Основные задачи ISO/IEC 27001 для информационной безопасности

Сертификация ISO 27001 позволяет получить документ, который свидетельствует о внедренной и эффективно используемой СМИБ на предприятии.

140814 мая 2020

В мире IT-технологий приоритетной задачей считается обеспечение защиты конфиденциальности информации, ее целостности и надежности. Поэтому использование на предприятии системы менеджмента информационной безопасности (далее — СМИБ) — это стратегически важное решение со стороны руководства.

Сертификация ISO 27001 позволяет получить документ, который свидетельствует о внедренной и эффективно используемой СМИБ на предприятии. Применение принципов обозначенного норматива и прохождение сертификации повышает имидж компании, увеличивает ее конкурентоспособность на рынке.

Центр «Гортест Сибирь» готов помочь с разработкой и внедрением СМИБ в соответствии с требованиями ISO 27001, организацией независимой оценки и оформлением сертификата.

Основные задачи стандарта ISO/IEC 27001

Применение норм данного документа в управлении допускается любыми организациями независимо от рода деятельности и размера бизнеса. Так, СМИБ востребована среди:

  • банковских организаций и финансовых учреждений;
  • государственных и образовательных учреждений;
  • НИИ;
  • предприятий IT-сферы;
  • прочих компаний, для которых в процессе деятельности защита информации – важная часть ведения бизнеса.

Действующая система менеджмента ИБ позволяет организации защищать:

  • сведения о клиентах;
  • данные о партнерах, с которыми налажено сотрудничество;
  • информацию о заключенных договорах и финансовом потоке предприятия;
  • обеспечивать защиту технологий, разрабатываемых компаниями и прочих активов, разглашение сведений о которых способствует финансовым потерям.

К основным же задачам стандарта ISO/IEC 27001 относят:

  • определение единых требований для разработки, интеграции и использования СМИБ на предприятии;
  • обеспечение взаимодействия руководства и сотрудников фирмы;
  • сохранение целостности, конфиденциальности и надежности информации.

Требования по внедрению ISO 27001

Фирма, которая планирует использовать положения данного норматива в работе должно:

  • понимать все требования, предъявляемые разработанным стандартом;
  • применять меры контроля, управлять рисками;
  • постоянно осуществлять действия, связанные с усовершенствованием системы менеджмента;
  • получать обратную связь от потребителей, партнеров (такие сведения используют для корректировки системы).

Перед тем как разработать и ввести в действие такую систему необходимо пройти следующие этапы:

  • определить имеющийся уровень соответствия организации требованиям ISO 27001, обозначить риски, связанные с информационной безопасностью;
  • составить план-программу по введению принципов стандарта в работу фирмы, разработать документацию для функционирования СМИБ;
  • определить необходимые ресурсы (их должно быть достаточно для того, чтобы управлять существующими рисками);
  • реализовать составленный план;
  • обучить персонал, ответственный за соблюдение интегрированных норм ISO 27001 (внутренние аудиторы);
  • выстроить модель управления компанией согласно положениям стандарта;
  • постоянно совершенствовать разработанный план для своевременного выявления рисков в отношении информационной безопасности и их предупреждения.

При внедрении системы предприятие должно принимать во внимание все инциденты, которые оказывают влияние на информационную безопасность. К ним относятся:

  • утрата машин, оборудования, устройств;
  • перезагрузка или сбой системы, обеспечивающей информационную безопасность;
  • ошибки клиентов компании (пользователей), влияющие на защиту данных;
  • несоблюдение норм и требований разработанной политики по сохранению информации;
  • частные случаи, которые невозможно контролировать;
  • сбои ПО, которые используются предприятием;
  • нарушение правил доступа к информации.

Специалисты центра «Гортест Сибирь» бесплатно ответят на вопросы по внедрению СМИБ, а также последующей добровольной оценке и оформлению сертификата ISO 27001.

Что потребуется от компании-заявителя?

