Как Π΄Π° Π²Π½Π΅Π΄Ρ€ΠΈΠΌ ISO 27001: инструкции Π·Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°

Как Π΄Π° Π²Π½Π΅Π΄Ρ€ΠΈΠΌ ISO 27001: инструкции Π·Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°

ДнСс Π²ΡŠΠΏΡ€ΠΎΡΡŠΡ‚ Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност (Π½Π°Ρ€ΠΈΡ‡Π°Π½Π° ΠΏΠΎ-Π½Π°Ρ‚Π°Ρ‚ΡŠΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност) Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈΡ‚Π΅ Π΅ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ Π½Π°ΠΉ-Π½Π°Π»Π΅ΠΆΠ°Ρ‰ΠΈΡ‚Π΅ Π² свСта. И Ρ‚ΠΎΠ²Π° Π½Π΅ Π΅ ΠΈΠ·Π½Π΅Π½Π°Π΄Π²Π°Ρ‰ΠΎ, Π·Π°Ρ‰ΠΎΡ‚ΠΎ Π² ΠΌΠ½ΠΎΠ³ΠΎ страни ΠΈΠΌΠ° затяганС Π½Π° изискванията към ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π°Ρ‚ ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ‚ Π»ΠΈΡ‡Π½ΠΈ Π΄Π°Π½Π½ΠΈ. Π’ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° руското законодатСлство изисква ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½Π΅Ρ‚ΠΎ Π½Π° Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½Π° част ΠΎΡ‚ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠΎΠ±ΠΎΡ€ΠΎΡ‚Π° Π½Π° Ρ…Π°Ρ€Ρ‚ΠΈΠ΅Π½ носитСл. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ сС забСлязва тСндСнцията към дигитализация: ΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π²Π΅Ρ‡Π΅ ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π°Ρ‚ голямо количСство ΠΏΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅Π»Π½Π° информация ΠΊΠ°ΠΊΡ‚ΠΎ Π² Ρ†ΠΈΡ„Ρ€ΠΎΠ² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚, Ρ‚Π°ΠΊΠ° ΠΈ ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° Ρ…Π°Ρ€Ρ‚ΠΈΠ΅Π½ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈ.

Π‘ΠΏΠΎΡ€Π΅Π΄ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ изслСдванС АналитичСн Ρ†Π΅Π½Ρ‚ΡŠΡ€ Π·Π° Π±ΠΎΡ€Π±Π° с Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ софтуСр, 86% ΠΎΡ‚ рСспондСнтитС отбСлязват, Ρ‡Π΅ ΠΏΡ€Π΅Π· Π³ΠΎΠ΄ΠΈΠ½Π°Ρ‚Π° ΠΏΠΎΠ½Π΅ вСднъТ Π΅ трябвало Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Ρ‚ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ слСд ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ ΠΈΠ»ΠΈ Π² Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° потрСбитСлски Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ Π½Π° установСнитС Ρ€Π°Π·ΠΏΠΎΡ€Π΅Π΄Π±ΠΈ. Π’ Ρ‚Π°Π·ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠ° ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност Π² бизнСса сС ΠΏΡ€Π΅Π²ΡŠΡ€Π½Π° Π² нСобходимост.

