ISO 31000:2018
p
ISO 31000:2018
65694
недоступно на русском языке

Текущий статус : Опубликовано (Hа стадии пересмотра)

Последний раз этот стандарт был пересмотрен в  2023. Поэтому данная версия остается актуальной
ru
Формат Язык
std 1 96 PDF + ePub
std 2 115 PDF + ePub + Redline
std 3 96 Бумажный
std 4 96 PDF
  • CHF96
Пересчитать швейцарские франки (CHF) в ваша валюта

Что представляет собой ISO/IEC 27001?

ISO/IEC 27001 - это самый известный в мире стандарт для систем управления информационной безопасностью (СУИБ). Он определяет требования, которым должны соответствовать СУИБ.

Стандарт ISO/IEC 27001 предоставляет компаниям любого размера и из всех отраслей деятельности руководство по созданию, внедрению, поддержанию и постоянному совершенствованию систем управления информационной безопасностью.

Соответствие стандарту ISO/IEC 27001 означает, что организация или предприятие внедрило систему управления рисками, связанными с безопасностью данных, принадлежащих компании или обрабатываемых ею, и что в этой системе соблюдены все лучшие практики и принципы, закрепленные в данном международном стандарте.

Почему стандарт ISO/IEC 27001 важен?

В условиях роста киберпреступности и постоянного появления новых угроз управление киберрисками многим может показаться сложным или даже абсолютно невозможным. ISO/IEC 27001 помогает организациям осознавать риски и превентивно выявлять и устранять слабые места.

ISO/IEC 27001 продвигает целостный подход к информационной безопасности, который включает в себя проверку как людей, так и политик и технологий. Система управления информационной безопасностью, внедренная в соответствии с данным стандартом, является инструментом для управления рисками, обеспечения киберустойчивости и оптимизации бизнес-процессов.

 

Преимущества

  •  Устойчивость к кибератакам
  • Готовность к новым угрозам
  • Целостность, конфиденциальность и доступность данных
  • Безопасность на всех уровнях 
  • Защита в масштабах всей организации
  • Экономия средств

 

Часто задаваемые вопросы

В настоящее время кража данных, киберпреступность и ответственность за утечку конфиденциальной информации являются рисками, которые необходимо учитывать всем организациям, независимо от их размера и сферы деятельности. Любое предприятие должно стратегически продумать свои потребности в информационной безопасности и то, как они соотносятся с его собственными целями, процессами, размером и структурой. Стандарт ISO/IEC 27001 позволяет организациям создать систему управления информационной безопасностью и применять процесс управления рисками, адаптированный к их размерам и потребностям, и масштабировать его когда необходимо, по мере развития вышеуказанных факторов.

Хотя информационные технологии (ИТ) являются отраслью с наибольшим числом (почти пятая часть всех действующих сертификатов на ISO/IEC 27001 по данным опроса ISO Survey 2021), преимущества данного стандарта убедили компании, занятые во всех секторах экономики (все виды услуг и производства, а также первичный сектор; частные, государственные и некоммерческие организации) начать его использование.

Компании, применяющие целостный подход, описанный в ISO/IEC 27001, гарантируют, что информационная безопасность встроена в их организационные процессы, информационные системы и управленческий контроль. С помощью данного стандарта они повышают свою эффективность и часто становятся лидерами в своих отраслях.

Внедрение системы информационной безопасности, указанной в стандарте ISO/IEC 27001, поможет вам:

  • снизить уязвимость перед растущей угрозой кибератак
  • своевременно реагировать на изменяющиеся риски безопасности
  • убедиться, что такие активы, как финансовая отчетность, интеллектуальная собственность, данные сотрудников и информация, доверенная третьим лицам, остаются неповрежденными, конфиденциальными и доступными по мере необходимости
  • обеспечить централизованное управление системой, обеспечивающей защиту всей информации в одном месте
  • подготовить людей, процессы и технологии в рамках всей организации к противостоянию технологическим рискам и другим угрозам
  • защитить информацию во всех её проявлениях, включая бумажные, облачные и цифровые данные
  • сэкономить средства за счет повышения эффективности и сокращения расходов на неэффективные технологии защиты

  1. Конфиденциальность
    Значение: Только определенный круг людей может получить доступ к информации, хранящейся в организации.
    Пример риска: Преступники завладели регистрационными данными ваших клиентов и продают их в даркнете.
  2. Целостность информации
    Значение: Данные, которые организация использует для ведения своего бизнеса или хранит для других, надежно хранятся, не стираются и не повреждаются никоим образом.
    Пример риска: Сотрудник случайно удаляет строку в файле во время его обработки.
  3. Доступность данных:
    Значение: Организация и ее клиенты имеют возможность доступа к информации, когда это необходимо, для удовлетворения деловых целей и ожиданий клиентов.
    Пример риска: База данных вашего предприятия выходит из строя из-за проблем с сервером и недостаточного резервного копирования.

Система менеджмента информационной безопасности, отвечающая требованиям стандарта ISO/IEC 27001, сохраняет конфиденциальность, целостность и доступность информации путем применения процесса управления рисками и дает уверенность заинтересованным сторонам в том, что риски адекватно управляются.

 

Preview 

Вы можете ознакомиться с данным стандартом в нашей онлайн-библиотеке (OBP)

Общая информация

  •  : Опубликовано
     : 2018-02
    : Подтверждение действия между-народного стандарта [90.93]
  •  : 2
  • ISO/TC 262
    03.100.01 
  • RSS обновления

Жизненный цикл

Появились вопросы?

Ознакомьтесь с FAQ

Работа с клиентами
+41 22 749 08 88

Часы работы:
Понедельник – пятница: 09:00-12:00, 14:00-17:00 (UTC+1)