Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
МСК (ГЭК) Microsoft Word.doc
Скачиваний:
15
Добавлен:
05.09.2019
Размер:
219.14 Кб
Скачать

Тема 8. Международный стандарт системы менеджмента защиты информации исо/мэк 27001:2005. Область применения и краткое содержание.

- МС ИСО/МЭК 27001:2005 подготовлен для того, чтобы предоставить модель для создания, внедрения, эксплуатации, постоянного контроля, анализа, поддержания в рабочем состоянии и улучшения Системы Менеджмента Защиты Информации.

защита информации означает - сохранение конфиденциальности, целостности и доступности информации; кроме того, также могут быть включены другие свойства, такие как аутентичность, подотчетность, неотрекаемость и надежность

- В стандарте рекомендуется, чтобы принятие СМЗИ было стратегическим решением для организации.

- Для создания, внедрения, эксплуатации, постоянного контроля, анализа, поддержания в рабочем состоянии и улучшения СМЗИ организации, в МС ИСО/МЭК 27001:2005 принимается процессный подход.

- МС ИСО/МЭК 27001:2005 принимает модель «Plan-Do-Check-Act» (PDCA), которая применяется для структуризации всех процессов СМЗИ.

Модель PDCA включает:

  • Планирование (создайте СМЗИ);

  • Осуществление (внедрите и эксплуатируйте СМЗИ);

  • Проверка (постоянно контролируйте и анализируйте СМЗИ).

  • Действие (поддерживайте в рабочем состоянии и улучшайте СМЗИ);