ΠŸΠΎΠ½Π°ΡΡ‚ΠΎΡΡ‰Π΅ΠΌ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност Π½Π΅ Π΅ само Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ тСхничСски срСдства, ΠΊΠ°Ρ‚ΠΎ антивируси ΠΈΠ»ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни, тя Π²Π΅Ρ‡Π΅ Π΅ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° с Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ‚Π΅ Π½Π° компанията ΠΊΠ°Ρ‚ΠΎ цяло ΠΈ информацията Π² частност. ΠšΠΎΠΌΠΏΠ°Π½ΠΈΠΈΡ‚Π΅ ΠΏΠΎΠ΄Ρ…ΠΎΠΆΠ΄Π°Ρ‚ ΠΏΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π΅Π½ Π½Π°Ρ‡ΠΈΠ½ към Ρ‚Π΅Π·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ. ДнСс Π±ΠΈΡ…ΠΌΠ΅ искали Π΄Π° Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ Π·Π° ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅Ρ‚ΠΎ Π½Π° мСТдународния стандарт ISO 27001 ΠΊΠ°Ρ‚ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π½Π° Ρ‚Π°ΠΊΡŠΠ² ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. Π—Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈΡ‚Π΅ Π½Π° руския ΠΏΠ°Π·Π°Ρ€ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ‚Π°ΠΊΡŠΠ² сСртификат опростява взаимодСйствиСто с чуТдСстранни ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ ΠΈ ΠΏΠ°Ρ€Ρ‚Π½ΡŒΠΎΡ€ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠΌΠ°Ρ‚ високи изисквания ΠΏΠΎ Ρ‚ΠΎΠ·ΠΈ Π²ΡŠΠΏΡ€ΠΎΡ. ISO 27001 Π΅ ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π½Π° Π—Π°ΠΏΠ°Π΄ ΠΈ ΠΎΠ±Ρ…Π²Π°Ρ‰Π° изискванията Π² областта Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност, ΠΊΠΎΠΈΡ‚ΠΎ трябва Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΠΎΠΊΡ€ΠΈΡ‚ΠΈ ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈΡ‚Π΅ тСхничСски Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, Π° ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Π΄Π° допринСсат Π·Π° Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅Ρ‚ΠΎ Π½Π° бизнСс процСситС. Π’Π°ΠΊΠ° Ρ‚ΠΎΠ·ΠΈ стандарт ΠΌΠΎΠΆΠ΅ Π΄Π° станС вашС ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚Π½ΠΎ прСдимство ΠΈ Ρ‚ΠΎΡ‡ΠΊΠ° Π·Π° ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ с чуТдСстранни ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.
Как Π΄Π° Π²Π½Π΅Π΄Ρ€ΠΈΠΌ ISO 27001: инструкции Π·Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°
Π’Π°Π·ΠΈ сСртификация Π½Π° БистСмата Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност (Π½Π°Ρ€ΠΈΡ‡Π°Π½Π° ΠΏΠΎ-Π½Π°Ρ‚Π°Ρ‚ΡŠΠΊ ISMS) ΡΡŠΠ±Ρ€Π° Π½Π°ΠΉ-Π΄ΠΎΠ±Ρ€ΠΈΡ‚Π΅ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° ISMS ΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅ Π²Π°ΠΆΠ½ΠΎ, прСдостави Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΈΠ·Π±ΠΎΡ€ Π½Π° инструмСнти Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ», Π·Π° Π΄Π° сС Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° систСмата, изисквания Π·Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡ‡Π½Π° сигурност ΠΈ Π΄ΠΎΡ€ΠΈ Π·Π° процСса Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° пСрсонала във Ρ„ΠΈΡ€ΠΌΠ°Ρ‚Π°. Π’ ΠΊΡ€Π°ΠΉΠ½Π° смСтка Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° сС Ρ€Π°Π·Π±Π΅Ρ€Π΅, Ρ‡Π΅ тСхничСскитС ΠΏΠΎΠ²Ρ€Π΅Π΄ΠΈ са само част ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°. По Π²ΡŠΠΏΡ€ΠΎΡΠΈΡ‚Π΅ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност Ρ‡ΠΎΠ²Π΅ΡˆΠΊΠΈΡΡ‚ Ρ„Π°ΠΊΡ‚ΠΎΡ€ ΠΈΠ³Ρ€Π°Π΅ ΠΎΠ³Ρ€ΠΎΠΌΠ½Π° роля ΠΈ Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π΄Π° сС ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π΅ ΠΈΠ»ΠΈ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€Π°.

