5 стадий нСизбСТности принятия ISO/IEC 27001 сСртификации. ДСпрСссия

ЧСтвСртая стадия ΡΠΌΠΎΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ рСагирования Π½Π° измСнСния – дСпрСссия. Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ расскаТСм Π²Π°ΠΌ ΠΎ нашСм ΠΎΠΏΡ‹Ρ‚Π΅ прохоТдСния самой затяТной ΠΈ малоприятной стадии – ΠΎΠ± измСнСниях бизнСс-процСссов ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ с Ρ†Π΅Π»ΡŒΡŽ достиТСния ΠΈΡ… соотвСтствия стандарту ISO 27001.

5 стадий нСизбСТности принятия ISO/IEC 27001 сСртификации. ДСпрСссия

ОТиданиС

ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ вопрос, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΌΡ‹ задались послС Π²Ρ‹Π±ΠΎΡ€Π° ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΎΡ€Π³Π°Π½Π° ΠΈ ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Π½Ρ‚Π° – сколько Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π½Π°ΠΌ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎ понадобится Π½Π° всС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ измСнСния?

Π˜Π·Π½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠ»Π°Π½ Ρ€Π°Π±ΠΎΡ‚ Π±Ρ‹Π» расписан Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Π»ΠΈ ΡƒΠ»ΠΎΠΆΠΈΡ‚ΡŒΡΡ Π·Π° 3 мСсяца.

5 стадий нСизбСТности принятия ISO/IEC 27001 сСртификации. ДСпрСссия

Всё выглядСло просто: Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π±Ρ‹Π»ΠΎ Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΏΠ°Ρ€Ρƒ дСсятков ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ ΠΈ слСгка ΠΏΠΎΠΌΠ΅Π½ΡΡ‚ΡŒ наши Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ процСссы; Π·Π°Ρ‚Π΅ΠΌ ΠΎΠ±ΡƒΡ‡ΠΈΡ‚ΡŒ измСнСниям ΠΊΠΎΠ»Π»Π΅Π³ ΠΈ ΠΏΠΎΠ΄ΠΎΠΆΠ΄Π°Ρ‚ΡŒ Π΅Ρ‰Π΅ 3 мСсяца (Ρ‡Ρ‚ΠΎΠ±Ρ‹ появились «записи», Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° функционирования ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ). Казалось, Ρ‡Ρ‚ΠΎ Π½Π° этом всё – ΠΈ сСртификат Ρƒ нас Π² ΠΊΠ°Ρ€ΠΌΠ°Π½Π΅.

К Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΌΡ‹ Π½Π΅ ΡΠΎΠ±ΠΈΡ€Π°Π»ΠΈΡΡŒ ΠΏΠΈΡΠ°Ρ‚ΡŒ с нуля – вСдь Ρƒ нас Π±Ρ‹Π» ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Π½Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Π» – ΠΊΠ°ΠΊ ΠΌΡ‹ Π΄ΡƒΠΌΠ°Π»ΠΈ – ΡΠΊΠΈΠ½ΡƒΡ‚ΡŒ Π½Π°ΠΌ всС Β«ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Π΅Β» ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹.

Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ этих ΡƒΠΌΠΎΠ·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ ΠΌΡ‹ Π·Π°Π»ΠΎΠΆΠΈΠ»ΠΈ Π½Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΡƒ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΏΠΎ 3 дня.

