Вы здесь: Главная УСЛУГИ Сертификация систем управления информационной безопасностью Понятие и цели сертификации СУИБ

Вход

английская версия

Понятие и цели сертификации СУИБ

Send this page to somebody Print this page

Под сертификацией системы управления информационной безопасностью (СУИБ) организации по требованиям международного стандарта ISO/IEC 27001:2005 понимается комплекс организационно-технических мероприятий, проводимых независимыми экспертами, в результате которых, посредством специального «Сертификата соответствия», подтверждается наличие и надлежащее функционирование всех рекомендуемых Стандартом механизмов контроля, применимых в данной организации.

Целью работ по сертификации также является совершенствование СУИБ организации в соответствии с рекомендациями стандарта ISO/IEC 27001:2005.

Сертификация предусматривает комплексный аудит СУИБ в реальных условиях функционирования с целью проверки наличия рекомендуемых Стандартом механизмов контроля, оценки полноты и правильности их реализации, а также их адекватности существующим рискам. Обязательной составляющей работ по сертификации является анализ рисков информационной безопасности. Сертификация также предусматривает проектирование и внедрение недостающих механизмов контроля, их интеграцию в существующую организационную и программно-техническую инфраструктуру организации, а также оценку эффективности и совершенствование существующих механизмов контроля.

Сертификация проводится органом сертификации в установленном порядке в соответствии со схемой, выбираемой на этапе инициирования процедуры сертификации.

Сертификация СУИБ по требованиям стандарта ISO/IEC 27001:2005 позволяет организации:

  • Построить СУИБ организации в соответствии с наиболее востребованным в мире международными стандартоми ИБ - ISO/IEC 27001:2005/17799:2005, на основе лучших примеров мирового опыта, и получить официальный и признаваемый во всем мире «сертификат соответствия», являющийся важным показателем надежности организации в глазах клиентов, партнеров, акционеров, аудиторов, и государственных и контролирующих органов
  • Выработать долговременную стратегию развития СУИБ организации, адекватную существующим тенденциям развития
  • Достигнуть комплексности, эффективности, прозрачности и экономической обоснованности мер по обеспечению информационной безопасности, предпринимаемых в организации
  • Повысить степень привлекательности организации на внутреннем и внешнем рынках

В соответствии с ISO/IEC 27001:2005, одной из ключевых областей контроля является обеспечение соответствии СУИБ организации требованиям действующего законодательства. «Сертификат соответствия» является подтверждением такого соответствия. Информационные системы, успешно прошедшие сертификацию, полностью отвечают требованиям законодательства той страны, в которой они эксплуатируются, и являются полностью подготовленными к аттестации по требованиям безопасности информации в государственной системе сертификации продуктов и услуг РФ.


О КОМПАНИИ
КЛИЕНТЫ
ПАРТНЕРЫ
ПОСТАВЩИКИ
ПРОДУКТЫ
УСЛУГИ
Аудит информационной безопасности
Оценка рисков информационной безопасности
Разработка документов по информационной безопасности
Внедрение систем управления информационной безопасностью
Сертификация систем управления информационной безопасностью
Понятие и цели сертификации СУИБ
Подготовка к сертификации СУИБ
Процедура сертификации СУИБ
Заявка на сертификацию
Проектирование систем обеспечения информационной безопасности
Аутсорсинг процессов управления информационной безопасностью
Обеспечение соответствия требованиям ФЗ-152 "О персональных данных"
Разработка, внедрение и сертификация системы управления непрерывностью бизнеса
Аттестация объектов информатизации по требованиям безопасности информации
Проверка защищенности интернет-магазина
ОБУЧЕНИЕ
ПРЕСС-ЦЕНТР
ФОРУМ

МАГАЗИН




ПОЛНЫЙ КОНТРОЛЬ ЗА ДЕЙСТВИЯМИ ПОЛЬЗОВАТЕЛЕЙ
Новости
14-15 июня состоится мастер-класс «Внедрение и сертификация СУИБ в соответствии с требованиями международного стандарта ISO 27001» 15-05-2012
27 июня состоится конференция «Персональные данные 2012: проблемы и решения» 15-05-2012
«Практикум по анализу рисков информационной безопасности» ─ новый мастер-класс компании GlobalTrust Solutions 10-05-2012
GlobalTrust Solutions помогла защитить персональные данные в компании «Плас Тек» 25-04-2012
Самый защищенный USB флеш-накопитель. Теперь в нашем магазине. 17-04-2012
Остальные новости

Проекты
Обследование информационных систем персональных данных, разработка Концепции обеспечения безопасности персональных данных и Технического задания на проектирование системы защиты персональных данных

Практические тренинги и мастер-классы для менеджеров РКС по управлению информационными рисками и внедрению системы менеджмента (управления) информационной безопасностью

Аудит безопасности, оценка и обработка рисков, разработка нормативных документов для благотворительного фонда

Оценка соответствия СУИБ одного из крупнейших российских банков требованиям международного стандарта ISO 27001.

Аудит информационной безопасности, оценка и обработка информационных рисков одного из ведущих российских маркетинговых агентств.

Подготовка и проведение сертификации СУИБ компании «CMA Small Systems» по BS 7799 в системе аккредитации UKAS.

Все проекты…



Тел.: +7 (495) 651-6617; E-mail: info@globaltrust.ru
©2003 - 2012 GlobalTrust Solutions | Разработка сайта: Maximaster