Управление безопасностью в контексте британских стандартов

Опубликовано: 3 декабря 2016 г., суббота

Управление безопасностью — это термин, который принято толковать очень по-разному, хотя почти при всякой интерпретации данное понятие оказывается достаточно фундаментальным. 

Одним из мест, где оно играет важную роль, является сфера государственного регулирования индустрии безопасности в Великобритании. Соединённое Королевство опережает все страны мира по тому, какую роль играют в нём нормы и стандарты, регулирующие работу сферы безопасности.

Нет ни одной страны, которая хотя бы попыталась подняться в этом деле до того же уровня. Возможно, одна из причин столь устойчивого различия между Великобританией и другими странами — в том, что значительная часть британских норм носит рекомендательный характер. Другие государства, в том числе наиболее передовые, не достигли ещё того уровня развития, при котором они были бы способны так же мягко корректировать жизнь столь жёсткой сферы.

Принципы управления безопасностью определяет британский стандарт British Standard 16000. В нём управление безопасностью рассматривается как важный стратегический инструмент и как нечто большее, чем простое реагирование на риски и угрозы. Составители стандарта исходили из того, что для любой организации эффективное управление её собственной безопасностью — это возможность получить конкурентные преимущества.

Задача управления безопасностью включает в себя идентификацию охраняемых объектов — зданий, людей, продуктов, информации и инфраструктуры — а также разработку и внедрение политик, процедур и мероприятий по защите этих объектов. Методы, используемые для понимания того, какой уровень контроля будет адекватен задачам по защите объекта, включают в себя классификацию информации, оценку рисков, анализ этих рисков и составление рейтинга уязвимостей системы безопасности. В целом стандарт определяет разработку общей концепции безопасности, выполнение оценки рисков, понимание безопасности в контексте задач организации, внедрение программы безопасности и мониторинг её выполнения. Далее, на основе этого, он задаёт уровни построения системы безопасности — физический, технический, информационный, процедурный и личностный. Множество специалистов по безопасности во всём мире работает, не произнося и не думая большинства из вышесказанных красивых слов. Им некогда их вспоминать и, как они чаще всего считают, не нужно знать. Вряд ли такой подход идёт на пользу. Но они же не англичане.

Источник: securityweek.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Wal-Mart открывает инкубатор новых технологий

Новое подразделение Wal-Mart— это не магазин, а венчурная фирма, созданная для поддержки стартапов, занимающихся машинным обучением, виртуальной реальностью, автономными системами и другими только что появившимися технологиями. дальше »

Глава Amazon протестировал гигантского робота

Основатель и глава компании Amazon Джефф Безос стал пилотом четырехметрового робота Method-2, сообщается на его странице в Twitter. дальше »

Беспроводная зарядка в любом месте

Исследовательская компания Disney Research разработала систему, которая способна без проводов заряжать электрические устройства в любом месте помещения. дальше »

Qualcomm анонсировала выпуск первого процессора с модулем LTE для Android Things

Компания Qualcomm анонсировала однокристальную систему Snapdragon 210 с поддержкой операционной системы Android Things дальше »

Huawei X Labs представила 4 основных направления исследований для разработки мобильных технологий

Huawei провела первый ежегодный круглый стол лаборатории X Labs в рамках конгресса MWC-2017, в котором приняли участие представители компаний Intel, GE, Bosch Connected Devices and Solutions, Toshiba, Philips Lighting, Noitom и др. дальше »

Европейские ритейлеры готовы к цифровой трансформации

Недавнее исследование, проведенное Fujitsu, показывает, что европейские ритейлеры способны без последствий «пережить» цифровую трансформацию при условии цифровизации бизнеса и внедрения передовых разработок. дальше »

Доля Nougat продолжает постепенно набирает обороты

По традиции Google опубликовала на сайте Android Developers статистику версий Android за январь. Как и прежде, растут последние версии, а более ранние включая Lollipop, сокращают свою долю. дальше »

В Сингапуре принят план создания экономики будущего

Власти Сингапура представили прогноз о том, как город-государство будет процветать в ближайшем будущем, несмотря на возможный мировой экономический кризис. дальше »

В Венгрии разработали оборудование, «превращающее» машины в беспилотники

Венгерская компания AImotive разработала автоматическое управление, способное любую машину превратить в беспилотный автомобиль. дальше »

Microsoft разработала робота для отлова комаров-вирусоносителей

Компания Microsoft разработала робота, способного ловить комаров, что сможет помочь ученым выявлять присутствие у этих насекомых опасных вирусов и бактерий. дальше »