ГОСТ Р ИСО/МЭК 27011—2012
Организационные аспекты информационной безопасности (раздел 6);
-Менеджмент активов (раздел 7);
-Безопасность, связанная с персоналом (раздел 8);
-Физическая безопасность и защита от воздействий окружающей среды
(раздел 9);
-Менеджмент коммуникаций и работ (раздел 10);
-Управление доступом (раздел 11);
Приобретение, разработка и эксплуатация информационных систем
(раздел 12);
-Менеджмент инцидентов информационной безопасности (раздел 13);
-Менеджмент непрерывности бизнеса (раздел 14).
4.2 Системы менеджмента информационной безопасности в
телекоммуникационном бизнесе
4.2.1 Цель
Информация, как и другие активы организации, является важным фактором
для бизнеса организации. Информация может быть напечатана или записана на
бумаге, сохранена в электронном виде, отправлена по почте, передана в
электронном виде, показана в фильме или высказана в беседах. Независимо от
формы или функциональности информации или средств, используемых для обмена
информацией или ее хранения, информация всегда требует соответствующей
защиты.
Организации и их информационные системы и сети сталкиваются с угрозами
безопасности,исходящимиизширокогоспектраисточников,включая
мошенничествосиспользованиемкомпьютера,шпионаж,вредительство,
вандализм, утечку информации, землетрясение, пожар или затопление. Эти угрозы
безопасности могут возникать внутри или вне телекоммуникационных организаций,
причиняя ущерб организации.
При нарушении информационной безопасности, например, в результате
несанкционированного доступа к системе обработки информации, организация
может понести ущерб. Поэтому для организации необходимо обеспечивать
информационнуюбезопасность,постоянносовершенствуясвоюсистему
6