лёля Тарасевич

— Психолог


Яндекс.Директ ВОмске

Эксклюзив

Кижи: без гвоздей не обошлось

Обязательная экскурсия для туристов в Петрозаводске – посещение острова Кижи. Местные жители произносят название с ударением на первый слог – КИжи. С речного вокзала Петрозаводска туда организован несколько рейсов судов на подводных крыльях.

10431 августа 2025

Онежский комар, или Стройбат как символ Великой Победы

Если выйти с железнодорожного вокзала в Петрозаводске, свернуть направо, а потом налево, на улицу Гоголя, это будет прямая дорога к мемориалу воинам Карельского фронта. В этом месте улица Гоголя закончится, но там найдется тропинка, которая выведет к мостику через речку Лососинку. Перейдя мост, внимательный турист найдет несколько необычных арт-объектов. Один из них – памятник онежскому комару.

 

33923 августа 2025

Обходил отец окрестности Онежского озера

Мой отец, Жарый Иван Кузьмич, в возрасте 17,5 лет после полуторагодичного обучения в военном училище был призван на фронт. В декабре 1942 года он убыл из Омска. Войну он закончил близ Дрездена. Туда он дошел в составе воздушно-десантных войск от Пскова – мимо Онежского озера через Петрозаводск, Костомукшу, Мурманск…

56421 августа 2025

Обходя окрестности Онежского озера

Стоимость любой туристической поездки – краеугольный камень. Хочется везде побывать – и при этом сэкономить. Потому – прямо с Валаама едем на Онежское озеро.

62219 августа 2025

Валаамский распев

Пение на Валааме — повсюду.

71113 августа 2025

Стиль жизни

«Жизнь – это движение, и нужно это движение поддерживать, ускорять и направлять»

Здоровье

«Жизнь – это движение, и нужно это движение поддерживать, ускорять и направлять»

Увлечения омского переводчика Владимира Матвеева — целый мир: занимался техниками, восходящими к индийской йоге, прививал в Омске чувственный и нежный бразильский танец, несколько лет жил в Китае... Вставал в Поднебесной рано, занимался тай-чи, согревался в отсутствие отопления едой (до сих пор скучает по азиатскому стрит-фуду), заводил знакомства в лифте, говорил на четырёх языках.

82229 июля 2025
Отдыхать, так с музыкой

Светские хроники

Отдыхать, так с музыкой

«Симфопарк» — главное музыкальное событие под открытым небом в Омске с популяризаторской миссией — подаётся как деликатес: раз в году. Зато выдохнуть и насладиться моментом можно два дня подряд.

166307 июля 2025
Правила воспитания Оксаны Клименко

Кредо

Правила воспитания Оксаны Клименко

«Хочу, чтобы дети мои были способны решать в обществе более серьезные задачи, чем просто сидеть и выполнять какой-то функционал», — так формулирует свою родительскую миссию командный и executive-коуч PCC IСF, СЕО центра профессионального коучинга Key&Key Group, психолог и бизнес-тренер Оксана Клименко. 

1027104 июля 2025
Марина Малышева: «Безусловные объятия, безусловная любовь — это то, что нужно каждому человеку»

Здоровье

Марина Малышева: «Безусловные объятия, безусловная любовь — это то, что нужно каждому человеку»

Кандидат биологических наук, преподаватель кафедры теории и методики адаптивной физической культуры СибГУФК рассказала «ВОмске», как ходить по гвоздям, чем можно заменить мыло и почему она не доверяет ярким продуктам. А также посоветовала чаще обнимать друг друга.

2774223 июня 2025

Подписаться на рассылку

Яндекс.Директ ВОмске




Наверх