ВСхничСскиС измСнСния Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ выглядСли ΡƒΡΡ‚Ρ€Π°ΡˆΠ°ΡŽΡ‰ΠΈΠΌΠΈ: Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π±Ρ‹Π»ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ сбор ΠΈ Ρ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ событий, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‚ Π»ΠΈ бэкапы ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΡ‹ написали, Π΄ΠΎΠΎΡΠ½Π°ΡΡ‚ΠΈΡ‚ΡŒ, Π³Π΄Π΅ это Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ, ΠΊΠ°Π±ΠΈΠ½Π΅Ρ‚Ρ‹ Π‘ΠšΠ£Π”ΠΎΠΌ ΠΈ Π΅Ρ‰Π΅ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ Ρ€Π°Π·Π½ΠΎΠ³ΠΎ ΠΏΠΎ ΠΌΠ΅Π»ΠΎΡ‡ΠΈ.
Команда, готовящая всС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ΅ для сСртификации, состояла ΠΈΠ· Π΄Π²ΡƒΡ… Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ. ΠœΡ‹ ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π»ΠΈ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ Π·Π°Π½ΠΈΠΌΠ°Ρ‚ΡŒΡΡ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ΠΌ ΠΏΠ°Ρ€Π°Π»Π»Π΅Π»ΡŒΠ½ΠΎ со своими основными обязанностями, ΠΈ Ρƒ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ это Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚Π½ΠΈΠΌΠ°Ρ‚ΡŒ максимум 1,5-2 часа Π² дСнь.
Π Π΅Π·ΡŽΠΌΠΈΡ€ΡƒΡ, ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ наш взгляд Π½Π° прСдстоящий объСм Ρ€Π°Π±ΠΎΡ‚ Π±Ρ‹Π» довольно оптимистичным.

Π Π΅Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ

На самом Π΄Π΅Π»Π΅ всё, СстСствСнно, Π±Ρ‹Π»ΠΎ ΠΈΠ½Π°Ρ‡Π΅: ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ, прСдоставлСнныС ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Π½Ρ‚ΠΎΠΌ, оказались прСимущСствСнно Π½Π΅ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΡ‹ΠΌΠΈ ΠΊ нашСй ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ; Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ ΠΏΠΎΡ‡Ρ‚ΠΈ Π½Π΅ Π±Ρ‹Π»ΠΎ понятной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΠΎ ΠΏΠΎΠ²ΠΎΠ΄Ρƒ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΈ ΠΊΠ°ΠΊ Π½ΡƒΠΆΠ½ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ. Как Π²Ρ‹ ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅Ρ‚Π΅, ΠΏΠ»Π°Π½ Β«ΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΎΠ΄Π½Ρƒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ Π·Π° 3 дня» с трСском провалился. Π’Π°ΠΊ ΠΌΡ‹ пСрСстали ΡƒΠΊΠ»Π°Π΄Ρ‹Π²Π°Ρ‚ΡŒΡΡ Π² сроки практичСски с самого Π½Π°Ρ‡Π°Π»Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°, Π° градус настроСния Π½Π°Ρ‡Π°Π» ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ ΠΏΠ°Π΄Π°Ρ‚ΡŒ.

5 стадий нСизбСТности принятия ISO/IEC 27001 сСртификации. ДСпрСссия

ЭкспСртизы ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π±Ρ‹Π»ΠΎ катастрофичСски ΠΌΠ°Π»ΠΎ – Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ, Ρ‡Ρ‚ΠΎ Π΅Ρ‘ Π½Π΅ Ρ…Π²Π°Ρ‚Π°Π»ΠΎ Π΄Π°ΠΆΠ΅ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Π΄Π°Π²Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Π΅ вопросы ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Π½Ρ‚Ρƒ (ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ, ΠΊ слову, Π½Π΅ проявлял большого количСства ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Ρ‹). Π”Π΅Π»ΠΎ стало ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ³Π°Ρ‚ΡŒΡΡ Π΅Ρ‰Π΅ ΠΌΠ΅Π΄Π»Π΅Π½Π½Π΅Π΅, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Ρ‡Π΅Ρ€Π΅Π· 3 мСсяца послС старта внСдрСния (Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π² Ρ‚ΠΎΡ‚ ΠΌΠΎΠΌΠ΅Π½Ρ‚, ΠΊΠΎΠ³Π΄Π° всё ΡƒΠΆΠ΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ Π±Ρ‹Ρ‚ΡŒ Π³ΠΎΡ‚ΠΎΠ²ΠΎ), ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ΠΏΠΎΠΊΠΈΠ½ΡƒΠ» ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π΄Π²ΡƒΡ… ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… участников. На Π΅Π³ΠΎ мСсто ΠΏΡ€ΠΈΡˆΠ΅Π» Π½ΠΎΠ²Ρ‹ΠΉ Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ IT-слуТбы, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ прСдстояло Π² ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΈΠΉ срок Π·Π°Π²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ процСсс внСдрСния ΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ систСму ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности всСм самым Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌ с тСхничСской Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния. Π—Π°Π΄Π°Ρ‡Π° выглядСла слоТной… ΠžΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½Ρ‹Π΅ Π½Π°Ρ‡Π°Π»ΠΈ Π²ΠΏΠ°Π΄Π°Ρ‚ΡŒ Π² Π΄Π΅ΠΏΡ€Π΅ΡΡΠΈΡŽ.

К Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ тСхничСская сторона вопроса Ρ‚Π°ΠΊΠΆΠ΅ оказалась с «нюансами». ΠœΡ‹ встали ΠΏΠ΅Ρ€Π΅Π΄ Π·Π°Π΄Π°Ρ‡Π΅ΠΉ глобальной ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ПО ΠΊΠ°ΠΊ Π½Π° Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станциях, Ρ‚Π°ΠΊ ΠΈ Π½Π° сСрвСрном ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ. Π’ Ρ…ΠΎΠ΄Π΅ настройки систСмы для сбора событий (Π»ΠΎΠ³ΠΎΠ²) Π²Ρ‹ΡΡΠ½ΠΈΠ»ΠΎΡΡŒ, Ρ‡Ρ‚ΠΎ Π½Π°ΠΌ Π½Π΅ Ρ…Π²Π°Ρ‚Π°Π΅Ρ‚ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Ρ… рСсурсов для Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ функционирования систСмы. Π”Π° ΠΈ ПО для Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ³ΠΎ копирования Ρ‚Π°ΠΊΠΆΠ΅ Π½ΡƒΠΆΠ΄Π°Π»ΠΎΡΡŒ Π² ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ.

Π‘ΠΏΠΎΠΉΠ»Π΅Ρ€: Π’ ΠΈΡ‚ΠΎΠ³Π΅ Π‘ΠœΠ˜Π‘ Π±Ρ‹Π»Π° гСроичСски Π²Π½Π΅Π΄Ρ€Π΅Π½Π° Π·Π° 6 мСсяцСв. И Π΄Π°ΠΆΠ΅ Π½ΠΈΠΊΡ‚ΠΎ Π½Π΅ ΡƒΠΌΠ΅Ρ€!

Π§Ρ‚ΠΎ измСнилось большС всСго?

БСзусловно, Π² процСссС внСдрСния стандарта Π² процСссах ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ большоС количСство ΠΌΠ΅Π»ΠΊΠΈΡ… ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ. Для вас ΠΌΡ‹ Π²Ρ‹Π΄Π΅Π»ΠΈΠ»ΠΈ самыС сущСствСнныС измСнСния:

  • Ѐормализация процСсса ΠΎΡ†Π΅Π½ΠΊΠΈ рисков

РаньшС Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π½Π΅ Π±Ρ‹Π»ΠΎ Π½ΠΈΠΊΠ°ΠΊΠΎΠΉ Ρ„ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠΉ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков – это дСлалось лишь ΠΌΠΈΠΌΠΎΡ…ΠΎΠ΄ΠΎΠΌ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΎΠ±Ρ‰Π΅Π³ΠΎ стратСгичСского планирования. Одной ΠΈΠ· самых Π²Π°ΠΆΠ½Ρ‹Ρ… Π·Π°Π΄Π°Ρ‡, Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Ρ… Π² Ρ€Π°ΠΌΠΊΠ°Ρ… сСртификации, стало Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΏΠΎ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰ΠΈΠΉ всС стадии Π΄Π°Π½Π½ΠΎΠ³ΠΎ процСсса ΠΈ отвСтствСнных Π·Π° ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ этап Π»ΠΈΡ†.

  • ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ ΡΡŠΠ΅ΠΌΠ½Ρ‹ΠΌΠΈ носитСлями ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

Одним ΠΈΠ· сущСствСнных рисков для бизнСса Π±Ρ‹Π»ΠΎ использованиС Π½Π΅Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… USB-Ρ„Π»Π΅Ρˆ-Π½Π°ΠΊΠΎΠΏΠΈΡ‚Π΅Π»Π΅ΠΉ: ΠΏΠΎ сути, любой сотрудник ΠΌΠΎΠ³ Π·Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ Π»ΡŽΠ±ΡƒΡŽ Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΡƒΡŽ Π΅ΠΌΡƒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Π½Π° Ρ„Π»Π΅ΡˆΠΊΡƒ ΠΈ Π² Π»ΡƒΡ‡ΡˆΠ΅ΠΌ случаС ΠΏΠΎΡ‚Π΅Ρ€ΡΡ‚ΡŒ Π΅Π΅. Π’ Ρ€Π°ΠΌΠΊΠ°Ρ… сСртификации Π½Π° всСх Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станциях сотрудников Π±Ρ‹Π»Π° ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ скачивания любой ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π½Π° Ρ„Π»ΡΡˆΠΊΠΈ – запись ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ стала Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π΅Ρ€Π΅Π· заявку Π² ИВ-ΠΎΡ‚Π΄Π΅Π».

  • ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π·Π° ΡΡƒΠΏΠ΅Ρ€ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ

Одной ΠΈΠ· основных ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π±Ρ‹Π» Ρ‚ΠΎΡ‚ Ρ„Π°ΠΊΡ‚, Ρ‡Ρ‚ΠΎ всС сотрудники IT-ΠΎΡ‚Π΄Π΅Π»Π° ΠΈΠΌΠ΅Π»ΠΈ Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½Ρ‹Π΅ ΠΏΡ€Π°Π²Π° Π²ΠΎ всСх систСмах ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ – ΠΎΠ±Π»Π°Π΄Π°Π»ΠΈ доступом ΠΊΠΎ всСй ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. ΠŸΡ€ΠΈ этом ΠΈΡ… ΠΏΡ€ΠΈ этом Π½ΠΈΠΊΡ‚ΠΎ Ρ‚ΠΎΠ»ΠΊΠΎΠΌ Π½Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π».

ΠœΡ‹ Π²Π½Π΅Π΄Ρ€ΠΈΠ»ΠΈ систСму Data Loss Prevention (DLP) – ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° для контроля дСйствий сотрудников, которая занимаСтся Π°Π½Π°Π»ΠΈΠ·ΠΎΠΌ, Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΎΠΉ ΠΈ оповСщСниями ΠΎΠ± опасной ΠΈ Π½Π΅ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΠ²Π½ΠΎΠΉ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. БСйчас оповСщСния ΠΎ дСйствиях сотрудников ИВ-ΠΎΡ‚Π΄Π΅Π»Π° приходят Π½Π° ΠΏΠΎΡ‡Ρ‚Ρƒ ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΌΡƒ Π”ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€Ρƒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

  • ΠŸΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ инфраструктуры

БСртификация ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Π»Π° Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ ΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΎΠ². Π”Π°, Π½Π°ΠΌ ΠΏΡ€ΠΈΡˆΠ»ΠΎΡΡŒ ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ряд сСрвСрного оборудования, Π² связи с ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²ΡˆΠ΅ΠΉΡΡ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΎΠΉ. Π’ частности, ΠΌΡ‹ Π²Ρ‹Π΄Π΅Π»ΠΈΠ»ΠΈ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ сСрвСр ΠΏΠΎΠ΄ систСмы сбора событий. Π‘Π΅Ρ€Π²Π΅Ρ€ Π±Ρ‹Π» ΡƒΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ΠΎΠ²Π°Π½ ΠΎΠ±ΡŠΠ΅ΠΌΠ½Ρ‹ΠΌΠΈ ΠΈ быстрыми накопитСлями SSD. ΠœΡ‹ ΠΎΡ‚ΠΊΠ°Π·Π°Π»ΠΈΡΡŒ ΠΎΡ‚ ПО для бэкапов ΠΈ сдСлали Π²Ρ‹Π±ΠΎΡ€ Π² ΠΏΠΎΠ»ΡŒΠ·Ρƒ систСм хранСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Β«ΠΈΠ· ΠΊΠΎΡ€ΠΎΠ±ΠΊΠΈΒ» ΠΈΠΌΠ΅ΡŽΡ‚ вСсь Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π». Π‘Π΄Π΅Π»Π°Π»ΠΈ нСсколько Π±ΠΎΠ»ΡŒΡˆΠΈΡ… шагов Π² сторону ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ «инфраструктура ΠΊΠ°ΠΊ ΠΊΠΎΠ΄Β», Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΎ ΡΡΠΊΠΎΠ½ΠΎΠΌΠΈΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ дискового пространства, Π·Π° счСт ΠΎΡ‚ΠΊΠ°Π·Π° ΠΎΡ‚ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ³ΠΎ копирования ряда сСрвСров. Π’ ΠΊΡ€Π°Ρ‚Ρ‡Π°ΠΉΡˆΠΈΠ΅ сроки (1 нСдСля) Π±Ρ‹Π»ΠΎ ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½ΠΎ всС ПО Π½Π° Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станциях Π΄ΠΎ Win10. Один ΠΈΠ· вопросов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π΅ΡˆΠΈΠ»Π° модСрнизация – Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΡˆΠΈΡ„Ρ€Π°Ρ†ΠΈΠΈ (Π² вСрсии Pro).

  • ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π·Π° Π±ΡƒΠΌΠ°ΠΆΠ½Ρ‹ΠΌΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ

Π£ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π±Ρ‹Π»ΠΈ сущСствСнныС риски, связанныС с использованиСм Π±ΡƒΠΌΠ°ΠΆΠ½Ρ‹Ρ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ²: ΠΈΡ… ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ ΠΏΠΎΡ‚Π΅Ρ€ΡΡ‚ΡŒ, ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π² Π½Π΅ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½Π½ΠΎΠΌ мСстС ΠΈΠ»ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΡƒΠ½ΠΈΡ‡Ρ‚ΠΎΠΆΠΈΡ‚ΡŒ. Для ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ‚Π°ΠΊΠΎΠ³ΠΎ риска ΠΌΡ‹ ΠΏΡ€ΠΎΠΌΠ°Ρ€ΠΊΠΈΡ€ΠΎΠ²Π°Π»ΠΈ всС Π±ΡƒΠΌΠ°ΠΆΠ½Ρ‹Π΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΏΠΎ стСпСни ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΈ порядок уничтоТСния Ρ€Π°Π·Π½Ρ‹Ρ… Ρ‚ΠΈΠΏΠΎΠ² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ². Π’Π΅ΠΏΠ΅Ρ€ΡŒ, ΠΊΠΎΠ³Π΄Π° сотрудник ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ ΠΏΠ°ΠΏΠΊΡƒ Π»ΠΈΠ±ΠΎ Π±Π΅Ρ€Π΅Ρ‚ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚, ΠΎΠ½ Ρ‚ΠΎΡ‡Π½ΠΎ Π·Π½Π°Π΅Ρ‚ Π² ΠΊΠ°ΠΊΡƒΡŽ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ эта информация ΠΈ ΠΊΠ°ΠΊ с Π½Π΅ΠΉ слСдуСт ΠΎΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒΡΡ.

  • АрСнда Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ³ΠΎ Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€Π°

РаньшС вся информация ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Ρ…Ρ€Π°Π½ΠΈΠ»Π°ΡΡŒ Π½Π° сСрвСрах, располоТСнных Π² стороннСм Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠΌ Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€Π΅. Однако, Π½Π΅ Π±Ρ‹Π»ΠΎ прСдусмотрСно ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ Π½Π° случай Π°Π²Π°Ρ€ΠΈΠΉ Π² этом Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€Π΅. РСшСниСм стала Π°Ρ€Π΅Π½Π΄Π° Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ³ΠΎ ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠ³ΠΎ Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€Π° ΠΈ бэкапированиС Ρ‚ΡƒΠ΄Π° Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π²Π°ΠΆΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. БСйчас информация ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ хранится Π² Π΄Π²ΡƒΡ… Ρ‚Π΅Ρ€Ρ€ΠΈΡ‚ΠΎΡ€ΠΈΠ°Π»ΡŒΠ½ΠΎ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€Π°Ρ…, Ρ‡Ρ‚ΠΎ позволяСт ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ риск Π΅Π΅ ΠΏΠΎΡ‚Π΅Ρ€ΠΈ.

