Управление безопасностью в контексте британских стандартов

Опубликовано: 3 декабря 2016 г., суббота

Управление безопасностью — это термин, который принято толковать очень по-разному, хотя почти при всякой интерпретации данное понятие оказывается достаточно фундаментальным. 

Одним из мест, где оно играет важную роль, является сфера государственного регулирования индустрии безопасности в Великобритании. Соединённое Королевство опережает все страны мира по тому, какую роль играют в нём нормы и стандарты, регулирующие работу сферы безопасности.

Нет ни одной страны, которая хотя бы попыталась подняться в этом деле до того же уровня. Возможно, одна из причин столь устойчивого различия между Великобританией и другими странами — в том, что значительная часть британских норм носит рекомендательный характер. Другие государства, в том числе наиболее передовые, не достигли ещё того уровня развития, при котором они были бы способны так же мягко корректировать жизнь столь жёсткой сферы.

Принципы управления безопасностью определяет британский стандарт British Standard 16000. В нём управление безопасностью рассматривается как важный стратегический инструмент и как нечто большее, чем простое реагирование на риски и угрозы. Составители стандарта исходили из того, что для любой организации эффективное управление её собственной безопасностью — это возможность получить конкурентные преимущества.

Задача управления безопасностью включает в себя идентификацию охраняемых объектов — зданий, людей, продуктов, информации и инфраструктуры — а также разработку и внедрение политик, процедур и мероприятий по защите этих объектов. Методы, используемые для понимания того, какой уровень контроля будет адекватен задачам по защите объекта, включают в себя классификацию информации, оценку рисков, анализ этих рисков и составление рейтинга уязвимостей системы безопасности. В целом стандарт определяет разработку общей концепции безопасности, выполнение оценки рисков, понимание безопасности в контексте задач организации, внедрение программы безопасности и мониторинг её выполнения. Далее, на основе этого, он задаёт уровни построения системы безопасности — физический, технический, информационный, процедурный и личностный. Множество специалистов по безопасности во всём мире работает, не произнося и не думая большинства из вышесказанных красивых слов. Им некогда их вспоминать и, как они чаще всего считают, не нужно знать. Вряд ли такой подход идёт на пользу. Но они же не англичане.

Источник: securityweek.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Приложение PlantSnap поможет опознать любой цветок

PlantSnap - это мобильное приложение для iOS, Android и Windows, которое поможет вам идентифицировать растения с одним щелчком. Просто сфотографируйте растение, и PlantSnap сообщит вам, что его название за секунды. дальше »

Китай вышел на 17-е место в рейтинге инновационных государств

В 2015 году Китай вышел на 17-е место в мире по государственному инновационному индексу, обогнав Бельгию. Такие данные приведены в докладе о государственных инновационных индексах, опубликованном на днях Китайским институтом исследования стратегий научно-технического развития. дальше »

Корпорация Intel завершила приобретение акций "Mobileye"

Приобретение акций "Mobileye" обошлось американскому гиганту в 15,3 миллиарда долларов США. дальше »

Компания Microsoft опубликовала открытую платформу .NET Core 2.0

Компания Microsoft представила выпуск открытой платформы .NET Core 2.0 для Windows, macOS и Linux. дальше »

Microsoft исправила «критические» ошибки безопасности, затрагивающие все версии Windows

Microsoft исправила 48 отдельных уязвимостей, большинство из которых имели наивысший «критический» рейтинг. дальше »

Швейцарские пожарные смогут работать в дополненной реальности

Лозаннский стартап разработал новинку: благодаря очкам дополненной реальности и термальной камере спасатели будут хорошо видеть в темноте, получат информацию о температуре разных предметов и смогут ориентироваться в сильно задымленных и даже горящих зданиях. дальше »

Microsoft прекратит поддержку Windows 10 версии 1511 в октябре

Компания Microsoft анонсировала общую полноценную доступность Windows 10 Creators Update, однако через два месяца фирма выпустит очередное большое обновление. дальше »

Корпорация Johnson Controls переносит производство электроники из Кирьят-Гата в Китай

400 работников завода Visonic в Кирьят-Гате ожидает увольнение: владельцы завода, транснацональная корпорация Johnson Controls, объявили о переносе производства из Израиля в Китай. дальше »

SAP предлагает регистрировать документы в блокчейне

Ориентированное на массового пользователя решение предложил центр инновационных разработок SAP. дальше »

Samsung Display запатентовала банан

Американское патентное ведомство USPTO выдало Samsung Display патент на «декоративный дизайн устройства с экраном». дальше »