Стать автором
Обратная связь

Учет активов при сертификации систем менеджмента информационной безопасности

Тип доступа:

В корзину

Описание

В статье кратко описаны проблемы при идентификации активов и сертификации систем менеджмента информационной безопасности (СМИБ) в соответствии с требованиями ГОСТ Р ИСО/МЭК серии 27000 и отраслевых стандартов системы обеспечения информационной безопасности (СОИБ) СТО Газпром серии 4.2. Основное внимание уделено сложностям при совмещении требований СМИБ и СОИБ.

Ключевые слова: информационная безопасность (ИБ), система менеджмента информационной безопасности (СМИБ), система обеспечения информационной безопасности (СОИБ), объект защиты (ОЗ), аудит, цикл PDCA, менеджмент рисков.

Автор:

Илья Иосифович Лившиц
канд. техн. наук, ведущий инженер ООО «Газинформсервис» (Санкт-Петербург)

Методы менеджмента качества, № 5/2015