Система менеджмента информационной безопасности ISO 27001 В Российской Федерации, как и в других странах, регулирование системы менеджмента информационной безопасности регламентируется международным стандартом ISO/IEC 27001:2013. Нормы этого стандарта устанавливают требования к созданию, внедрению, последующей поддержке и модернизации систем менеджмента информационной безопасности предприятий. Кроме этого, согласно стандарту проводится оценка возможных рисков информационной безопасности (ИБ) в соответствии со спецификацией конкретного предприятия. Оценка рисков ИБ Согласно требованиям ISO 27001 предприятия вырабатывают стратегию и алгоритм оценки возможных рисков информационной безопасности, которые должны включать: Все данные, которые получаются предприятием в ходе выявления и оценки рисков, должны сохранятся. Анализ рисков ИБ Исходя из вероятных рисков информационной безопасности, на предприятии разрабатывается комплекс мер по их обработке. Он включает методику и систему управления п
Система менеджмента информационной безопасности ISO 27001 - это
18 августа 202118 авг 2021
4
2 мин