Управление безопасностью в контексте британских стандартов

Опубликовано: 3 декабря 2016 г., суббота

Управление безопасностью — это термин, который принято толковать очень по-разному, хотя почти при всякой интерпретации данное понятие оказывается достаточно фундаментальным. 

Одним из мест, где оно играет важную роль, является сфера государственного регулирования индустрии безопасности в Великобритании. Соединённое Королевство опережает все страны мира по тому, какую роль играют в нём нормы и стандарты, регулирующие работу сферы безопасности.

Нет ни одной страны, которая хотя бы попыталась подняться в этом деле до того же уровня. Возможно, одна из причин столь устойчивого различия между Великобританией и другими странами — в том, что значительная часть британских норм носит рекомендательный характер. Другие государства, в том числе наиболее передовые, не достигли ещё того уровня развития, при котором они были бы способны так же мягко корректировать жизнь столь жёсткой сферы.

Принципы управления безопасностью определяет британский стандарт British Standard 16000. В нём управление безопасностью рассматривается как важный стратегический инструмент и как нечто большее, чем простое реагирование на риски и угрозы. Составители стандарта исходили из того, что для любой организации эффективное управление её собственной безопасностью — это возможность получить конкурентные преимущества.

Задача управления безопасностью включает в себя идентификацию охраняемых объектов — зданий, людей, продуктов, информации и инфраструктуры — а также разработку и внедрение политик, процедур и мероприятий по защите этих объектов. Методы, используемые для понимания того, какой уровень контроля будет адекватен задачам по защите объекта, включают в себя классификацию информации, оценку рисков, анализ этих рисков и составление рейтинга уязвимостей системы безопасности. В целом стандарт определяет разработку общей концепции безопасности, выполнение оценки рисков, понимание безопасности в контексте задач организации, внедрение программы безопасности и мониторинг её выполнения. Далее, на основе этого, он задаёт уровни построения системы безопасности — физический, технический, информационный, процедурный и личностный. Множество специалистов по безопасности во всём мире работает, не произнося и не думая большинства из вышесказанных красивых слов. Им некогда их вспоминать и, как они чаще всего считают, не нужно знать. Вряд ли такой подход идёт на пользу. Но они же не англичане.

Источник: securityweek.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Facebook представила Canvas API

Социальная сеть Facebook объявила о запуске Canvas API - полноэкранного мобильного приложения, которое позволяет компаниям и авторам рассказывать в родной среде после клика (post-click environment) о темах, предназначенных для взаимодействия со зрителями. дальше »

Смартфон теперь сможет провести мониторинг состава воздуха

Посмотрите, чем вы дышите - вам понадобится только этот крошечный детектор качества воздуха для iPhone. дальше »

Китайские исследования в сфере искусственного интеллекта находят признание в мире

Заместитель министра промышленности и информатизации КНР Лю Лиуа заявил, что Китай в настоящее время уже вышел в первые ряды в мире в исследованиях технологий искусственного интеллекта. дальше »

Интерактивная 4К-доска Google скоро появится на рынке

Впервые анонсированная в октябре 2016 интерактивная 4K-доска Google под названием Jamboard в мае поступит в продажу в США. дальше »

Отпечатки пальцев могут быть украдены с изображения руки, поднятой в приветствии

Отпечатки пальцев в наши дни могут быть считаны с изображения человека, поднявшего руку в приветствии, заявили учёные из японского Национального института информатики. дальше »

Началось распространение версии Android 7.1.2 Nougat

Компания Google запустила обновление операционной системы Android 7.1.2 Nougat в своей финальной версии. Об этом стали сообщать многочисленные пользователи, не участвовавшие в бета-программе. дальше »

Apple неожиданно выпустила обновление iOS 10.3.1

Компания Apple выпустила обновление своей мобильной платформы — iOS 10.3.1 спустя лишь неделю после довольно крупного релиза iOS 10.3. дальше »

На разработку технологий «умного дома» фокусируется все больше компаний

За последнее время сразу несколько крупных компаний представили устройства или сервисы, связанные с концепцией «умного дома»: системы автоматизации и подключения к интернету домашних устройств. При этом все в большей мере речь идет о создании единой взаимосвязанной системы. дальше »

Рассылка обновления Creators Update для Windows 10 стартует 11 апреля

Официально компания сообщила, что рассылка обновления Windows 10 Creators Update (Redstone 2), на которое многие возлагают большие надежды, состоится 11 апреля 2017 года. дальше »

NASA опубликовало видео циклона «Дебби» с МКС

Национа́льное аге́нтство США по воздухопла́ванию и иссле́дованию косми́ческого простра́нства (NASA) выложило на YouTube видео, в котором видно как циклон под названием «Дебби» выглядит с борта Международной космической станции (МКС). дальше »