Брой 56 (1068), 22-03-2016
Ежедневен бюлетин
ISSN 1314-5320

Валутни курсове

СТАНДАРТИЗАЦИЯ, СЕРТИФИКАЦИЯ

Български институт за стандартизация предлага новото издание на стандарта БДС ISO/IEC 27000:2016


Цялата информация, съхранявана и обработвана от една организация, е обект на риск от атаки, грешки и природни бедствия и други уязвимости, свързани с ползването й. Затова сигурността на информацията е в основата на дейността на организацията и се фокусира върху информация, която се счита за ценен „актив”, изискващ подходяща защита, например срещу загуба на наличност, поверителност и цялостност.

Серията стандарти за системи за управление на сигурността на информацията (СУСИ) дава възможност на организациите да разработят и прилагат надеждна рамка за управление на сигурността на информационните си активи, включително финансови данни, интелектуална собственост, данни за служители и информация, поверена им по друг начин от клиенти или трети лица.

Наскоро преработеният ISO/IEC 27000:2016 Информационни технологии. Методи за сигурност. Системи за управление на сигурността на информацията. Общ преглед и речник дава цялостен поглед върху системите за управление на сигурността на информацията, обхванати от серията стандарти за СУСИ, и определя съответните термини и определения. „Всеки общ език изисква обща терминология и това е предвидено в ISO/IEC 27000”, казва д-р Едуард Хъмфрис, ръководител на Работната група ISO/IEC JTC 1/SC 27/WG 1, разработила стандарта.

Защитата на информационните активи чрез определяне, постигане, поддържане и подобряване на нивата на сигурност е от съществено значение за всяка организация, за да постига целите си, да гарантира спазването на правните разпоредби и укрепва имиджа си. Координираните действия, необходими за управление на прилагането на подходящ контрол и намаляване на неприемливите рискове за сигурността на информацията, са част от това, което е известно като управление на сигурността на информацията.

Стандартът ISO/IEC 27000 определя ключовите фактори за успешното въвеждане на СУСИ и многобройните ползи от прилагането на серията стандарти за СУСИ. В него се съдържа разбиране относно съвместяването на стандартите от серията ISO/IEC 27001 чрез многофакторен подход, изясняват се областите на действие на отделните стандарти, тяхното предназначение, функции и връзките между тях. В допълнение ISO/IEC 27000 съдържа цялата основна терминология, използвана в стандартите от серията ISO/IEC 27001.

ISO/IEC 27000:2016 е преработено издание на стандарта от 2010 г., като текстът е актуализиран и разширен, за да се приведе в съответствие с преработената версия на ISO/IEC 27001 и други стандарти от серията, които са в процес на преразглеждане.

БДС ISO/IEC 27000:2016 може да бъде закупен от БИС. Новото издание на стандарта е включено и в актуализираната колекция от стандарти ISO/IEC 27000 Системи за управление на сигурността на информацията.

Източник: Български институт за стандартизация

НОВИНИ ОТ БТПП
На кръгла маса, посветена на иновациите, представиха успешни разработки на БАН
С голям интерес бе приета темата за разработване на иновации от стартиращи предприятия Още
Предлагаме на Туркменистан сътрудничество в областта на текстилната промишленост
Текстилната промишленост на Туркменистан е водещ експортноориентиран сектор на националната икономика Още
Покана за семинар „Как се прави бизнес с Филипини, Виетнам и Индонезия“
Насочен към икономически оператори с интереси към този многообещаващ пазар Още
Закриване на изложбата на италианския художник Орландо Роза
За първи път художникът представи свои творби в България Още
ЗА ОБЩЕСТВЕНО ОБСЪЖДАНЕ
Проект на Закон за изменение и допълнение на Закона за чужденците в Република България
Завишени критерии за получаване на статут за дългосрочно пребиваване за лица, които развиват бизнес и са открили работни места в България Още
ПРЕПОРЪЧАНО ЧЕТИВО
2015 година – най-силната за пазара на труда от 2008 насам
Автор: Десислава Николова, Институт за пазарна икономика Още
СТАНДАРТИЗАЦИЯ, СЕРТИФИКАЦИЯ
Български институт за стандартизация предлага новото издание на стандарта БДС ISO/IEC 27000:2016
Защита на информационните активи чрез поддържане и подобряване на нивата на сигурност Още