• +90 212 702 00 00
  • +90 532 281 01 42
  • Я info@muayene.co
trarbgzh-TWenfrkadefaru

Система управления информационной безопасностью ISO 27001

Как в мире, так и в нашей стране информационные технологии становятся широко распространенными, а их использование быстро расширяется. Однако существуют некоторые недостатки в эффективном использовании этих технологий в нашей стране. Особенно в нашей стране начали понимать информационные технологии и важность информации, которая является основным компонентом этих технологий. Что такое знание и какой потенциал является новым, понятно. Тем не менее, это сущность, которая оставила свой след в эпоху, в которой мы находимся. Сегодня знания, похоже, вышли на передний план благодаря использованию технологий, но на самом деле они играют ключевую роль с момента существования человечества и всегда будут играть ключевую роль в формировании будущего.

Продвижение в информационную эпоху похоже на подъем по лестнице, нажимая на ступеньки лестницы. Проще обмениваться данными и информацией о нижних ступенях лестницы. На этом этапе люди или сотрудники более открыты для обмена информацией. Тем не менее, когда она поднимается, информация начинает цениться, и обмен информацией становится более сложным.

Данные соответствуют выражению данных на английском языке (латинское datum, множественное число данных). Евклид, математик из 300, использовал данные в одной из своих работ. Данные - это необработанная, необработанная форма знаний. Информация - это способ упорядочения данных. Или обработанные данные.

Благодаря быстрым средствам обработки информации и коммуникации, предоставляемым современными технологиями, производство, хранение, сохранение, использование, распространение, обмен, взаимодействие и увеличение объема информации приобрели огромную скорость. Особенно вклад Интернета в этом чрезвычайно велик. То, как люди общаются, работают и удовлетворяют свои повседневные потребности, находится в состоянии постоянной трансформации.

Размер, транспортировка и хранение производимой информации являются одними из самых важных вопросов нашего времени. Полученная информация хранится на бумаге, пленке, магнитных и оптических носителях и передается по электронным каналам, особенно через Интернет.

Вся печатная коллекция, хранящаяся в Библиотеке Американского конгресса, имеет информационную емкость терабайт 10. Однако информационная емкость, создаваемая и хранящаяся в 2002, в сто тысяч раз больше. 92 этой информации обычно хранится на жестких дисках. 98 этой информации было отправлено и получено с помощью мобильных телефонов. Процент 10 транслировался через Интернет.

В настоящее время люди засыпаны интенсивной информацией. По этой причине важно использовать выборочные методы для доступа к информации и для доступа к информации, к которой требуется прямой доступ. Еще одним важным моментом является обеспечение безопасности информации.

Информационная безопасность - это работа, выполняемая с целью обеспечить защиту информации, хранящейся в электронной среде, во время хранения и транспортировки, защитить ее от несанкционированного доступа и обеспечить надежную среду обработки информации. Соответствующая политика безопасности должна быть идентифицирована и реализована. Эти политики нацелены на опрос информационной деятельности, мониторинг доступа, запись и оценку изменений и ограничение удаления информации. Контрагент считается вредоносным с точки зрения информационной безопасности. Это хакеры или агрессивные люди.

В 2005 Международная организация по стандартизации (ISO) опубликовала стандарт ISO / IEC 27001 для обеспечения информационной безопасности. Основой этого стандарта является стандарт BS 7799, опубликованный Британским институтом стандартов. Вот некоторые из стандартов, которые составляют систему управления информационной безопасностью:

  • TS EN ISO / IEC 27000 Информационные технологии. Методы защиты. Системы менеджмента информационной безопасности. Обзор и словарь
  • TS EN ISO / IEC 27001 ... Требования
  • TS EN ISO / IEC 27002 ... Приложение для контроля информационной безопасности
  • TS ISO / IEC 27003 ... Руководство по внедрению системы управления информационной безопасностью
  • TS ISO / IEC 27005 ... Управление рисками информационной безопасности
  • TS ISO / IEC 27006 ... Требования к организациям, занимающимся проверкой и сертификацией систем управления информационной безопасностью
  • TS ISO / IEC 27007 ... Руководство по аудиту систем управления информационной безопасностью
  • TS ISO / IEC 27008 ... Руководство по контролю информационной безопасности для аудиторов
  • TS ISO / IEC 27014 ... Управление информационной безопасностью
  • TS ISO / IEC 27015 ... Руководство по информационной безопасности для финансовых услуг

 

 

Сертификационные услуги