Топ питань
Часова шкала
Чат
Перспективи

Система управління інформаційною безпекою

З Вікіпедії, вільної енциклопедії

Система управління інформаційною безпекою
Remove ads

Система управління інформаційною безпекою СУІБ (англ. information security management system, ISMS) — частина загальної системи управління, яка ґрунтується на підході, що враховує ризики інформаційної безпеки як бізнес-ризики, призначена для розроблення, впровадження, функціонування, моніторингу, перегляду, підтримування та вдосконалення інформаційної безпеки[1].

Коротка інформація

Для процесів СУІБ застосована модель ПВПД (плануй-виконуй-перевіряй-дій; англ. Plan-Do-Check-Act, PDCA):

  • Plan (планування) - фаза створення СУІБ, створення переліку активів, оцінки ризиків та вибору заходів;
  • Do (дія) - етап реалізації та впровадження відповідних заходів;
  • Check (перевірка) - фаза оцінки ефективності та продуктивності СУІБ. Зазвичай виконується внутрішніми аудиторами;
  • Act (поліпшення) - виконання превентивних і коригуючих дій
Remove ads

Складові політики інформаційної безпеки

Див. також

Примітки

Посилання

Loading related searches...

Wikiwand - on

Seamless Wikipedia browsing. On steroids.

Remove ads