Лившиц Илья Иосифович , Лонцих Павел Абрамович
2015 / Номер 3(98) 2015 [ СОЦИАЛЬНО-ЭКОНОМИЧЕСКИЕ И ОБЩЕСТВЕННЫЕ НАУКИ ]
Рассмотрены итоги современного развития систем менеджмента информационной безопасности (СМИБ) как ответ на угрозы и статистика сертификации СМИБ на соответствие требованиям международного стандарта ISO/IEC 27001. Основное внимание обращено на динамику сертификации СМИБ в Российской Федерации и в мире в целом. Данные ежегодного отчета ISO за 2013 г. подтверждают стабильно положительную динамику сертификации СМИБ по ISO/IEC 27001 и его более высокий рост по сравнению с другими известными стандартами ISO. Показано, что роль стандарта ISO 9001 снижается, так как достижение поставленных целей в области стабильного развития, обеспечения безопасности и формирование достаточных условий и мер (средств) информационной безопасности (ИБ) для противодействия угрозам в условиях жесткой конкуренции не достигается только в условиях «широкого» стандарта систем менеджмента качества (СМК). Очевидно, что необходимо применять специальный «целевой» стандарт для создания СМИБ - ISO 27001, как отдельно, так и в составе интегрированных систем менеджмента (ИСМ).
Ключевые слова:
информационная безопасность (ИБ),система менеджмента качества (СМК),система менеджмента информационной безопасности (СМИБ),интегрированная система менеджмента (ИСМ),аудит,менеджмент рисков,угрозы,бизнес-процессы,information security (IS),quality management system (QMS),information security management system (ISMS),integrated management system (IMS),audit,risk management,threats,business processes
Библиографический список:
Файлы: