Управление безопасностью в контексте британских стандартов

Опубликовано: 3 декабря 2016 г., суббота

Управление безопасностью — это термин, который принято толковать очень по-разному, хотя почти при всякой интерпретации данное понятие оказывается достаточно фундаментальным. 

Одним из мест, где оно играет важную роль, является сфера государственного регулирования индустрии безопасности в Великобритании. Соединённое Королевство опережает все страны мира по тому, какую роль играют в нём нормы и стандарты, регулирующие работу сферы безопасности.

Нет ни одной страны, которая хотя бы попыталась подняться в этом деле до того же уровня. Возможно, одна из причин столь устойчивого различия между Великобританией и другими странами — в том, что значительная часть британских норм носит рекомендательный характер. Другие государства, в том числе наиболее передовые, не достигли ещё того уровня развития, при котором они были бы способны так же мягко корректировать жизнь столь жёсткой сферы.

Принципы управления безопасностью определяет британский стандарт British Standard 16000. В нём управление безопасностью рассматривается как важный стратегический инструмент и как нечто большее, чем простое реагирование на риски и угрозы. Составители стандарта исходили из того, что для любой организации эффективное управление её собственной безопасностью — это возможность получить конкурентные преимущества.

Задача управления безопасностью включает в себя идентификацию охраняемых объектов — зданий, людей, продуктов, информации и инфраструктуры — а также разработку и внедрение политик, процедур и мероприятий по защите этих объектов. Методы, используемые для понимания того, какой уровень контроля будет адекватен задачам по защите объекта, включают в себя классификацию информации, оценку рисков, анализ этих рисков и составление рейтинга уязвимостей системы безопасности. В целом стандарт определяет разработку общей концепции безопасности, выполнение оценки рисков, понимание безопасности в контексте задач организации, внедрение программы безопасности и мониторинг её выполнения. Далее, на основе этого, он задаёт уровни построения системы безопасности — физический, технический, информационный, процедурный и личностный. Множество специалистов по безопасности во всём мире работает, не произнося и не думая большинства из вышесказанных красивых слов. Им некогда их вспоминать и, как они чаще всего считают, не нужно знать. Вряд ли такой подход идёт на пользу. Но они же не англичане.

Источник: securityweek.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«Голографический стол» для образования, конференц-залов и ситуационных центров

Австралийская софтверная компания Euclideon выходит на АВ-рынок с устройством под названием «многопользовательский голографический стол» (multi-user holographic table). дальше »

Microsoft и Amazon договорились о коммуникации Cortana и Alexa

‎Голосовые помощники Amazon Alexa и Microsoft Cortana скоро будет в состоянии общаться друг с другом, благодаря новому партнерству между двумя соперниками.‎ дальше »

Игры VR от Bethesda выйдут уже осенью

В ходе конференции QuakeCon компания Bethesda официально представила даты выпуска будущих VR игр — Skyrim VR, Doom VFR и Fallout 4 VR. дальше »

Ядру Linux исполнилось 26 лет

25 августа 1991 года 21-летний студент Линус Торвальдс объявил в телеконференции comp.os.minix о создании рабочего прототипа новой операционной системы Linux. дальше »

Объём мирового рынка видеонаблюдения к 2022 году достигнет $75 млрд

Согласно прогнозу исследовательской компании Research and Markets, суммарный объём продаж на мировом рынке видеонаблюдения вырастет к 2022 году до $75 млрд. дальше »

Hisilicon Kirin 970: первый чип с искусственным интеллектом

Компания Huawei приступила к производству процессоров Hisilicon Kirin 970 нового поколения, предназначенных для применения во флагманских смартфонах и фаблетах. дальше »

Motorola Mobility создала смартфон с самовосстанавливающимся экраном

Компания Motorola Mobility, входящая в холдинг Lenovo Group, запатентовала смартфон, экран которого может самостоятельно восстанавливаться после механических повреждений. дальше »

Facebook закрыл систему искусственного интеллекта

Соцсеть Facebook свернула работу над одной из систем искусственного интеллекта после того, как чат-боты вышли из-под контроля и начали говорить на собственном языке. Об этом сообщает издание Tech Times. дальше »

На выставке инноваций SunNext представят 10 самых необычных стартапов, которые улучшат летний отдых

Выставка инноваций SunNext состоится в Римини в октябре, однако ее организаторы уже успели завершить отбор самых интересных и полезных итальянских стартапов, которые упризваны революционизировать пляжную жизнь. дальше »

Смартфоны HTC U11, HTC U Ultra и HTC 10 получат Android Oreo

HTC одной из первых заявила, что ряд аппаратов компании получит обновление до новейшей версии ОС Android Oreo. Судя по объявлению в Twitter, первыми до Android 8.0 обновятся HTC U11, HTC U Ultra и HTC 10. дальше »