Устранение рисков информационной безопасности с целью улучшения результатов деятельности организации требуют значительных усилий и знаний.
Задачей стандарта ISO 27001 (Information security, cybersecurity and privacy protection — Information security management systems — Requirements Информационная безопасность, кибербезопасность и защита конфиденциальности - Системы менеджмента информационной безопасности – Требования) и стандарта ISO/IEC 27002 (Information security, cybersecurity and privacy protection — Information security controls - Информационная безопасность, кибербезопасность и защита конфиденциальности — Мероприятия по управлению информационной безопасностью) является помощью руководству и сотрудникам организаций, которые решили обеспечить надлежащую защиту информации путем создания и поддержания системы менеджмента информационной безопасностью (СМИБ) в своей компании.
Мы решили подготовить серию статей, целью которых является разъяснение каждого раздела стандарта ISO 27001:20