ISO, менеджмент, консалтингпользователи сайтаRSSФОРУМСТАНДАРТЫГОСТ РСЛОВАРЬНАВИГАТОРКОНСУЛЬТАНТЫ 
Логин : Пароль:   
       [регистрация] [напомнить пароль]
 

ФОРУМ
• Re: методики описания БП 
 23. Окт 08:43 от PrilipkoAI
• ISO 22000:2018 
 10. Сент 23:29 от GurbanovR
• HACCP vs FSMS 
 23. Авг 10:52 от PrilipkoAI
• Re: план контроля качества 
 13. Авг 12:07 от Facebook



Новый международный стандарт ISO/IEC 27035:2011

Страница для печати 

  • размещено в разделе: Новые стандарты
  • Автор: garin


  • найти еще статьи по теме:


    Применим от хакеров, пытающихся проникнуть в сеть, к инсайдерам использующих знания внутренних прав доступа для получения данных компании. Защиту от широкого круга угроз информационной безопасности можно улучшить, используя инциденты управления информационной безопасностью, содержащихся в новом стандарте ISO/IEC 27035:2011.

    ISO / IEC 27035:2011 - Информационные технологии. Методы обеспечения безопасности. Менеджмент инцидентов информационной безопасности - руководство по выявлению, регистрации и оценке информации, случаев нарушения безопасности и уязвимости.

    Руководство поможет организации реагировать на инциденты нарушения безопасности, включая соответствующие меры контроля для предотвращения и сокращения, восстановления последствий, и таким образом, учиться и совершенствовать свой общий подход.

    Интеграция инцидентов информационной безопасности системы управления имеет ряд преимуществ:

    • Повышение общей информационной безопасности
    • Уменьшить негативное воздействие на бизнес
    • Укрепление инцидентов информационной безопасности, профилактика, определение приоритетов, доказательства
    • Содействие бюджетному и ресурсному обоснованиям
    • Улучшение обновления информационной безопасности оценки рисков и управления результатами
    • Обеспечение повышения информированности в безопасности информации и материалов, учебная программа
    • Обеспечение взаимосвязи информационной политики безопасности и общей документации.

    ISO/IEC 27035:2011, заменяет ISO / IEC TR 18044:2004 и поддерживает общие понятия, указанные в ISO / IEC 27001:2005

    Новый стандарт применим к любой организации, независимо от размера. Он охватывает диапазон инцидентов информационной безопасности, в не зависимости от того являются ли они намеренными или аварийными, и будь то они по причине технических или физических средств.





  • размещено в разделе: Новые стандарты
  • Автор: garin


  • найти еще статьи по теме:
      

    менеджмент качества ( процессы | школа качества | нормирование | управление качеством | хассп)
    книги: стандарты | качество | ХАССП | маркетинг | торговля
    управленческий консалтинг ( планирование и контроль | конфликтменеджмент)
    новости и события: пресс-релизы | новые стандарты | новости партнеров | новости | архив новостей, статей
    новая торговля (автоматизация | магазиностроение | маркетинг и экономика)
    интернет-маркетинг (создание сайта | интернет - бизнес)
    финансы & страхование (страхование | бизнес-школа)
    обзоры и интервью: маркетинг | консалтинг | торговля | управление качеством )
    энциклопедия: это интересно | глоссарий | о семье | менеджмент семьи | каталог ресурсов