Перейти к содержимому. | Перейти к навигации

Персональные инструменты
Вход Регистрация
Вы здесь: Главная БЛОГИ Александр Астахов Новый стандарт ISO 27014 Governance of information security
Protectiva Compliance Manager
Навигация
 

Новый стандарт ISO 27014 Governance of information security

Автор: Александр Астахов опубликовано: 14-05-2013 последнее изменение: 14-05-2013

Вышел новый международный стандарт ISO 27014: 2013 Information technology — Security techniques — Governance of information security.

ISO 27014 определяет принципы и концепции, лежащие в основе стратегического планирования и управления информационной безопасностью. Таким образом, это самый высокоуровневый стандарт в семействе ISO 2700х.

В центре внимания данного стандарта находятся следующие вопросы, стоящие перед том менеджментом компаний:

  • Приведение стратегии и планов ИБ в соответствии со стратегией развития и целями организации
  • Доведение ценностей ИБ для бизнеса до сведения топ менеджмента, совета директоров, инвесторов и всех заинтересованных лиц
  • Обеспечение эффективного управления рисками ИБ
  • Способы осуществления контроля ИБ со стороны руководства организации
  • Использование гибких подходов принятию решений по обработке рисков
  • Эффективность инвестирования в ИБ
  • Обеспечение соответствие нормативным документам, стандартам и выполнение контрактных обязательств в области ИБ
Когда будет русский перевод пока неизвестно. Английский оригинал, как обычно, можно заказать в интернет-магазине gtrust.ru.

Comments (0)

Как стать участником |  Что может участник  |  Как работать с порталом  |  Реклама |  Авторские права  |  Контакты  |  Конкурсы  |  RSS  |  Форум
©2003 - 2021 GlobalTrust
Рейтинг@Mail.ru Rambler's Top100 Yandex