Ако Π²Π°ΡˆΠ°Ρ‚Π° компания иска Π΄Π° станС сСртифицирана ΠΏΠΎ ISO 27001, Ρ‚ΠΎΠ³Π°Π²Π° ΠΌΠΎΠΆΠ΅ Π±ΠΈ Π²Π΅Ρ‡Π΅ стС сС ΠΎΠΏΠΈΡ‚Π°Π»ΠΈ Π΄Π° Π½Π°ΠΌΠ΅Ρ€ΠΈΡ‚Π΅ лСсния Π½Π°Ρ‡ΠΈΠ½ Π΄Π° Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅. Врябва Π΄Π° Π²ΠΈ Ρ€Π°Π·ΠΎΡ‡Π°Ρ€ΠΎΠ²Π°ΠΌΠ΅: Ρ‚ΡƒΠΊ няма лСсни ΠΏΡŠΡ‚ΠΈΡ‰Π°. Има ΠΎΠ±Π°Ρ‡Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΡΡ‚ΡŠΠΏΠΊΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ ΠΏΠΎΠΌΠΎΠ³Π½Π°Ρ‚ Π½Π° организацията Π΄Π° сС ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²ΠΈ Π·Π° ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΈΡ‚Π΅ изисквания Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност:

1. ΠŸΠΎΠ»ΡƒΡ‡Π΅Ρ‚Π΅ ΠΏΠΎΠ΄ΠΊΡ€Π΅ΠΏΠ° ΠΎΡ‚ Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎΡ‚ΠΎ

МоТС Π΄Π° мислитС, Ρ‡Π΅ Ρ‚ΠΎΠ²Π° Π΅ ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Π½ΠΎ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° Ρ‚ΠΎΠ·ΠΈ ΠΌΠΎΠΌΠ΅Π½Ρ‚ чСсто сС ΠΏΡ€Π΅Π½Π΅Π±Ρ€Π΅Π³Π²Π°. ОсвСн Ρ‚ΠΎΠ²Π°, Ρ‚ΠΎΠ²Π° Π΅ Π΅Π΄Π½Π° ΠΎΡ‚ основнитС ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈ, ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ‚Π΅ Π·Π° внСдряванС Π½Π° ISO 27001 чСсто сС провалят. Π‘Π΅Π· Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π½Π° Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Π·Π° внСдряванС Π½Π° стандарта, Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎΡ‚ΠΎ няма Π΄Π° осигури Π½ΠΈΡ‚ΠΎ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Ρ‡ΠΎΠ²Π΅ΡˆΠΊΠΈ рСсурси, Π½ΠΈΡ‚ΠΎ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π΅Π½ Π±ΡŽΠ΄ΠΆΠ΅Ρ‚ Π·Π° сСртифициранС.

2. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‚Π΅ ΠΏΠ»Π°Π½ Π·Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° Π·Π° сСртифициранС

ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ°Ρ‚Π° Π·Π° сСртифициранС ΠΏΠΎ ISO 27001 Π΅ слоТна Π·Π°Π΄Π°Ρ‡Π°, която Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΌΠ½ΠΎΠ³ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π²ΠΈΠ΄ΠΎΠ²Π΅ Ρ€Π°Π±ΠΎΡ‚Π°, изисква участиСто Π½Π° голям Π±Ρ€ΠΎΠΉ Ρ…ΠΎΡ€Π° ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΎΡ‚Π½Π΅ΠΌΠ΅ ΠΌΠ½ΠΎΠ³ΠΎ мСсСци (ΠΈΠ»ΠΈ Π΄ΠΎΡ€ΠΈ Π³ΠΎΠ΄ΠΈΠ½ΠΈ). Π•Ρ‚ΠΎ Π·Π°Ρ‰ΠΎ Π΅ ΠΌΠ½ΠΎΠ³ΠΎ Π²Π°ΠΆΠ½ΠΎ Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π΅Π½ ΠΏΠ»Π°Π½ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°: Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Ρ‚Π΅ рСсурси, Π²Ρ€Π΅ΠΌΠ΅ ΠΈ ангаТираност Π½Π° Ρ…ΠΎΡ€Π°Ρ‚Π° Π·Π° строго ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ Π·Π°Π΄Π°Ρ‡ΠΈ ΠΈ слСдСтС Π·Π° спазванСто Π½Π° сроковСтС - Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π΅Π½ случай ΠΌΠΎΠΆΠ΅ Π½ΠΈΠΊΠΎΠ³Π° Π΄Π° Π½Π΅ Π·Π°Π²ΡŠΡ€ΡˆΠΈΡ‚Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π°.

3. ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Ρ‚Π΅ ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚ΡŠΡ€Π° Π½Π° сСртифициранС

Ако ΠΈΠΌΠ°Ρ‚Π΅ голяма организация с Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½ΠΈ дСйности, ΠΌΠΎΠΆΠ΅ Π±ΠΈ ΠΈΠΌΠ° смисъл Π΄Π° сСртифициратС само част ΠΎΡ‚ бизнСса Π½Π° компанията ΠΏΠΎ ISO 27001, ΠΊΠΎΠ΅Ρ‚ΠΎ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Ρ‰Π΅ Π½Π°ΠΌΠ°Π»ΠΈ риска Π½Π° вашия ΠΏΡ€ΠΎΠ΅ΠΊΡ‚, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ ΠΈ Ρ€Π°Π·Ρ…ΠΎΠ΄ΠΈΡ‚Π΅ Π·Π° Π½Π΅Π³ΠΎ.

4. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅ Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност

Π•Π΄ΠΈΠ½ ΠΎΡ‚ Π½Π°ΠΉ-Π²Π°ΠΆΠ½ΠΈΡ‚Π΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈ Π΅ ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност Π½Π° компанията. Π’ΠΎΠΉ трябва Π΄Π° отразява Ρ†Π΅Π»ΠΈΡ‚Π΅ Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° компания Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност ΠΈ основнитС ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΈ Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност, ΠΊΠΎΠΈΡ‚ΠΎ трябва Π΄Π° сС слСдват ΠΎΡ‚ всички слуТитСли. Π¦Π΅Π»Ρ‚Π° Π½Π° Ρ‚ΠΎΠ·ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ Π΅ Π΄Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈ ΠΊΠ°ΠΊΠ²ΠΎ иска Π΄Π° постигнС Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎΡ‚ΠΎ Π½Π° компанията Π² областта Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ ΠΊΠ°ΠΊ Ρ‚ΠΎΠ²Π° Ρ‰Π΅ сС ΠΏΡ€ΠΈΠ»Π°Π³Π° ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°.

5. ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Ρ‚Π΅ мСтодология Π·Π° ΠΎΡ†Π΅Π½ΠΊΠ° Π½Π° риска

Π•Π΄Π½Π° ΠΎΡ‚ Π½Π°ΠΉ-Ρ‚Ρ€ΡƒΠ΄Π½ΠΈΡ‚Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ Π΅ опрСдСлянСто Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° ΠΎΡ†Π΅Π½ΠΊΠ° ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° риска. Π’Π°ΠΆΠ½ΠΎ Π΅ Π΄Π° сС Ρ€Π°Π·Π±Π΅Ρ€Π΅ ΠΊΠΎΠΈ рисковС Π΅Π΄Π½Π° компания ΠΌΠΎΠΆΠ΅ Π΄Π° счита Π·Π° ΠΏΡ€ΠΈΠ΅ΠΌΠ»ΠΈΠ²ΠΈ ΠΈ ΠΊΠΎΠΈ изискват Π½Π΅Π·Π°Π±Π°Π²Π½ΠΈ дСйствия Π·Π° намаляванСто ΠΈΠΌ. Π‘Π΅Π· Ρ‚Π΅Π·ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° ISMS няма Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ.
Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ си струва Π΄Π° Π·Π°ΠΏΠΎΠΌΠ½ΠΈΡ‚Π΅ адСкватността Π½Π° ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ΅Ρ‚ΠΈΡ‚Π΅ ΠΌΠ΅Ρ€ΠΊΠΈ Π·Π° намаляванС Π½Π° рисковСтС. Но Π½Π΅ Π±ΠΈΠ²Π° Π΄Π° сС ΡƒΠ²Π»ΠΈΡ‡Π°Ρ‚Π΅ Ρ‚Π²ΡŠΡ€Π΄Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΡ‚ процСса Π½Π° оптимизация, Π·Π°Ρ‰ΠΎΡ‚ΠΎ Ρ‚Π΅ ΡΡŠΡ‰ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ Π³ΠΎΠ»Π΅ΠΌΠΈ Π²Ρ€Π΅ΠΌΠ΅Π²ΠΈ ΠΈΠ»ΠΈ финансови Ρ€Π°Π·Ρ…ΠΎΠ΄ΠΈ ΠΈΠ»ΠΈ просто ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ нСвъзмоТни. ΠŸΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π°ΠΌΠ΅ Π²ΠΈ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ° Π½Π° β€žΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½Π° Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎΡΡ‚β€œ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ‚Π΅ ΠΌΠ΅Ρ€ΠΊΠΈ Π·Π° намаляванС Π½Π° риска.

