Управление безопасностью в контексте британских стандартов

Опубликовано: 3 декабря 2016 г., суббота

Управление безопасностью — это термин, который принято толковать очень по-разному, хотя почти при всякой интерпретации данное понятие оказывается достаточно фундаментальным. 

Одним из мест, где оно играет важную роль, является сфера государственного регулирования индустрии безопасности в Великобритании. Соединённое Королевство опережает все страны мира по тому, какую роль играют в нём нормы и стандарты, регулирующие работу сферы безопасности.

Нет ни одной страны, которая хотя бы попыталась подняться в этом деле до того же уровня. Возможно, одна из причин столь устойчивого различия между Великобританией и другими странами — в том, что значительная часть британских норм носит рекомендательный характер. Другие государства, в том числе наиболее передовые, не достигли ещё того уровня развития, при котором они были бы способны так же мягко корректировать жизнь столь жёсткой сферы.

Принципы управления безопасностью определяет британский стандарт British Standard 16000. В нём управление безопасностью рассматривается как важный стратегический инструмент и как нечто большее, чем простое реагирование на риски и угрозы. Составители стандарта исходили из того, что для любой организации эффективное управление её собственной безопасностью — это возможность получить конкурентные преимущества.

Задача управления безопасностью включает в себя идентификацию охраняемых объектов — зданий, людей, продуктов, информации и инфраструктуры — а также разработку и внедрение политик, процедур и мероприятий по защите этих объектов. Методы, используемые для понимания того, какой уровень контроля будет адекватен задачам по защите объекта, включают в себя классификацию информации, оценку рисков, анализ этих рисков и составление рейтинга уязвимостей системы безопасности. В целом стандарт определяет разработку общей концепции безопасности, выполнение оценки рисков, понимание безопасности в контексте задач организации, внедрение программы безопасности и мониторинг её выполнения. Далее, на основе этого, он задаёт уровни построения системы безопасности — физический, технический, информационный, процедурный и личностный. Множество специалистов по безопасности во всём мире работает, не произнося и не думая большинства из вышесказанных красивых слов. Им некогда их вспоминать и, как они чаще всего считают, не нужно знать. Вряд ли такой подход идёт на пользу. Но они же не англичане.

Источник: securityweek.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Швеции выбрали 100 самых технологически развитых городов мира

Шведская IT-компания Easypark исследовала 500 городов мира, выбрав сотню из них с высоким и средним технологическим уровнем развития по известному Индексу развития человеческого потенциала (Human Development Index). дальше »

Poczta Polska тестирует RFID

Одной из задач двухнедельного пилота стало отслеживание 1000 посылок с помощью высокочастотных RFID-меток дальше »

Саудовская Аравия создаст особую зону высоких технологий

Наследный принц Саудовской Аравии Мухаммед бен Сальман, выступая на конференции для инвесторов в Эр-Рияде, объявил о планах создания крупнейшей особой промышленной зоны на границе с Египтом и Иорданией — NEOM. дальше »

Разработан SDK для создания приложений с распознаванием лиц на платформе Android

Российская компания «Вокорд» объявила о выпуске набора программных компонентов и средств разработки приложений с распознаванием лиц на платформе Android. Новый VOCORD Android SDK может использоваться не только в мобильных устройствах, но и на различных одноплатных компьютерах, поддерживающих ОС Android. дальше »

Новый бюджетный USB-считыватель отпечатков пальцев

Биометрический USB-считыватель отпечатков пальцев TerraLink Hamster Proс высокой детализацией изображения отличается компактными размерами и невысокой ценой. Предназначен для усиления безопасности доступа к ПК, сетевым ресурсам и Web-приложениям. дальше »

Огромный новый экран в Picadilly Circus в Лондоне будет показывать рекламу с учетом настроений прохожих

В столице Великобритании возобновил работу наибольший в Европе рекламный экран на знаменитой рекламной площадке Piccadilly Circus, который способен анализировать не только такие данные как марка и цвет автомобилей, но и учитывать настроение всех, кто проходит или проезжает мимо. дальше »

Arcusys Ltd подписала соглашение со Шведским национальным агентством по образованию

Разработанная финской компанией Arcusys учебная платформа приобретена в пользование Управлением народного образования Швеции Skolverket для применения в программах повышения квалификации педагогов и директоров школ. дальше »

Выпущена финальная версия iOS 11.1 для iPhone и iPad

1 ноября владельцам мобильных устройств Apple стало доступно первое значительное обновление платформы iOS 11. дальше »

Panasonic превратил японские автобусные остановки в «климатические капсулы»

С 1 августа по 30 сентября компания Panasonic объявила о начале тестирования в знаменитом «экологическом» городе Фуджисава (Япония) остановок общественного транспорта с кондиционированием. дальше »

Растёт осведомлённость пользователей о технологиях умного дома

Пользователи становятся всё более осведомлёнными о преимуществах умного дома. Одновременно растёт количество тех, кто собирается в будущем приобретать устройства, входящие в состав умного дома. дальше »