Управление финансами Получите консультацию:
8 (800) 600-76-83

Бесплатный звонок по России

документы

1. Введение продуктовых карточек для малоимущих в 2021 году
2. Как использовать материнский капитал на инвестиции
3. Налоговый вычет по НДФЛ онлайн с 2021 года
4. Упрощенный порядок получения пособия на детей от 3 до 7 лет в 2021 году
5. Выплата пособий по уходу за ребенком до 1,5 лет по новому в 2021 году
6. Продление льготной ипотеки до 1 июля 2021 года
7. Новая льготная ипотека на частные дома в 2021 году
8. Защита социальных выплат от взысканий в 2021 году
9. Банкротство пенсионной системы неизбежно
10. Выплата пенсионных накоплений тем, кто родился до 1966 года и после
11. Семейный бюджет россиян в 2021 году

О проекте О проекте    Контакты Контакты    Загадки Загадки    Психологические тесты Интересные тесты
папка Главная » Полезные статьи » Стандарты информационной безопасности

Стандарты информационной безопасности

Статью подготовила доцент кафедры социально-гуманитарных дисциплин Волгушева Алла Александровна. Связаться с автором

Информационная безопасность

Вернуться назад на Информационная безопасность
Не забываем поделиться:


Стандарты информационной безопасности – это обязательные или рекомендуемые к выполнению документы, в которых определены подходы к оценке уровня ИБ и установлены требования к безопасным информационным системам.

Стандарты в области информационной безопасности выполняют следующие важнейшие функции:

- выработка понятийного аппарата и терминологии в области информационной безопасности;

- формирование шкалы измерений уровня информационной безопасности;

- согласованная оценка продуктов, обеспечивающих информационную безопасность;

- повышение технической и информационной совместимости продуктов, обеспечивающих ИБ;

- накопление сведений о лучших практиках обеспечения информационной безопасности и их предоставление различным группам заинтересованной аудитории – производителям средств ИБ, экспертам, ИТ-директорам, администраторам и пользователям информационных систем;

- функция нормотворчества – придание некоторым стандартам юридической силы и установление требования их обязательного выполнения.

Согласно Федеральному закону №184-ФЗ «О техническом регулировании», целями стандартизации являются:

- повышение уровня безопасности жизни и здоровья граждан, имущества физических и юридических лиц, государственного и муниципального имущества, объектов с учетом риска возникновения чрезвычайных ситуаций природного и техногенного характера, повышение уровня экологической безопасности, безопасности жизни и здоровья животных и растений;

- обеспечение конкурентоспособности и качества продукции (работ, услуг), единства измерений, рационального использования ресурсов, - взаимозаменяемости технических средств (машин и оборудования, их составных частей, комплектующих изделий и материалов), технической и информационной совместимости, сопоставимости результатов исследований (испытаний) и измерений, технических и экономико-статистических данных, проведения анализа характеристик продукции (работ, услуг), исполнения государственных заказов, добровольного подтверждения соответствия продукции (работ, услуг);

- содействие соблюдению требований технических регламентов;

- создание систем классификации и кодирования технико-экономической и социальной информации, систем каталогизации продукции (работ, услуг), систем обеспечения качества продукции (работ, услуг), систем поиска и передачи данных, содействие проведению работ по унификации.

Основными областями стандартизации информационной безопасности являются:

• аудит информационной безопасности;

• модели информационной безопасности;

• методы и механизмы обеспечения информационной безопасности;

• криптография;

• безопасность межсетевых взаимодействий;

• управление информационной безопасностью.

Существуют российские стандарты информационной безопасности (ГОСТ Р ИСО/МЭК 15408, ГОСТ Р 51275 и др.), причем Федеральный закон №184-ФЗ «О техническом регулировании» декларирует принцип «применения международного стандарта как основы разработки национального стандарта, за исключением случаев, если такое применение признано невозможным вследствие несоответствия требований международных стандартов климатическим и географическим особенностям Российской Федерации, техническим и (или) технологическим особенностям или по иным основаниям, либо Российская Федерация в соответствии с установленными процедурами выступала против принятия международного стандарта или отдельного его положения».

Необходимость следования некоторым стандартам информационной безопасности закреплена законодательно. Однако и добровольное выполнение стандартов очень полезно и эффективно, поскольку в них описаны наиболее качественные и опробованные методики и решения.

тема

документ Национальная безопасность
документ Транспортная безопасность
документ Безопасность электронной коммерции
документ Информационная культура
документ Информационная модель
документ Информационная политика
документ Информационное обеспечение

Получите консультацию: 8 (800) 600-76-83
Звонок по России бесплатный!

Не забываем поделиться:


Загадки

Чем этого больше, тем меньше вы видите...

посмотреть ответ


назад Назад | форум | вверх Вверх

Загадки

Какое растение все знает?

посмотреть ответ
важное

За что и как можно лишить работника премии
Что изменится с 2025г. у предпринимателей на УСН
Самые важные изменения для бухгалтеров с 2025 г
Новые тренды в оценке и подборе персонала в 2024
Расчет заработка для командировки в 2025 году
Учет расходов на НИОКР в 2025 году
Реестр субъектов М С П в 2025 году
Как найти и выбрать помещение для малого бизнеса в 2025 году
Кибербезопасность малого бизнеса в 2025 году
Стоит ли малому бизнесу брать работников без опыта
Доначисление налогов предпринимателю. Что делать и как избежать?
Учет лизинговых операций в 2025 году.
Экологический сбор в 2025 году
Мониторинг и анализ спроса и конкурентов на маркетплейсах
Уставный капитал ООО в 2025 году
Ответственность предпринимателей за сохранность персональных данных в 2025 году
Финансовая автономия бизнеса
Обособленные подразделения в компаниях в 2025 году
Представительские расходы в 2025 году
Управленческие расходы в бизнесе в 2025 году
Как избежать контрагентов-однодневок
Что должен знать бухгалтер о больничных листах в 2025 г
Премирование с 1 сентября 2025 года
Комплаенс для малого бизнеса в 2025 году
Кредитные каникулы для малого бизнеса в 2025 году
Как малый бизнес будет платить НДС в 2026 году
Государственная пошлина Как ее учитывать в 2025 году
Внеплановые проверки малого бизнеса в 2026 году
Как найти и выбрать лучших поставщиков в 2025 году
Что изменится в патентной системе для ИП в 2026 году



©2009-2023 Центр управления финансами.