6. УправлявайтС рисковСтС ΠΏΠΎ ΡƒΡ‚Π²ΡŠΡ€Π΄Π΅Π½Π° мСтодология

БлСдващият Π΅Ρ‚Π°ΠΏ Π΅ послСдоватСлното ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅ Π½Π° мСтодологията Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° риска, тоСст тяхната ΠΎΡ†Π΅Π½ΠΊΠ° ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°. Π’ΠΎΠ·ΠΈ процСс трябва Π΄Π° сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° Ρ€Π΅Π΄ΠΎΠ²Π½ΠΎ с голямо Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅. ΠŸΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°ΠΉΠΊΠΈ Ρ€Π΅Π³ΠΈΡΡ‚ΡŠΡ€Π° Π½Π° рисковСтС Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност Π°ΠΊΡ‚ΡƒΠ°Π»Π΅Π½, Π²ΠΈΠ΅ Ρ‰Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ Π΄Π° разпрСдСлятС рСсурситС Π½Π° компанията ΠΈ Π΄Π° прСдотвратяватС сСриозни ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ.

7. ΠŸΠ»Π°Π½ΠΈΡ€Π°ΠΉΡ‚Π΅ Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π° риска

РисковСтС, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π°Π΄Ρ…Π²ΡŠΡ€Π»ΡΡ‚ ΠΏΡ€ΠΈΠ΅ΠΌΠ»ΠΈΠ²ΠΎ Π½ΠΈΠ²ΠΎ Π·Π° Π²Π°ΡˆΠ°Ρ‚Π° компания, трябва Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ Π² ΠΏΠ»Π°Π½Π° Π·Π° Ρ‚Ρ€Π΅Ρ‚ΠΈΡ€Π°Π½Π΅ Π½Π° риска. Π’ Π½Π΅Π³ΠΎ трябва Π΄Π° сС записват дСйствията, насочСни към намаляванС Π½Π° рисковСтС, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π»ΠΈΡ†Π°Ρ‚Π°, ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π½ΠΈ Π·Π° тях, ΠΈ сроковСтС.

8. ΠŸΠΎΠΏΡŠΠ»Π½Π΅Ρ‚Π΅ ДСкларацията Π·Π° прилоТимост

Π’ΠΎΠ²Π° Π΅ ΠΊΠ»ΡŽΡ‡ΠΎΠ² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ бъдС ΠΏΡ€ΠΎΡƒΡ‡Π΅Π½ ΠΎΡ‚ спСциалисти ΠΎΡ‚ сСртифициращия ΠΎΡ€Π³Π°Π½ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΎΠ΄ΠΈΡ‚Π°. Π’ΠΎΠΉ трябва Π΄Π° описва ΠΊΠΎΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈ Π·Π° сигурност Π½Π° информацията сС ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚ към дСйноститС Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° компания.

9. ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Ρ‚Π΅ ΠΊΠ°ΠΊ Ρ‰Π΅ сС ΠΈΠ·ΠΌΠ΅Ρ€Π²Π° СфСктивността Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ‚Π΅ Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност.

Всяко дСйствиС трябва Π΄Π° ΠΈΠΌΠ° Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚, Π²ΠΎΠ΄Π΅Ρ‰ Π΄ΠΎ изпълнСниС Π½Π° поставСнитС Ρ†Π΅Π»ΠΈ. Π•Ρ‚ΠΎ Π·Π°Ρ‰ΠΎ Π΅ Π²Π°ΠΆΠ½ΠΎ ясно Π΄Π° сС Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π° ΠΏΠΎ ΠΊΠ°ΠΊΠ²ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Ρ‰Π΅ сС ΠΈΠ·ΠΌΠ΅Ρ€Π²Π° постиганСто Π½Π° Ρ†Π΅Π»ΠΈΡ‚Π΅ ΠΊΠ°ΠΊΡ‚ΠΎ Π·Π° цялата систСма Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност, Ρ‚Π°ΠΊΠ° ΠΈ Π·Π° всСки ΠΈΠ·Π±Ρ€Π°Π½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Π½ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΡŠΠΌ ΠΎΡ‚ ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π·Π° прилоТимост.

