Новости

Утверждено новое издание международного стандарта
на управление рисками в сфере информационной безопасности
ISO/IEC 27005:2011

Новое издание стандарта ISO/IEC 27005:2011 позволит менеджменту и специалистам IT-компаний управлять рисками информационной безопасности (Information Security Management System).

Основным риском потери деловой репутации и, как следствие, клиентов в IT-компаниях служит утечка информации с электронных носителей вследствие дезорганизованной системы менеджмента информационной безопасности. Для предотвращения подобных рисков и был разработан стандарт ISO/IEC 27005:2011. Он соответствует полностью стандарту ISO 31000:2009, в котором обозначены принципы менеджмента рисков, а также принципам, изложенным в документах ISO Guide73:2009 (словарь терминов) и ISO/IEC 31010:2009 (методы оценок рисков).

Процедура управления рисками информационной безопасности, согласно международному стандарту ISO/IEC 27005:2011, проходит в несколько этапов:

  • интерпретация контекста;
  • изучение и оценка рисков;
  • определение критического значения степени риска;
  • отчетность по рискам и последующий их мониторинг.

Единственный недостаток нового международного стандарта заключается в его общем подходе в управлении рисками, независимо от их видов.

Ростехнадзор

Сертификаты

Гигиена

Техническая документация