
22
Обеспечение непрерывности бизнес-процессов
ГОСТ Р ИСО/МЭК
27031-2012
Приведено руководство по готовности ИКТ к
обеспечению непрерывности бизнес процессов
В стандарте ISO 27001 информационная безопасность выражается
через определение активов, которые включают материальные, финансовые,
кадровые, информационные ресурсы, а также имущественные и
неимущественные права, имидж и репутацию предприятия.
Следует отметить, что в области комплексной защиты информации
предприятий в России применяются стандарты, распределенные по
критериям системы менеджмента комплексной защиты информации,
управления рисками, оценки безопасности, обеспечения гарантий, сетевой
безопасности.
Исходя из основных бизнес процессов предприятия, выполняется
оценка рисков по всем имеющимся активам.
Другими словами, в стандарте ISO 27001система защиты данных
представляется не только как система обработки информации, но и
построенной эффективной системой управления предприятием.
Такого же мнения автор Шахалов И. Ю. [40, c. 20], который
рассматривая вопросы интеграции систем менеджмента качества и
комплексной защиты информации для обеспечения эффективной защиты
данных на предприятиях, предлагает применять интегрированную систему
менеджмента комплексной защиты информации.
Автором подчеркивается, что для обеспечения высокого уровня
менеджмента комплексной защиты информации необходимо применять
комплексный подход, поскольку как стандарт ISO 27001, так и стандарт
ISO9901 направлены на управление документами, проведение внутреннего
аудита, разработки корректирующих и предупреждающих действий,
обучение сотрудников.
В настоящее время произошел переход от стандарта ISO 27001: 2005, в
основе которого была модель Деминга (PDCA или Plan-Do-Check-Act) к