Стать автором
Обратная связь

Системное управление рисками информационной безопасности на основе ИСO 27001:2005

Тип доступа:

В корзину

Описание

Система управления операционным риском, базирующаяся на стандарте ИСО 9001:2000, задает общий формат управления бизнес-процессами и определяет общую процедуру. Автор утверждает, что внедрение системы операционным риском по ИСО 27000:2005 и ее сертификация гарантируют клиентам снижение рисков информационной безопасности, которые могут повлиять на эффективность и конкурентоспособность бизнеса.

Ключевые слова: ИСО 27001:2005, информационная безопасность, операционные риски, управление информационными активами.

Авторы:

Борис Петрович Дьяконов
кандидат педагогических наук, доцент, аудитор QMS, председатель совета директоров ОАО «Банк24.ру»

Валентин Олегович Никонов
кандидат экономических наук, аудитор QMS, исполнительный директор консалтинговой компании «Траектория роста»

Журнал «Стандарты и качество» № 12/2008