Управление безопасностью в контексте британских стандартов

Опубликовано: 3 декабря 2016 г., суббота

Управление безопасностью — это термин, который принято толковать очень по-разному, хотя почти при всякой интерпретации данное понятие оказывается достаточно фундаментальным. 

Одним из мест, где оно играет важную роль, является сфера государственного регулирования индустрии безопасности в Великобритании. Соединённое Королевство опережает все страны мира по тому, какую роль играют в нём нормы и стандарты, регулирующие работу сферы безопасности.

Нет ни одной страны, которая хотя бы попыталась подняться в этом деле до того же уровня. Возможно, одна из причин столь устойчивого различия между Великобританией и другими странами — в том, что значительная часть британских норм носит рекомендательный характер. Другие государства, в том числе наиболее передовые, не достигли ещё того уровня развития, при котором они были бы способны так же мягко корректировать жизнь столь жёсткой сферы.

Принципы управления безопасностью определяет британский стандарт British Standard 16000. В нём управление безопасностью рассматривается как важный стратегический инструмент и как нечто большее, чем простое реагирование на риски и угрозы. Составители стандарта исходили из того, что для любой организации эффективное управление её собственной безопасностью — это возможность получить конкурентные преимущества.

Задача управления безопасностью включает в себя идентификацию охраняемых объектов — зданий, людей, продуктов, информации и инфраструктуры — а также разработку и внедрение политик, процедур и мероприятий по защите этих объектов. Методы, используемые для понимания того, какой уровень контроля будет адекватен задачам по защите объекта, включают в себя классификацию информации, оценку рисков, анализ этих рисков и составление рейтинга уязвимостей системы безопасности. В целом стандарт определяет разработку общей концепции безопасности, выполнение оценки рисков, понимание безопасности в контексте задач организации, внедрение программы безопасности и мониторинг её выполнения. Далее, на основе этого, он задаёт уровни построения системы безопасности — физический, технический, информационный, процедурный и личностный. Множество специалистов по безопасности во всём мире работает, не произнося и не думая большинства из вышесказанных красивых слов. Им некогда их вспоминать и, как они чаще всего считают, не нужно знать. Вряд ли такой подход идёт на пользу. Но они же не англичане.

Источник: securityweek.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Мюнхенские чиновники проголосовали за замену Linux на Windows

Решение отказаться от свободного программного обеспечения мотивируется также заботой об удобстве рядовых пользователей, привыкших к «стандартному» Microcoft Office. дальше »

Gemini PDA может появиться уже этой осенью

Теперь возродить классические клавиатурные PDA на новом уровне намерен британский стартап Planet Computers в сотрудничестве с командой разработчиков известного Psion Series 5. дальше »

Процессор Samsung Exynos 9 найдет применение в шлемах виртуальной реальности

В рамках проходившей в Барселоне международной выставки MWC 2017 компания Samsung представила прототип шлема виртуальной реальности, созданный ее специалистами. дальше »

Microsoft выпустит в этом году два обновления Windows 10

Директор по управлению программами Microsoft Билл Карагунис заявил о подготовке двух пакетов обновления Windows 10. дальше »

В ОАЭ появится сервис летающих такси–беспилотников

ОАЭ по масштабности анонсированных проектов заметно выделяется среди остальных стран мира. В числе последних реактивные пожарные машины, транспорт Hyperloop, армия беспилотников для муниципальных служб города. дальше »

Sailfish OS 2.1.0 — новая версия мобильной Linux-системы от Jolla

В минувший четверг было представлено очередной релиз мобильной операционной системы Sailfish OS, основанной на ядре Linux и других Open Source-компонентах, — 2.1.0. дальше »

Оператор дрона – профессия будущего

В прошлом году Федеральное управление гражданской авиации (FAA) выпустила требования для полетов беспилотных летательных аппаратов, которые весят до 55 фунтов. дальше »

В 2018 году NBA проведёт лигу по виртуальному баскетболу

Национальная баскетбольная ассоциация и компания Take–Two Interactive Software проведут NBA 2K eLeague в 2018 году. дальше »

Intel ведет работу по оптимизации чипов для Big Data

Компания Intel продолжает свои усилия в оптимизации процессоров для обработки больших данных, которые требуют высоких рабочих нагрузок. дальше »

В США набирает популярность покупка жилья в виртуальной реальности

Потенциальные покупатели недвижимости в США теперь могут посмотреть объект через специальную гарнитуру – исследовать различные комнаты, не выходя из собственного дома. дальше »