Управление безопасностью в контексте британских стандартов

Опубликовано: 3 декабря 2016 г., суббота

Управление безопасностью — это термин, который принято толковать очень по-разному, хотя почти при всякой интерпретации данное понятие оказывается достаточно фундаментальным. 

Одним из мест, где оно играет важную роль, является сфера государственного регулирования индустрии безопасности в Великобритании. Соединённое Королевство опережает все страны мира по тому, какую роль играют в нём нормы и стандарты, регулирующие работу сферы безопасности.

Нет ни одной страны, которая хотя бы попыталась подняться в этом деле до того же уровня. Возможно, одна из причин столь устойчивого различия между Великобританией и другими странами — в том, что значительная часть британских норм носит рекомендательный характер. Другие государства, в том числе наиболее передовые, не достигли ещё того уровня развития, при котором они были бы способны так же мягко корректировать жизнь столь жёсткой сферы.

Принципы управления безопасностью определяет британский стандарт British Standard 16000. В нём управление безопасностью рассматривается как важный стратегический инструмент и как нечто большее, чем простое реагирование на риски и угрозы. Составители стандарта исходили из того, что для любой организации эффективное управление её собственной безопасностью — это возможность получить конкурентные преимущества.

Задача управления безопасностью включает в себя идентификацию охраняемых объектов — зданий, людей, продуктов, информации и инфраструктуры — а также разработку и внедрение политик, процедур и мероприятий по защите этих объектов. Методы, используемые для понимания того, какой уровень контроля будет адекватен задачам по защите объекта, включают в себя классификацию информации, оценку рисков, анализ этих рисков и составление рейтинга уязвимостей системы безопасности. В целом стандарт определяет разработку общей концепции безопасности, выполнение оценки рисков, понимание безопасности в контексте задач организации, внедрение программы безопасности и мониторинг её выполнения. Далее, на основе этого, он задаёт уровни построения системы безопасности — физический, технический, информационный, процедурный и личностный. Множество специалистов по безопасности во всём мире работает, не произнося и не думая большинства из вышесказанных красивых слов. Им некогда их вспоминать и, как они чаще всего считают, не нужно знать. Вряд ли такой подход идёт на пользу. Но они же не англичане.

Источник: securityweek.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Apple выпустила iOS 11.0.3 для iPhone и iPad

Компания Apple выпустила iOS 11.0.3 для iPhone и iPad. Это уже третье обновление системы за месяц с момента выпуска. дальше »

Linux Foundation представил первый выпуск платформы для интернета вещей EdgeX

Организация Linux Foundation представила первый значительный релиз проекта EdgeX Foundry, развивающего открытую платформу для упрощения создания решений на базе IoT-устройств. дальше »

Бесконтактные технологии Panasonic не дадут водителям заснуть за рулем

Сонливость может стать причиной множества проблем. Ситуации, когда за рулем уснул водитель «большегруза» на оживленной трасе, заканчиваются гораздо трагичнее. Решение этой проблемы представили инженеры японской корпорации Panasonic. дальше »

Компания Oracle выпустила Java SE 9 и Java EE 8

После трёх с половиной лет разработки компания Oracle выпустила платформу Java SE 9 (Java Platform, Standard Edition 9), в качестве эталонной реализации которой используется открытый проект OpenJDK. дальше »

Стартовал проект Gitcoin, предлагающий выплаты в криптовалюте за разработку для Open Source-проектов

Недавно состоялся запуск инициативы Gitcoin по решению проблемы недостаточной мотивированности разработчиков вовлекаться в улучшение свободного программного обеспечения. дальше »

Какие смартфоны Motorola обновятся до Android 8.0 Oreo?

Хотя с момента выхода Android 8.0 Oreo прошло несколько недель, но пока официальное обновление до новейшей ОС получили лишь владельцы некоторых устройств Pixel и Nexus от Google. дальше »

В Дубае открылся первый в мире полностью автоматизированный полицейский участок

В Дубае открылся первый в мире автоматизированный полицейский участок (Smart Police Station). дальше »

Rolls-Royce представила концепцию автономного военного судна

Компания Rolls-Royce представила планы по строительству автономного военно-морского судна. Согласно описанию, грузоподъемность корабля составит 700 тонн, его длинна – 60 м, а скорость – до 25 морских узлов. дальше »

Уличные интерактивные киоски станут частью инфраструктуры «умного города» в г. Сан-Антонио

В г. Сан-Антонио (штат Техас, США) местные власти приступили к развитию сети уличных сенсорных киосков «Bexar Connect», которые позволят жителям и гостям города получить доступ к бесплатному Wi-Fi интернету, а также позволят заряжать свои мобильные гаджеты. дальше »

Magic Bench: тактильные ощущения в AR/MR-среде без очков и шлема

Компания Disney Research разрабатывает прототип смешанной реальности (MR) под названием Magic Bench, в которой не потребуется ни гарнитура, ни очки, ни шлем. дальше »