ГОСТ Р ИСО/МЭК 27002-2012
0.2 Почему необходима информационная безопасность?
Информация и поддерживающие ее процессы, системы и сети являются важными
деловымиактивами.Определение,достижение,поддержкаиулучшение
информационной безопасности могут быть существенными аспектами для поддержания
конкурентоспособности, денежногооборота,доходности,соблюдениязаконови
коммерческого имиджа.
Организации, а также их информационные системы и сети сталкиваются с угрозами
безопасности из широкого диапазона источников, включая компьютерное мошенничество,
шпионаж, саботаж, вандализм, пожар или наводнение. Источники ущерба, например
вредоносный код, компьютерное хакерство и атаки типа отказа в обслуживании,
становятся более распространенными и все более и более изощренными.
Информационная безопасность важна как для государственного, так идля частного
секторов бизнеса, а также для защиты критических инфраструктур. В обоих секторах
информационная безопасность действует в качестве фактора, способствующего,
например использованию «электронного правительства» или «электронного бизнеса», и
чтобы избежать или снизить соответствующие риски. Взаимодействие сетей общего
пользования и частных сетей, а также совместное использование информационных
ресурсов приводит к увеличению трудностей, связанных с управлением доступом к
информации. Тенденция к использованию распределенной обработки данных также
ослабляет эффективность централизованного контроля.
При проектировании многих информационных систем проблемы безопасности не
учитывались. Уровень безопасности, который может быть достигнут техническими
средствами, имеет ряд ограничений и, следовательно, должен поддерживаться
надлежащим менеджментом и процессами. Выбор необходимых мер и средств контроля
и управления требует тщательного планирования и внимания к деталям. Менеджмент
информационной безопасности нуждается, как минимум, в участии всех сотрудников
организации. Кроме того, может потребоваться участие акционеров, поставщиков,
представителей третьей стороны, клиентов или представителей других внешних сторон.
Кроме того, могут потребоваться консультации специалистов сторонних организаций.
VIII