Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Название статьи
- Исследование динамки сертификации по международным стандартам ISO для целей обеспечения комплексной безопасности
- Авторы
- Лившиц Илья Иосифович livshitz_il@hotbox.ru, канд. техн. наук; ведущий инженер департамента проектирования, ООО "Газинформсервис", Санкт-Петербург, Россия
- В разделе
- ОБЩИЕ ВОПРОСЫ БЕЗОПАСНОСТИ ИНФОРМАЦИИ И ОБЪЕКТОВ
- Ключевые слова
- информационная безопасность (ИБ) / система менеджмента информационной безопасности (СМИБ) / система менеджмента качества (СМК) / система управления услугами (СУУ) / интегрированная система менеджмента (ИСМ) / аудит / менеджмент рисков / угрозы / статистика / корреляция
- Год
- 2015 номер журнала 2 Страницы 48 - 56
- Индекс УДК
- 004.94
- Код EDN
- Код DOI
- Финансирование
- Тип статьи
- Научная статья
- Аннотация
- Представлено краткое исследование опубликованной статистики ISO по сертификации различных систем менеджмента, в том числе систем менеджмента информационной безопасности (СМИБ). Определенное внимание обращено на стабильность роста сертификации СМИБ как в мире (для различных экономик), так и конкретно - для Российской Федерации (РФ). Данные очередного ежегодного отчета ISO за 2013 г., опубликованного в октябре 2014 г. [1], подтверждают динамику роста сертификации по ISO серии 27001 и очевидный высокий рост по сравнению с другими известными стандартами ISO. Отмечается, что для специализированных стандартов ISO наблюдается положительная стабильная динамика роста в определенной зависимости от отраслей. Подчеркивается, что роль стандартов ISO серии 9001 снижается, так как достижение поставленных целей в области обеспечения комплексной безопасности и формирование условий для эффективного противодействия в условия жесткой конкурентной обстановки не достигается только применением стандарта систем менеджмента качества (СМК). Очевидно, что необходимо применять специальный "целевой" стандарт для создания СМИБ - ISO 27001 как отдельно, так и в составе интегрированных систем менеджмента (ИСМ).
- Полный текст статьи
- Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Список цитируемой литературы
-
The ISO Survey of Management System Standard Certifications - 2013.
Вентцель Е. С., Овчаров Л. А. Теория случайных процессов и ее инженерные приложения. - М.: Наука, 1991. - 384 с.
Лившиц И. И. Подходы к синтезу модели оценки защищенности персональных данных в соответствии с требованиями стандарта ISO/IEC 27001:2005 // Труды СПИИРАН. 2012. Вып. 23. С. 80-92.
Лившиц И. И. Применение моделей СМИБ для оценки защищенности интегрированных систем менеджмента // Труды СПИИРАН. 2013. Вып. 8(31). С. 147-163.
Лившиц И. И. Оценки соотношения количественных показателей сертификации систем менеджмента предприятий // Менеджмент качества. 2014. № 2.
Лившиц И. И. Исследование зависимостей сертификации по международным стандартам ISO для ведущих отраслей промышленности // Труды СПИИРАН. 2014. № 3.
Лившиц И. И. Анализ уязвимостей и угроз национальной платежной системы Российской Федерации // Вопросы защиты информации. 2015. № 1. С. 75-80.
Юсупов Р. М. Наука и национальная безопасность. 2-е изд., перераб. и доп. - СПб.: Наука, 2011. - 369 с.
- Купить
