Управление безопасностью в контексте британских стандартов

Опубликовано: 3 декабря 2016 г., суббота

Управление безопасностью — это термин, который принято толковать очень по-разному, хотя почти при всякой интерпретации данное понятие оказывается достаточно фундаментальным. 

Одним из мест, где оно играет важную роль, является сфера государственного регулирования индустрии безопасности в Великобритании. Соединённое Королевство опережает все страны мира по тому, какую роль играют в нём нормы и стандарты, регулирующие работу сферы безопасности.

Нет ни одной страны, которая хотя бы попыталась подняться в этом деле до того же уровня. Возможно, одна из причин столь устойчивого различия между Великобританией и другими странами — в том, что значительная часть британских норм носит рекомендательный характер. Другие государства, в том числе наиболее передовые, не достигли ещё того уровня развития, при котором они были бы способны так же мягко корректировать жизнь столь жёсткой сферы.

Принципы управления безопасностью определяет британский стандарт British Standard 16000. В нём управление безопасностью рассматривается как важный стратегический инструмент и как нечто большее, чем простое реагирование на риски и угрозы. Составители стандарта исходили из того, что для любой организации эффективное управление её собственной безопасностью — это возможность получить конкурентные преимущества.

Задача управления безопасностью включает в себя идентификацию охраняемых объектов — зданий, людей, продуктов, информации и инфраструктуры — а также разработку и внедрение политик, процедур и мероприятий по защите этих объектов. Методы, используемые для понимания того, какой уровень контроля будет адекватен задачам по защите объекта, включают в себя классификацию информации, оценку рисков, анализ этих рисков и составление рейтинга уязвимостей системы безопасности. В целом стандарт определяет разработку общей концепции безопасности, выполнение оценки рисков, понимание безопасности в контексте задач организации, внедрение программы безопасности и мониторинг её выполнения. Далее, на основе этого, он задаёт уровни построения системы безопасности — физический, технический, информационный, процедурный и личностный. Множество специалистов по безопасности во всём мире работает, не произнося и не думая большинства из вышесказанных красивых слов. Им некогда их вспоминать и, как они чаще всего считают, не нужно знать. Вряд ли такой подход идёт на пользу. Но они же не англичане.

Источник: securityweek.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Lenovo нарушила обещание обновлять Moto G4

Выпущенный полтора года назад смартфон Moto G4 обещали обновить до Android 8, но, похоже, на это уже можно не рассчитывать. дальше »

Выпущена новая версия свободной системы 3D-моделирования Blender 2.79

Опубликован релиз Blender 2.79 - свободного, профессионального пакета для создания трёхмерной компьютерной графики. дальше »

Lexus научили распознавать дорожные знаки

В рамках Международного автомобильного салона во Франкфурте состоялась европейская премьера обновленного внедорожника Lexus NX. дальше »

В студенческих общежитиях Пекина появились сканеры лиц

Студенты одного из крупнейших университетов Пекина теперь обязаны сканировать свои лица при входе в здания общежитий. В связи с этим в ближайшем будущем охранники уже могут стать ненужными. дальше »

В цюрихском аэропорту пассажира узнают в лицо

Теперь во время паспортного контроля в аэропорту Цюриха пассажиры смогут, при желании, пройти паспортный контроль по новой системе биометрического распознавания лиц. дальше »

Мобильное приложение для слепых "Штурман" активно внедряется в Беларуси

В Витебской области (Беларусь) начато активное внедрение мобильного приложения для слепых "Штурман". дальше »

Сообщество и Oracle рассматривают возможность изменения модели разработки Java SE

Марк Рейнхольд, возглавляющий разработку Java в компании Oracle, выставил на обсуждение в сообществе разработчиков OpenJDK предложение по изменению модели разработки платформы Java SE и JDK. дальше »

HTC разработала ИИ-устройство для медицинской диагностики

Компания HTC представила новый комплекс, работающий на основе технологий искусственного интеллекта. дальше »

Умные концепты Panasonic на выставке IFA 2017

На международной выставке IFA 2017 в Берлине корпорация Panasonic представила концепты продуктов, использующих искусственный интеллект, роботизированные технологии и подключаемые сервисы. дальше »

Два смартфона Huawei обновятся до Android Oreo

Как минимум два смартфона Huawei — по одному из среднего и бюджетного ценового сегментов — обновятся до Android O. Об этом представители компании рассказали на встрече с поклонниками бренда, которая прошла 4 сентября в Нью-Дели. дальше »