Что такое современная система менеджмента информационной безопасности

sistema-menedzhmenta-informatsionnoj-bezopasnosti

Система менеджмента информационной безопасности уже не роскошь, а потребность для российского бизнеса.

По данным действующей в России с 1995 года американской аналитической компании International Data Corporation (IDC), специализирующейся на исследованиях рынка информационных технологий, в 2014 году на российском рынке ИТ снизился объём закупок оборудования и программных систем обеспечения информационной безопасности.

В то же самое время, рост услуг ИБ достиг почти 5%, составив около 540 млн. долларов США. Усложнение типов угроз увеличило востребованности на ИБ консалтинг и внедрение ИБ. Качественная система менеджмента информационной безопасности всё больше переходит из разряда имиджа компании в насущную потребность.

Система менеджмента информационной безопасности в развитии

Система управления возникла с момента первой самоорганизации людей в группы. Управление как самостоятельная область деятельности было признано только в 20 веке. Один из первых специализированных трудов по управлению был опубликован в 1911 году Фредериком У. Тейлером под названием «Принципы научного менеджмента».

Пишите простейшие инструкции, как для трехлетних детей.
Алан Лафли

Система менеджмента информационной безопасности ИБ (СМИБ) является частью общего менеджмента компании и относится к информационной безопасности. Не смотря на то, что в новой версии международного стандарта ISO 27001 2013, стремясь расширить применение различных концепций управления процессами, управленческая модель «Деминга-Шухарта» была исключена, её неявное присутствие сохраняется.

Цель и главный принцип системы

Принцип поэтапности «планируем – выполняем – сверяем достигнутое с намеченным –корректируем» реализуется как в модели «Деминга — Шухарта»: «Планирование (Plan) — Реализация (Do) — Проверка (Check) – Совершенствование (Act)» (PDCA)/, так и в модели ISO 27001:2013 / Planning (Планирование); Operation (Функционирование); Performance evaluation (Оценка результативности); Improvement (Улучшение)(POPI).

Целью системы менеджмента ИБ является защита информации владельца системы от несанкционированного доступа или её полной утраты.

СМИБ позволяет создать информационную безопасность, а затем эксплуатировать и поддерживать в работоспособном и эффективном состоянии. В систему входит организационная структура, политики компании в области ИБ, планирование, наложение обязанностей, практическая деятельность, процедуры, процессы и ресурсы. СМИБ видоизменяется параллельно с трансформацией решаемых задач. Менее сложные угрозы отражаются простой СМИБ. Таким образом оптимизируются финансовые затраты на ИБ.

Хотите узнать больше подробностей?

Оцените статью ПлохоБесполезноНеплохоПолезноОчень интересно
Похожие записи

СВЕЖИЕ ПУБЛИКАЦИИ

  • 6
    03.2017

    Выход ISO 45001 перенесен из-за противостояния могущественных международных организаций

    Право, неловко. Мы сообщали о скором выходе стандарта ISO 45001, который должен заменить нынешний стандарт управления охраной труда OHSAS 18001, говорили, что ждать его надо в конце 2016 года… Уж полночь близится, а Германа все нет. Пора признать — ISO 45001 задерживается. Правда, по уважительным причинам. У экспертного сообщества возникло слишком много вопросов к нему. […]

  • 19
    12.2016

    Почему нельзя использовать маркировку ISO на продукции — и как все-таки делать это?

    Двойственная статья намечается. Международная организация по стандартизации четко выразила свою позицию по поводу использования маркировки ее стандартов на продукции — ISO говорит «нельзя». Однако предприниматели хотят все-таки хотят делать это. Как им быть? Почему нет, собственно? Предыстория вопроса такова. Как вы понимаете, стандарты ISO не имеют непосредственного отношения к продукции, выпускаемой сертифицированными по ним предприятиями. […]

  • 6
    12.2016

    Принципы менеджмента качества ИСО. Коротко о главном. Часть последняя

    Добьем тему. В прошлой статье мы с вами начали разговор о восьми принципах СМК. Принципах, на которых строится любая система менеджмента качества. Наша цель в том, чтобы перевести эти принципы с языка бизнес-тренеров на человеческий язык. Чтобы из них можно было извлечь реальную пользу. Про ориентацию на потребителя — говорили. Говорили, как производить не «что-то […]

  • 18
    11.2016

    ISO 9001 — восемь принципов менеджмента качества. Суть вкратце. Часть первая

    Про менеджмент качества говорят многие. Но говорят почему-то так, что ничего в итоге непонятно. А значит, менеджмент качества остается словами. Слишком умными словами. Давайте переведем их на нормальный язык и поймем, чем принципы менеджмента качества реально помогают улучшить деятельность компании. Обойдемся без долгих прелюдий. Всего у актуальных сейчас систем менеджмента качества, самой популярной из которых […]

  • 3
    11.2016

    Бесплатно скачать стандарт ГОСТ Р ИСО 21500:2014 на русском языке

    Проектный менеджмент… Уверен, найдется немало людей, которые слишком долго общались со всевозможными бизнес-консультантами — и теперь от одного подобного словосочетания начинают испытывать легкую тошноту. Что делать? Давайте просто выбросим бизнес-консультантов из головы и изложим дело человеческим языком. Проектный менеджмент — это не обязательно человек в белой рубашке, который рисует сложные диаграммы и блок-схемы маркером на […]

  • 24
    10.2016

    ISO 16949:2009 — стандарт менеджмента качества автопрома

    Сколько уже сказано и спето о третьей российской беде, тесно связанной с двумя классическими — дорогами и дураками. По дорогам эта третья беда ездит, а дураки… слишком много дураков приложило к ней руку в процессе создания. Однако сейчас в этой сфере появляется все больше трезвомыслящих людей, готовых использовать ISO 16949 и менять ситуацию к лучшему. […]