Вступление в СРО Лицензирование Сертификация ISO в Екатеринбурге

МЫ ВАМ ПЕРЕЗВОНИМ!

Заказать звонок

Отправить заявку на услугу

sos@77expert.ru 8 800 700-02-26

Звонок по РФ бесплатно

Стандарт ISO/IEC 27005:2011

03 Окт 2012

Стандарт ISO/IEC 27005:2011 описывает принципы управления рисками в системах менеджмента информационной безопасности (ISMS).

Риски информационной безопасности представляют собой серьезную угрозу для бизнеса вследствие возникновения потенциальной возможности финансовых убытков или ущерба, выхода из строя ключевых сетевых служб, потери репутации и доверия клиентов. Управление рисками является одним из ключевых элементов, позволяющих предотвращать интернет-мошенничество, перехват идентификаторов, повреждение Веб-сайтов, кражу персональных данных и другие компьютерные инциденты. Без солидной основы организации подвергают себя многочисленным типам кибер-рисков.

Новый международный стандарт ISO/IEC 27005:2011 «Информационные технологии. Методы обеспечения безопасности. Менеджмент рисков информационной безопасности» поможет организациям всех типов лучше управлять информационными рисками.

В нем описана процедура и сопутствующие мероприятия на основе общих принципов, описанных в ISO/IEC 27001:2005 «Информационные технологии. Методы обеспечения безопасности. Системы управления информационной безопасностью. Требования».

Председатель совместной ISO/IEC рабочей группы, разработавшей стандарт Эдвард Хамфри комментирует: «ISO/IEC 27005:2011 – важнейший стандарт для тех, кто хочет эффективно управлять рисками, особенно, в соответствии с популярным стандартом на системы менеджмента информационной безопасности ISO/IEC 27001. Управление рисками играет ключевую роль в надлежащем управлении бизнесом, и данный стандарт поможет организациям рекомендациями по вопросам зачем, чем и как управлять в информационной безопасности для поддержки бизнес-целей».

 Источник:http://certnews.ru

Заказать расчет стоимости услуги прямо сейчас
Заказать звонок
:
головной офис
Заявка на расчет