Сертификация СУИБ по ISO 27001

Сертификация СУИБ по ISO 27001
Несколько месяцев назад компания LETA, в которой в том числе работает ваш покорный слуга, прошла сертификациюсистемы управления ИБ в соответствии со стандартом ISO27001.

Для нас конечно же это не стало чем-то экстраординарным, т.к. подобные услуги мы оказываем давно. Тем не менее, как человек, участвоваший в этом проекте, хочу поделится некоторыми наблюдениями:
  • сертификация - вполне выполнимая цель, если все делать как надо, но если хотите добиться результата относительно быстро то лучше все же обратиться к тем, кто уже имеет опыт прохождения этой процедуры;
  • если в компании отсутствует система менеджмента ИБ, то на ее создание уйдет примерно 1 год, если в том или ином виде элементы управления присутствуют, то привести все в порядок можно и за полгода;
  • как бы не ругали сертификацию, но ее наличие является дополнительным фактором, дисциплинирующим практику ИБ в компании, т.к. наличие внешнего проверяющего, который с регулярностью будет оценивать состояние процессов управления ИБ, держит в тонусе всех ответственных лиц;
Кстати, в свете последних веяний по признанию стандартов по обеспечению ИБ в контексте требований 152-ФЗ, вполне реально внедрять СУИБ в т.ч. для защиты ПДн. А так как сандарт ISO 27001 еще и принят у нас в качестве ГОСТ, то тут вообще не придерешься.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

Александр Бондаренко

Блог Александра Бондаренко

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS