К счастью, почти ничего создавать не надо: стандарт, позволяющий дать количественную оценку ИБ, уже имеется. Речь идет о международном стандарте ISO 17799. Этот документ был принят международным институтом стандартов в конце 2002 года на основе ранее разработанного Великобританией стандарта BS7799. И хотя он пока не является общепринятым документом в нашей стране, он не противоречит руководящим документам Гостехкомиссии и приказам ФАПСИ.
Стандарт ISO 17799 позволяет получить количественную оценку комплексной безопасности фирмы. Этот процесс настолько формализован, что существует программное обеспечение, позволяющее самостоятельно выполнить оценку безопасности своей компании. Это программное обеспечение представляет собой, по существу, вопросник. Сгенерированный программой отчет отправляется в адрес фирмы, имеющей полномочия на проведение сертификации на соответствие этому стандарту, и та присылает вам соответствующий знак и процент соответствия стандарту.
Другое по теме:
Анализ страхования имущества юридических лиц компании
"Д2 Страхование"
Основное направление развития компании "Д2 Страхования" в 2008 - 2009 годах было имущественное страхование юридических лиц. Компания предоставляет следующие виды страхования в данном сегменте: · Автострахование; · Медицинское страхование; · Страхование ответственности перевозчиков; · Стра ...
Расчёты по аккредитиву
Сфера применения аккредитивной формы расчетов недостаточно широка, ее удельный вес в структуре форм безналичных расчетов относительно невелик, но достаточно стабилен. Аккредитив – это условное денежное обязательство, принимаемое банком-эмитентом по поручению плательщика, произвести платежи в пользу ...
Разработка должностных инструкций и положений
Несмотря на то, что в ТК РФ не содержится упоминания о должностной инструкции, она является важным документом, содержанием которого является не только трудовая функция работника, круг должностных обязанностей, пределы ответственности, но и квалификационные требования, предъявляемые к занимаемой дол ...