25.10.2011

Годные литераторы из НИИ "СОКБ"

За чаем взялся почитать проект ГОСТ Р ИСО/МЭК 27003, ссылка на который мелькнула в твиттере Алексея Лукацкого.
Цели внедрения СМИБ можно определить, ответив на следующие вопросы:
  • как может СМИБ улучшить управление рисками информационной безопасности?
  • как может СМИБ улучшить управление информационной безопасностью?
  • как может СМИБ создать конкурентные преимущества для организации?
Чтобы ответить на эти вопросы, необходимо рассмотреть приоритеты и требования организации на основе следующих факторов:
  • ...
  • законы, делающие обаятельным принятие мер информационной безопасности
Знаю пару законов, касающихся информационной безопасности, и оба делают принятие мер именно таким.

3 комментария:

Alexey Volkov комментирует...

Но к СМИБу они имеют только против.

Ригель комментирует...

Против - это нормально, там в этом месте как раз и анализируются существующие обязательства и органичения, чтобы понять рамки, в пределах которых действует ваш СМИБ. Но обаятельность законов меня скосила, такой подарок от русского языка.

Alexey Volkov комментирует...

Блин, точно - я даже не заметил :))

Отправить комментарий