Стать автором
Обратная связь

Результативность систем менеджмента информационной безопасности по ГОСТ Р ИСО / МЭК 27001

Тип доступа:

В корзину

Описание

Автор пишет о решении задачи «бумажной безопасно­сти» в рамках реализации полного процесса обеспечения информационной безопасности; делится опытом аудитов информационной безопасности, проведенных им в последние годы, и пониманием работы над реестром рисков; делает вывод о необходимости смещения фокуса с мнимой «бумажной безопасности» на объективную оценку процессов информационной безопасности.

Ключевые слова: аудит, стандарт, информационная безопасность, «бумажная» безопасность, риск, остаточный риск, меры защи­ты, оценка соответствия.

Автор:

Илья Иосифович ЛИВШИЦ — доктор технических наук, профессор ФГАОУ ВО «Национальный исследовательский университет ИТМО»

«Стандарты и качество» №5/2024