Международный стандарт менеджмента безопасности ISO/IEC 17799, разработанный на базе британского BS 7799, предназначен для управления информационной безопасностью организации вне зависимости от ее сферы деятельности. Служба безопасности, IT-отдел, руководство компании начинают работать согласно общему регламенту. Неважно, идет речь о защите бумажного документооборота или электронных данных. Положения стандарта описывают такие аспекты, как:
- политика безопасности
- организационные меры
- управление ресурсами
- безопасность персонала
- физическая безопасность
- управление коммуникациями и процессами
- контроль доступа
- непрерывность ведения бизнеса
- соответствие системы требованиям
- разработка систем
На сегодняшний день стандарт ISO 17799 – это единственный общепринятый стандарт управления информационной безопасностью в Европе и Азии. В последние полтора года влияние стандарта растет как в странах СНГ (например, в Республике Беларусь стандарт официально принят с 1-го ноября 2004 года), так и в России, где его начали использовать на практике как лидеры бизнеса, так и средние компании.
Из самых известных компаний, которые уже прошли официальную сертификацию по стандарту ISO 17799, можно назвать следующие: CANON, Fuji Xerox, Fujitsu, Hitachi, Mitsubishi Electric, NEC, Sony, Toshiba, Federal Reserve Bank of New York, Telecom Italia, Japan Telecom, подразделения Siemens, British Telecom, T-Mobile, Ericsson, Samsung, Hyundai, Vodafone.