ISO разработала новый механизм рискоцентрического подхода к обеспечению информационной безопасности на предприятиях
Международная организация по стандартизации (ISO) опубликовала документ, описывающий механизм внедрения и применения рискоцентрического подхода к обеспечению информационной безопасности на предприятиях. По убеждению специалистов, данный стандарт будет полезен на всех предприятиях, руководство которых заинтересовано в грамотном управлении IT-рисками.
- ISO 31000:2009, Управление рисками - Принципы и руководство
- ISO/IEC 31010:2009, Управление рисками - Методы оценки рисков
- ISO Guide73:2009, Управление рисками - Рабочие термины.
Специалисты ISO подчеркивают, что новый стандарт не предполагает применения специфической методологии, позволяющей организовать процесс управления рисками. Вместо этого описываются общие подходы, руководствуясь которыми, компания может выработать собственные принципы и методы защиты корпоративной информации.
www.securitylab.ru