ГОСТ Р ИСО/МЭК 27002-2012
0 Введение
0.1 Что такое информационная безопасность?
Информация - это актив, который, подобно другим активам организации, имеет
ценность и, следовательно, должен быть защищен надлежащим образом, что важно для
среды бизнеса, где наблюдается все возрастающая взаимосвязь. Как результат такой все
возрастающей взаимосвязи, информация в настоящее время подвергается растущему
числу и более широкому спектру угроз и уязвимостей (см. также «Руководство ОЭСР1’ по
обеспечению безопасности информационных систем и сетей») (OECD Guidelines for the
Security of Information System and Networks).
Информация может существовать в различных формах: быть напечатанной или
написанной на бумаге, храниться в электронном виде, передаваться по почте или с
использованием электронных средств связи, демонстрироваться на пленке или выражена
устно. Независимо от формы представления информации, средств ее распространения
или хранения, она всегда должна быть адекватно защищена.
Информационная безопасность защищает информацию от широкого диапазона
угроз с целью обеспечения уверенности в непрерывности бизнеса, минимизации риска
бизнеса,получениямаксимальной отдачи от инвестиций,а также реализации
потенциальных возможностей бизнеса.
Информационная безопасность достигается путем реализации соответствующего
комплекса мер и средств контроля и управления, которые могут быть представлены
политиками,процессами, процедурами, организационными структурами, а также
функциями программных и аппаратных средств. Указанные меры и средства контроля и
управлениянеобходимосоздавать,реализовывать,подвергатьмониторингу,
анализировать и улучшать, если необходимо, для обеспечения уверенности в том, что
определенная безопасность и определенные цели бизнеса организации достигнуты. Все
это необходимо выполнять наряду с другими процессами менеджмента бизнеса.
м ОЭСР - организация экономического сотрудничества и развития (OECD - Organization for
Economic Cooperation and Development)
VII