10. Π’Π½Π΅Π΄Ρ€Π΅Ρ‚Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π·Π° сигурност Π½Π° информацията

И Π΅Π΄Π²Π° слСд ΠΊΠ°Ρ‚ΠΎ Π·Π°Π²ΡŠΡ€ΡˆΠΈΡ‚Π΅ всички ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΈ ΡΡ‚ΡŠΠΏΠΊΠΈ, трябва Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΠΌΠΈΡ‚Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈ Π·Π° сигурност Π½Π° информацията ΠΎΡ‚ ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π·Π° прилоТимост. Най-голямото прСдизвикатСлство Ρ‚ΡƒΠΊ, Ρ€Π°Π·Π±ΠΈΡ€Π° сС, Ρ‰Π΅ бъдС Π²ΡŠΠ²Π΅ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° напълно Π½ΠΎΠ² Π½Π°Ρ‡ΠΈΠ½ Π·Π° ΠΏΡ€Π°Π²Π΅Π½Π΅ Π½Π° Π½Π΅Ρ‰Π°Ρ‚Π° Π² ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΡ‚ процСситС Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° организация. Π₯ΠΎΡ€Π°Ρ‚Π° са склонни Π΄Π° сС ΡΡŠΠΏΡ€ΠΎΡ‚ΠΈΠ²Π»ΡΠ²Π°Ρ‚ Π½Π° Π½ΠΎΠ²ΠΈΡ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΈ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ΠΈ, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ ΠΎΠ±ΡŠΡ€Π½Π΅Ρ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° слСдващата Ρ‚ΠΎΡ‡ΠΊΠ°.

11. ΠŸΡ€ΠΈΠ»Π°Π³Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ Π·Π° ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° слуТитСлитС

Всички Ρ‚ΠΎΡ‡ΠΊΠΈ, описани ΠΏΠΎ-Π³ΠΎΡ€Π΅, Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ бСзсмислСни, Π°ΠΊΠΎ Π²Π°ΡˆΠΈΡ‚Π΅ слуТитСли Π½Π΅ Ρ€Π°Π·Π±ΠΈΡ€Π°Ρ‚ ваТността Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° ΠΈ Π½Π΅ дСйстват Π² ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ с ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅ Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност. Ако искатС Π²Π°ΡˆΠΈΡΡ‚ пСрсонал Π΄Π° спазва всички Π½ΠΎΠ²ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°, ΠΏΡŠΡ€Π²ΠΎ трябва Π΄Π° обяснитС Π½Π° Ρ…ΠΎΡ€Π°Ρ‚Π° Π·Π°Ρ‰ΠΎ са Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ ΠΈ слСд Ρ‚ΠΎΠ²Π° Π΄Π° осигуритС ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π·Π° ISMS, ΠΏΠΎΠ΄Ρ‡Π΅Ρ€Ρ‚Π°Π²Π°ΠΉΠΊΠΈ всички Π²Π°ΠΆΠ½ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ слуТитСлитС трябва Π΄Π° Π²Π·Π΅ΠΌΠ°Ρ‚ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ Π² Π΅ΠΆΠ΅Π΄Π½Π΅Π²Π½Π°Ρ‚Π° си Ρ€Π°Π±ΠΎΡ‚Π°. Липсата Π½Π° ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π° пСрсонала Π΅ чСсто срСщана ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° Π·Π° нСуспСха Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° ΠΏΠΎ ISO 27001.

12. ΠŸΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°ΠΉΡ‚Π΅ ISMS процСси

Π’ Ρ‚ΠΎΠ·ΠΈ ΠΌΠΎΠΌΠ΅Π½Ρ‚ ISO 27001 става Π΅ΠΆΠ΅Π΄Π½Π΅Π²Π½Π° Ρ€ΡƒΡ‚ΠΈΠ½Π° във Π²Π°ΡˆΠ°Ρ‚Π° организация. Π—Π° Π΄Π° ΠΏΠΎΡ‚Π²ΡŠΡ€Π΄ΡΡ‚ ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ‚Π΅ Π·Π° сигурност Π½Π° информацията Π² ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ със стандарта, ΠΎΠ΄ΠΈΡ‚ΠΎΡ€ΠΈΡ‚Π΅ Ρ‰Π΅ трябва Π΄Π° прСдоставят записи - доказатСлства Π·Π° дСйствитСлното Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ‚Π΅. Но Π½Π°ΠΉ-Π²Π΅Ρ‡Π΅ записитС трябва Π΄Π° Π²ΠΈ ΠΏΠΎΠΌΠΎΠ³Π½Π°Ρ‚ Π΄Π° прослСдитС Π΄Π°Π»ΠΈ Π²Π°ΡˆΠΈΡ‚Π΅ слуТитСли (ΠΈ доставчици) ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚ Π·Π°Π΄Π°Ρ‡ΠΈΡ‚Π΅ си Π² ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ с ΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°.

13. ΠΠ°Π±Π»ΡŽΠ΄Π°Π²Π°ΠΉΡ‚Π΅ своя ISMS

Какво става с вашия ISMS? Колко ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π° ΠΈΠΌΠ°Ρ‚Π΅, какъв Ρ‚ΠΈΠΏ са? Π‘ΠΏΠ°Π·Π²Π°Ρ‚ Π»ΠΈ сС ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ всички ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ΠΈ? Π‘ Ρ‚Π΅Π·ΠΈ Π²ΡŠΠΏΡ€ΠΎΡΠΈ трябва Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ Π΄Π°Π»ΠΈ компанията изпълнява Ρ†Π΅Π»ΠΈΡ‚Π΅ си Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност. Ако Π½Π΅, трябва Π΄Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΠ»Π°Π½ Π·Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° ситуацията.

14. ΠŸΡ€ΠΎΠ²Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ΅Π½ ISMS ΠΎΠ΄ΠΈΡ‚

Π¦Π΅Π»Ρ‚Π° Π½Π° Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈΡ ΠΎΠ΄ΠΈΡ‚ Π΅ Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π° Π½Π΅ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΡΡ‚Π° ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π΅Π°Π»Π½ΠΈΡ‚Π΅ процСси Π² компанията ΠΈ ΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΈΡ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност. Π’ ΠΏΠΎ-голямата си част Ρ‚ΠΎΠΉ провСрява Π΄ΠΎΠΊΠΎΠ»ΠΊΠΎ Π²Π°ΡˆΠΈΡ‚Π΅ слуТитСли спазват ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π°. Π’ΠΎΠ²Π° Π΅ ΠΌΠ½ΠΎΠ³ΠΎ Π²Π°ΠΆΠ΅Π½ ΠΌΠΎΠΌΠ΅Π½Ρ‚, Π·Π°Ρ‰ΠΎΡ‚ΠΎ Π°ΠΊΠΎ Π½Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Ρ‚Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° вашия пСрсонал, организацията ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€Π΅Ρ‚ΡŠΡ€ΠΏΠΈ Ρ‰Π΅Ρ‚ΠΈ (ΡƒΠΌΠΈΡˆΠ»Π΅Π½ΠΈ ΠΈΠ»ΠΈ Π½Π΅ΡƒΠΌΠΈΡˆΠ»Π΅Π½ΠΈ). Но Ρ†Π΅Π»Ρ‚Π° Ρ‚ΡƒΠΊ Π½Π΅ Π΅ Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ΅ΠΌ Π²ΠΈΠ½ΠΎΠ²Π½ΠΈΡ‚Π΅ ΠΈ Π΄Π° Π³ΠΈ дисциплинирамС Π·Π° нСспазванС Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅, Π° Π΄Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°ΠΌΠ΅ ситуацията ΠΈ Π΄Π° ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΠΌ Π±ΡŠΠ΄Π΅Ρ‰ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ.

15. ΠžΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎΡ‚ΠΎ

Π ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎΡ‚ΠΎ Π½Π΅ трябва Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π° Π²Π°ΡˆΠ°Ρ‚Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна, Π½ΠΎ трябва Π΄Π° Π·Π½Π°Π΅ ΠΊΠ°ΠΊΠ²ΠΎ сС случва Π² ISMS: Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΄Π°Π»ΠΈ всСки изпълнява своитС отговорности ΠΈ Π΄Π°Π»ΠΈ ISMS постига Ρ†Π΅Π»Π΅Π²ΠΈΡ‚Π΅ си Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈ. Π’ΡŠΠ· основа Π½Π° Ρ‚ΠΎΠ²Π° Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎΡ‚ΠΎ трябва Π΄Π° Π²Π·Π΅ΠΌΠ΅ ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° подобряванС Π½Π° ISMS ΠΈ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈΡ‚Π΅ бизнСс процСси.

16. Π’ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ систСма ΠΎΡ‚ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ ΠΈ ΠΏΡ€Π΅Π²Π°Π½Ρ‚ΠΈΠ²Π½ΠΈ дСйствия

ΠšΠ°Ρ‚ΠΎ всСки стандарт, ISO 27001 изисква β€žΠ½Π΅ΠΏΡ€Π΅ΠΊΡŠΡΠ½Π°Ρ‚ΠΎ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΈΠ΅β€œ: систСматично ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ ΠΈ прСдотвратяванС Π½Π° Π½Π΅ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΡ Π² систСмата Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност. Π§Ρ€Π΅Π· ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ ΠΈ ΠΏΡ€Π΅Π²Π°Π½Ρ‚ΠΈΠ²Π½ΠΈ дСйствия Π½Π΅ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΎ ΠΈ Π΄Π° сС ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½Π° поява Π² Π±ΡŠΠ΄Π΅Ρ‰Π΅.

Π’ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π±ΠΈΡ… искал Π΄Π° ΠΊΠ°ΠΆΠ°, Ρ‡Π΅ Π²ΡΡŠΡ‰Π½ΠΎΡΡ‚ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° сСртификат Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ, ΠΎΡ‚ΠΊΠΎΠ»ΠΊΠΎΡ‚ΠΎ Π΅ описано Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ. Π’ΠΎΠ²Π° сС ΠΏΠΎΡ‚Π²ΡŠΡ€ΠΆΠ΄Π°Π²Π° ΠΎΡ‚ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ Π² Русия днСс ΠΈΠΌΠ° само 78 ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ са сСртифицирани Π·Π° ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Ρ‚ΠΎΠ²Π° Π΅ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ Π½Π°ΠΉ-популярнитС стандарти Π² Ρ‡ΡƒΠΆΠ±ΠΈΠ½Π°, отговарящ Π½Π° нарастващитС изисквания Π½Π° бизнСса Π² областта Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност. Π’ΠΎΠ²Π° Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ Π½Π° внСдряванС сС дълТи Π½Π΅ само Π½Π° нарастванСто ΠΈ слоТността Π½Π° Π²ΠΈΠ΄ΠΎΠ²Π΅Ρ‚Π΅ Π·Π°ΠΏΠ»Π°Ρ…ΠΈ, Π½ΠΎ ΠΈ Π½Π° изискванията Π½Π° законодатСлството, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ трябва Π΄Π° ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ пълна конфидСнциалност Π½Π° своитС Π΄Π°Π½Π½ΠΈ.

Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ сСртифициранСто ΠΏΠΎ ISMS Π½Π΅ Π΅ лСсна Π·Π°Π΄Π°Ρ‡Π°, самият Ρ„Π°ΠΊΡ‚ Π½Π° ΠΏΠΎΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° изискванията Π½Π° мСТдународния стандарт ISO/IEC 27001 ΠΌΠΎΠΆΠ΅ Π΄Π° осигури сСриозно ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚Π½ΠΎ прСдимство Π½Π° свСтовния ΠΏΠ°Π·Π°Ρ€. НадявамС сС, Ρ‡Π΅ Π½Π°ΡˆΠ°Ρ‚Π° статия Π΅ прСдоставила ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈΡ‚Π΅ Π΅Ρ‚Π°ΠΏΠΈ Π² ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ°Ρ‚Π° Π½Π° компания Π·Π° сСртифициранС.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€