Управление безопасностью в контексте британских стандартов

Опубликовано: 3 декабря 2016 г., суббота

Управление безопасностью — это термин, который принято толковать очень по-разному, хотя почти при всякой интерпретации данное понятие оказывается достаточно фундаментальным. 

Одним из мест, где оно играет важную роль, является сфера государственного регулирования индустрии безопасности в Великобритании. Соединённое Королевство опережает все страны мира по тому, какую роль играют в нём нормы и стандарты, регулирующие работу сферы безопасности.

Нет ни одной страны, которая хотя бы попыталась подняться в этом деле до того же уровня. Возможно, одна из причин столь устойчивого различия между Великобританией и другими странами — в том, что значительная часть британских норм носит рекомендательный характер. Другие государства, в том числе наиболее передовые, не достигли ещё того уровня развития, при котором они были бы способны так же мягко корректировать жизнь столь жёсткой сферы.

Принципы управления безопасностью определяет британский стандарт British Standard 16000. В нём управление безопасностью рассматривается как важный стратегический инструмент и как нечто большее, чем простое реагирование на риски и угрозы. Составители стандарта исходили из того, что для любой организации эффективное управление её собственной безопасностью — это возможность получить конкурентные преимущества.

Задача управления безопасностью включает в себя идентификацию охраняемых объектов — зданий, людей, продуктов, информации и инфраструктуры — а также разработку и внедрение политик, процедур и мероприятий по защите этих объектов. Методы, используемые для понимания того, какой уровень контроля будет адекватен задачам по защите объекта, включают в себя классификацию информации, оценку рисков, анализ этих рисков и составление рейтинга уязвимостей системы безопасности. В целом стандарт определяет разработку общей концепции безопасности, выполнение оценки рисков, понимание безопасности в контексте задач организации, внедрение программы безопасности и мониторинг её выполнения. Далее, на основе этого, он задаёт уровни построения системы безопасности — физический, технический, информационный, процедурный и личностный. Множество специалистов по безопасности во всём мире работает, не произнося и не думая большинства из вышесказанных красивых слов. Им некогда их вспоминать и, как они чаще всего считают, не нужно знать. Вряд ли такой подход идёт на пользу. Но они же не англичане.

Источник: securityweek.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В новых смарт–холодильниках Samsung появится голосовой помощник

Компания Samsung Electronics объявила о внедрении голосового помощника Bixby, дебютировавшего во флагманских смартфонах Galaxy S8, в линейку «умных» холодильников Family Hub 2.0. дальше »

Microsoft представила смарт-часы Emma Watch, которые помогут людям, страдающим от болезни Паркинсона

Исследователь из компании Microsoft Хэйян Чжан (Haiyan Zhang) предложила один из самых эмоциональных моментов в первый день конференции разработчиков Build, когда она появилась на сцене вместе с Эммой Лоутон, 33-летним графическим дизайнером, страдающей от болезни Паркинсона. дальше »

Массовое внедрение технологии распознавания лиц требует контроля со стороны общества

В недавней передовой статье в газете New York Daily News, написанной Клэр Гарви и Альваро Бедойа из Центра защиты информации и технологий (Center on Privacy & Technology), было привлечено внимание к проблеме защиты личной информации. дальше »

Истёк срок действия патентов на MP3

В конце апреля истёк срок действия последнего патента (US6009399A), затрагивающего формат цифрового кодирования звука MP3. дальше »

Huawei и Intel будут совместно развивать инновационные технологии

На выставке Hannover Messe 2017 компании Huawei и Intel заключили договор о стратегическом сотрудничестве. Договор направлен на инновационное развитие обоих брендов. дальше »

Red Hat в третий раз наградила выдающихся женщин в мире Open Source

Компания Red Hat на своём саммите в Бостоне объявила обладательниц ежегодной премии 2017 Women in Open Source Awards. дальше »

Джек Ма: технологии несут человечеству десятки тяжелых лет

Основатель группы компаний Alibaba Джек Ма утверждает, что человечеству следует готовиться к десяткам лет испытаний вследствие развития новых технологий. дальше »

Статистика операционных систем и браузеров за апрель 2017

11 апреля Microsoft начала распространять обновление системы Windows 10 Creators Update, что ожидаемо привело к увеличению её доли рынка. дальше »

Новая система кибербезопасности обнаруживает угрозы в 100 раз быстрее

Новый чип под названием Neuromorphic Cyber Microscope, разработанный лабораторией Lewis Rhodes Labs в сотрудничестве с лабораторией Sandia National, призван решить проблему нехватки вычислительной мощности для идентификации киберугроз. дальше »

Xiaomi Redmi Note 4X получил MIUI 8 на базе Android 7.0 Nougat

Как известно, смартфоны Xiaomi предлагаются покупателям с предустановленной фирменной прошивкой MIUI, созданной на основе мобильной операционной системы Android. дальше »