Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 635212)
Контекстум
Руконтекст антиплагиат система
Электросвязь  / №4 2010

Проектирование, создание и внедрение комплексных систем обеспечения информационной безопасности на базе ISO/IEC 27001: 2005 (220,00 руб.)

0   0
Первый авторЛившиц
ИздательствоМ.: ПРОМЕДИА
Страниц2
ID255391
АннотацияВ публикации содержится краткое описание проблемы обеспечения информационной безопасности и предлагается решение этой проблемы через эффективный механизм - внедрение комплексных систем менеджмента информационной безопасности в соответствии с требованиями международного стандарта ISO/IEC 27001: 2005.
УДК004.056
ББК32.88
Лившиц, И.И. Проектирование, создание и внедрение комплексных систем обеспечения информационной безопасности на базе ISO/IEC 27001: 2005 / И.И. Лившиц // Электросвязь .— 2010 .— №4 .— С. 49-50 .— URL: https://rucont.ru/efd/255391 (дата обращения: 10.05.2024)

Предпросмотр (выдержки из произведения)

«ЭЛЕКТРОСВЯЗЬ», № 4, 2010 УДК 004.056 ПРОЕКТИРОВАНИЕ, СОЗДАНИЕ И ВНЕДРЕНИЕ КОМПЛЕКСНЫХ СИСТЕМ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ НА БАЗЕ ISO/IEC 27001:2005* И. И. Лившиц, руководитель программы ISO/IEC 27001:2005, Ассоциация по сертификации «Русский регистр»; livshitz@rusregister.ru Ключевые слова: активы, менеджмент, защита информации, международный стандарт, информационная безопасность, требования, менеджмент рисков, конфиденциальная информация. <...> В настоящее время информация является одним из ключевых, но, к сожалению, недооцененных ресурсов организаций. <...> В число наиболее эффективных инструментов управления и защиты информации входит система менеджмента информационной безопасности (СМИБ), построенная на базе международного стандарта ISO/IEC 27001:2005 [1]. <...> Сегодня необходимость СМИБ для современного предприятия не подвергается сомнению — более актуальным представляется обсуждение аспектов ее проектирования, создания и внедрения. <...> При создании СМИБ в текущих экономических условиях необходимо четко сформулировать цели системы и требования, предъявляемые к техническим (и иным) средствам обеспечения ИБ. <...> Установленные высшим руководством цели, как правило, исчерпывающим образом определяют перечень средств обеспечения ИБ и требования по управлению персоналом, которые позволяют создать СМИБ, адекватную рискам. <...> Сформулируем основные цели СМИБ: z обеспечение надлежащего уровня безопасности предприятия как составного элемента системы обеспечения национальной безопасности России; z приведение норм безопасности к международным стандартам; * С ф е р а п р и м е н е н и я I SO/ I E C 27005:2005 охватывает важное, однако ограниченное направление деятельности по обеспечению ИБ: организацию внутреннего бизнеса компании. <...> За пределами сферы применения стандарта — архитектура безопасности, сетевая безопасность, управление идентификацией, безопасность приложений и др. <...> Применимый к любой сфере деятельности, ISO/IEC 27005:2005 не учитывает специфику <...>