Вы здесь: Главная Архив новостей Как грамотно разработать политику информационной безопасности организации?

Вход

английская версия

Send this page to somebody Print this page

Как грамотно разработать политику информационной безопасности организации?

Для того, чтобы упростить организациям задачу разработки политики ИБ и политики СУИБ и заложить прочный фундамент для создания СУИБ, GlobalTrust разработал типовую высокоуровневую политику информационной безопасности, в полном соответствии с требованиями международных стандартов ISO 27001/17799.

Как грамотно разработать политику информационной безопасности организации?

Политика ИБ

Политика информационной безопасности - самый важный документ в системе управления информационной безопасностью (СУИБ) организации, выступающий в качестве одного из ключевых механизмов безопасности.

Согласно ISO 17799 документированная политика информационной безопасности должна заявлять о приверженности руководства и устанавливать подход к управлению информационной безопасностью, определять понятие информационной безопасности, ее основные цели и область действия, содержать основные положения для определения целей и механизмов контроля, включая структуру оценки и управления рисками и многое другое.

Согласно ISO 27001 политика информационной безопасности является подмножеством более общего документа - политики СУИБ, включающей в себя основные положения для определения целей СУИБ и устанавливающей общее направление и принципы деятельности по отношению к информационной безопасности, учитывающей требования бизнеса, законодательной или нормативной базы, контрактные обязательства, устанавливаливающей критерии для оценивания рисков и т.д.

Политика информационной безопасности и политика СУИБ организации могут быть описаны в одном документе. Разработка такого документа - задача непростая и очень ответственная. С одной стороны политика информационной безопасности должна быть достаточно емкой и понятной для всех сотрудников организации. С другой стороны, на основе этого документа строится вся система мер по обеспечению информационной безопасности, поэтому он должен быть досточно полным и всеохватывающим. Любые упущения и неоднозначности могут серьезным образом отразиться на функционировании СУИБ организации. Политика информационной безопасности должна полностью соответствовать требованиям международных стандартов ISO 27001/17799. Это необходимое условие для успешного прохождения сертификации.

Для того, чтобы упростить организациям задачу разработки политики ИБ и политики СУИБ и заложить прочный фундамент для создания СУИБ, GlobalTrust разработал типовую высокоуровневую политику информационной безопасности, в полном соответствии с требованиями международных стандартов ISO 27001/17799. Целью данной Политики является защита информационных ресурсов организации от всех видов угроз, внешних и внутренних, умышленных и непреднамеренных, обеспечение непрерывности бизнеса и минимизация ущерба, наносимого бизнесу в результате осуществления инцидентов информационной безопасности, максимизация прибыли на инвестированный капитал и получение дополнительных возможностей для бизнеса.

Приобретение политики информационной безопасности можно в Интернет-магазине GlobalTrust.ru:

http://globaltrust.ru/shop/show_good.php?idtov=1055

Подробнее о разработке и внедрении эффективных политик информационной безопасности:

http://globaltrust.ru/shop/osnov.php?idstat=54&idcatstat=13


О КОМПАНИИ
КЛИЕНТЫ
ПАРТНЕРЫ
ПОСТАВЩИКИ
ПРОДУКТЫ
УСЛУГИ
ОБУЧЕНИЕ
ПРЕСС-ЦЕНТР
Архив новостей
Расписание учебных курсов и семинаров GlobalTrust Solutions по информационной безопасности в ноябре 2011 года
NetWrix Corporation и GlobalTrust Solutions стали партнерами
Теперь у нас можно приобрести UTM-устройства SonicWALL серии TZ
Новогоднее предложение: авторский мастер-класс со скидкой 30%!
Ассортимент GlobalTrust Solutions пополнился продуктовой линейкой StoneGate
GlobalTrust Solutions начинает продавать решения компании Fortinet
GlobalTrust Solutions осуществила поставку антивирусного решения для компании «Комус»
Выпущена новая редакция наиболее полного комплекта типовых документов по информационной безопасности в России
В ассортименте GlobalTrust Solutions появились продукты компании Q1 Labs
Приглашаем на бесплатный семинар «Инновационные продукты и технологии обеспечения информационной безопасности»
В ассортименте GlobalTrust Solutions появилась система 8Man
GlobalTrust Solutions стала поставщиком DLP-системы SecureTower
GlobalTrust Solutions начала продавать систему ERPScan
В интернет-магазине GTrust.ru появилось решение для управления корпоративными мобильными устройствами MobileIron
29 февраля 2012 года компания GlobalTrust Solutions провела очередной семинар «Инновационные продукты и технологии обеспечения информационной безопасности»
Приглашаем на мастер-класс по управлению информационными рисками
Пентест интернет-магазина ─ специальное предложение от компании GlobalTrust Solutions
Самый защищенный USB флеш-накопитель. Теперь в нашем магазине.
GlobalTrust Solutions помогла защитить персональные данные в компании «Плас Тек»
«Практикум по анализу рисков информационной безопасности» ─ новый мастер-класс компании GlobalTrust Solutions
27 июня состоится конференция «Персональные данные 2012: проблемы и решения»
14-15 июня состоится мастер-класс «Внедрение и сертификация СУИБ в соответствии с требованиями международного стандарта ISO 27001»
Как грамотно разработать политику информационной безопасности организации?
ФОРУМ

МАГАЗИН




ПОЛНЫЙ КОНТРОЛЬ ЗА ДЕЙСТВИЯМИ ПОЛЬЗОВАТЕЛЕЙ
Новости
14-15 июня состоится мастер-класс «Внедрение и сертификация СУИБ в соответствии с требованиями международного стандарта ISO 27001» 15-05-2012
27 июня состоится конференция «Персональные данные 2012: проблемы и решения» 15-05-2012
«Практикум по анализу рисков информационной безопасности» ─ новый мастер-класс компании GlobalTrust Solutions 10-05-2012
GlobalTrust Solutions помогла защитить персональные данные в компании «Плас Тек» 25-04-2012
Самый защищенный USB флеш-накопитель. Теперь в нашем магазине. 17-04-2012
Остальные новости

Проекты
Обследование информационных систем персональных данных, разработка Концепции обеспечения безопасности персональных данных и Технического задания на проектирование системы защиты персональных данных

Практические тренинги и мастер-классы для менеджеров РКС по управлению информационными рисками и внедрению системы менеджмента (управления) информационной безопасностью

Аудит безопасности, оценка и обработка рисков, разработка нормативных документов для благотворительного фонда

Оценка соответствия СУИБ одного из крупнейших российских банков требованиям международного стандарта ISO 27001.

Аудит информационной безопасности, оценка и обработка информационных рисков одного из ведущих российских маркетинговых агентств.

Подготовка и проведение сертификации СУИБ компании «CMA Small Systems» по BS 7799 в системе аккредитации UKAS.

Все проекты…



Тел.: +7 (495) 651-6617; E-mail: info@globaltrust.ru
©2003 - 2012 GlobalTrust Solutions | Разработка сайта: Maximaster