  • копии регистрационных свидетельств (ОГРН, ИНН);
  • данные о структуре организации;
  • информация по сотрудникам, которые будут задействованы в аудите СМИБ;
  • прочая документация (точный перечень формируется в ходе проведения консультации для клиента компании).

После того, как предприятие внедрило в свою работу систему, основанную на принципах ИСО 27001, допускается провести ее независимую оценку соответствия.

Порядок проведения процедуры включает несколько этапов:

  1. Обращение предпринимателя в ЦС.
  2. Предоставление необходимой документации, ее анализ.
  3. Предварительный аудит действующей системы.
  4. Выполнение действий корректирующего характера (при необходимости).
  5. Назначение аудиторов.
  6. Проведение финального аудита, составление заключения.
  7. При положительных результатах оформление и регистрация сертификата во внутреннем реестре органа по сертификации, выдача документа клиенту.

Эксперты ЦС «Гортест Сибирь» помогут в прохождении необходимых мероприятий оперативно и без лишних расходов.


Яндекс.Директ ВОмске




Комментарии

Скоро

09 декабря

Чёрная клоунада о юных бандитах

Чёрная клоунада о юных бандитах

66821 ноября 2024

10 декабря

Вперёд, за приключениями!

Вперёд, за приключениями!

57822 ноября 2024

30 декабря

Спойлера не получилось!

Спойлера не получилось!

1236104 ноября 2024

Ваше мнение

06.07.2023

Довольны ли вы транспортной реформой?

Уже проголосовало 148 человек

22.06.2023

Удастся ли мэру Шелесту увеличить процент от собранных налогов, остающийся в бюджете Омска?

Уже проголосовало 126 человек



























Блог-пост

Елена Петрова

— омичка

Сергей Тимофеев

— Врач-сексолог

Алексей Алгазин

— директор правового холдинга «Закон»


Яндекс.Директ ВОмске

Стиль жизни

Серик Отынчинов: «Я никогда не унывал!»

Кредо

Серик Отынчинов: «Я никогда не унывал!»

Как известно, человек — кузнец своего счастья. 31-летний Серик тоже «кует» свою жизнь без устали, только не руками, а ногами. Рук у него нет с рождения, по этой причине от него еще в роддоме отказались родители. Зато ногами он умеет прекрасно писать, рисовать и играть в футбол. Из интернатов в мир обычных людей Серик попал, когда ему было уже за двадцать, образование — ноль классов. Однако сейчас талантливый и целеустремленный самоучка учится в колледже.

20761021 ноября 2024
Омичка получила премию «ТОП-женщина-2024» на сцене, где пел Пласидо Доминго

Светские хроники

Омичка получила премию «ТОП-женщина-2024» на сцене, где пел Пласидо Доминго

После этого Александру Данилову пригласили сняться в кино и видеоклипе.

4071114 октября 2024
Виктор Шкуренко: «Я, как Фауст, готов продать душу дьяволу за возможность обладать абсолютным знанием»

Кредо

Виктор Шкуренко: «Я, как Фауст, готов продать душу дьяволу за возможность обладать абсолютным знанием»

Известный омский предприниматель, обороты компаний которого исчисляются цифрами с девятью нулями, рассказал «ВОмске», что заставляет его плакать и какой день у него был самым счастливым за последние годы.

5194310 октября 2024
Юлия Купрейкина: «Приняли себя, почувствовали свободу — и тогда «секс с Вселенной» практически случился»

Кредо

Юлия Купрейкина: «Приняли себя, почувствовали свободу — и тогда «секс с Вселенной» практически случился»

Рассказом о правилах обращения со своими желаниями, браках для «галочки», уважительном отношении к граблям, плюсах нынешних детей, ловушках «чекапов» и «любовных блокнотах» один из ведущих омских практикующих психологов, руководитель центра «Мой психолог в Омске» Юлия Купрейкина открывает новую рубрику «ВОмске» — «Поговорим о счастье».

6877106 сентября 2024

Подписаться на рассылку

Яндекс.Директ ВОмске




Наверх