  • ВСстированиС нСпрСрывности бизнСса

Π’ нашСй ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΡƒΠΆΠ΅ нСсколько Π»Π΅Ρ‚ дСйствовала ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° нСпрСрывности бизнСса (BCP), ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰Π°Ρ порядок дСйствий сотрудников ΠΏΡ€ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сцСнариях (потСря доступа ΠΊ офису, эпидСмия, ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ элСктричСства ΠΈ Ρ‚Π°ΠΊ Π΄Π°Π»Π΅Π΅). Однако, ΠΌΡ‹ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠ»ΠΈ тСстированиС нСпрСрывности – Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ, Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ замСряли, ΠΊΠ°ΠΊΠΎΠ΅ количСство Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π·Π°ΠΉΠΌΠ΅Ρ‚ восстановлСниС бизнСса Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· этих ситуаций. Π’ Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ ΠΊ сСртификационному Π°ΡƒΠ΄ΠΈΡ‚Ρƒ ΠΌΡ‹ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сдСлали это, Π½ΠΎ ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΈ ΠΏΠ»Π°Π½ тСстирования нСпрСрывности бизнСса Π½Π° блиТайший Π³ΠΎΠ΄. Π‘Ρ‚ΠΎΠΈΡ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ спустя Π³ΠΎΠ΄, ΠΊΠΎΠ³Π΄Π° ΠΌΡ‹ ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΠ»ΠΈΡΡŒ с Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° Π½Π° дистанционный Ρ€Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹, ΠΌΡ‹ ΡΠΏΡ€Π°Π²ΠΈΠ»ΠΈΡΡŒ с этой Π·Π°Π΄Π°Ρ‡Π΅ΠΉ Π·Π° Ρ‚Ρ€ΠΈ дня.

5 стадий нСизбСТности принятия ISO/IEC 27001 сСртификации. ДСпрСссия

Π’Π°ΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρƒ всСх ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, готовящихся ΠΊ сСртификации, Ρ€Π°Π·Π½Ρ‹Π΅ стартовыС условия – поэтому Π² вашСм случаС ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒΡΡ совсСм Π΄Ρ€ΡƒΠ³ΠΈΠ΅ измСнСния.

РСакция сотрудников Π½Π° измСнСния

Как Π½ΠΈ странно – здСсь ΠΌΡ‹ ΠΎΠΆΠΈΠ΄Π°Π»ΠΈ Ρ…ΡƒΠ΄ΡˆΠ΅Π³ΠΎ – ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΎΡΡŒ Π½Π΅ Ρ‚Π°ΠΊ ΠΏΠ»ΠΎΡ…ΠΎ. НСльзя ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠ»Π»Π΅Π³ΠΈ восприняли Π½ΠΎΠ²ΠΎΡΡ‚ΡŒ ΠΎ сСртификации с ΠΎΠ³Ρ€ΠΎΠΌΠ½Ρ‹ΠΌ энтузиазмом, Π½ΠΎ ясно Π±Ρ‹Π»ΠΎ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅:

  • ВсС ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ сотрудники ΠΏΠΎΠ½ΠΈΠΌΠ°Π»ΠΈ Π²Π°ΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π½Π΅ΠΈΠ·Π±Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ этого мСроприятия;
  • ВсС ΠΏΡ€ΠΎΡ‡ΠΈΠ΅ сотрудники Ρ€Π°Π²Π½ΡΠ»ΠΈΡΡŒ Π½Π° ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… сотрудников.

ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, Π½Π°ΠΌ ΠΎΡ‡Π΅Π½ΡŒ ΠΏΠΎΠΌΠΎΠ³Π»Π° спСцифика нашСй отрасли – аутсорсинг ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Ρ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ. ΠΠ±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎΠ΅ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Π½Π°ΡˆΠΈΡ… сотрудников ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎ справляСтся с постоянными измСнСниями Π² Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π΅ Π Π€. БоотвСтствСнно, Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΏΠ°Ρ€Ρ‹ дСсятков Π½ΠΎΠ²Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π½ΡƒΠΆΠ½ΠΎ ΡΠΎΠ±Π»ΡŽΠ΄Π°Ρ‚ΡŒ, для Π½ΠΈΡ… Π½Π΅ стало Ρ‡Π΅ΠΌ-Ρ‚ΠΎ ΠΈΠ· ряда Π²ΠΎΠ½ выходящим.

ΠœΡ‹ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΠ»ΠΈ Π½ΠΎΠ²Ρ‹ΠΉ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ‚Ρ€Π΅Π½ΠΈΠ½Π³ ΠΏΠΎ ISO 27001 ΠΈ тСстированиС для всСх Π½Π°ΡˆΠΈΡ… сотрудников. ВсС ΠΏΠΎΡΠ»ΡƒΡˆΠ½ΠΎ сняли со своих ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΎΠ² стикСры с паролями ΠΈ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Π»ΠΈ Π·Π°Π²Π°Π»Π΅Π½Π½Ρ‹Π΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ столы. Никакого Π³Ρ€ΠΎΠΌΠΊΠΎΠ³ΠΎ Π½Π΅Π΄ΠΎΠ²ΠΎΠ»ΡŒΡΡ‚Π²Π° Π·Π°ΠΌΠ΅Ρ‡Π΅Π½ΠΎ Π½Π΅ Π±Ρ‹Π»ΠΎ – Π² ΠΎΠ±Ρ‰Π΅ΠΌ, с сотрудниками Π½Π°ΠΌ ΠΎΡ‡Π΅Π½ΡŒ ΠΏΠΎΠ²Π΅Π·Π»ΠΎ.

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΌΡ‹ ΠΏΡ€ΠΎΡˆΠ»ΠΈ ΡΠ°ΠΌΡƒΡŽ Π±ΠΎΠ»Π΅Π·Π½Π΅Π½Π½ΡƒΡŽ ΡΡ‚Π°Π΄ΠΈΡŽ – «дСпрСссии» – ΡΠ²ΡΠ·Π°Π½Π½ΡƒΡŽ с измСнСниями Π½Π°ΡˆΠΈΡ… бизнСс-процСссов. Π­Ρ‚ΠΎ Π±Ρ‹Π»ΠΎ тяТСло ΠΈ слоТно, Π½ΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ Π² ΠΈΡ‚ΠΎΠ³Π΅ ΠΏΡ€Π΅Π²Π·ΠΎΡˆΠ΅Π» всС самыС смСлыС оТидания.

Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠ΅ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Ρ‹ ΠΈΠ· Ρ†ΠΈΠΊΠ»Π°:

5 стадий нСизбСТности принятия ISO/IEC 27001 сСртификации. ΠžΡ‚Ρ€ΠΈΡ†Π°Π½ΠΈΠ΅: заблуТдСния ΠΎ сСртификации ISO 27001:2013, Ρ†Π΅Π»Π΅ΡΠΎΠΎΠ±Ρ€Π°Π·Π½ΠΎΡΡ‚ΡŒ получСния сСртификата.

5 стадий нСизбСТности принятия ISO/IEC 27001 сСртификации. Π“Π½Π΅Π²: Π‘ Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ? Π˜ΡΡ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅. Π—Π°Ρ‚Ρ€Π°Ρ‚Ρ‹. Π’Ρ‹Π±ΠΎΡ€ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°.

5 стадий нСизбСТности принятия ISO/IEC 27001 сСртификации. Π’ΠΎΡ€Π³: ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΏΠ»Π°Π½Π° внСдрСния, ΠΎΡ†Π΅Π½ΠΊΠ° рисков, написаниС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ.

5 стадий нСизбСТности принятия ISO/IEC 27001 сСртификации. ДСпрСссия.

5 стадий нСизбСТности принятия ISO/IEC 27001 сСртификации. ΠŸΡ€ΠΈΠ½ΡΡ‚ΠΈΠ΅.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