Головна

Авторизація



Новий стандарт ISO об'єднує інформаційну безпеку та обслуговування клієнтів PDF Друк e-mail
П'ятниця, 18 січня 2013, 10:02

11_13Опублікований спільний міжнародний стандарт ISO та IEC, який пропонує рекомендації з приводу спільного впровадження стандартів на інформаційну безпеку та обслуговування клієнтів.

Взаємозв'язок між інформаційною безпекою і обслуговуванням клієнтів настільки тісний, що багато організацій вже зрозуміли переваги впровадження обох стандартів: ISO/IEC 27001 «Інформаційні технології. Методи забезпечення безпеки. Системи менеджменту інформаційної безпеки» та ISO/IEC 20000-1 «Інформаційні технології. Менеджмент послуг. Частина 1. Вимоги до системи менеджменту послуг».

Розробка нового стандарту стала можливою завдяки тому, що був визнаний той факт, що спільне використання цих двох міжнародних стандартів дає додаткові переваги.

Новий стандарт ISO/IEC 27013:2012 «Інформаційні технології. Методи забезпечення безпеки. Керівництво по інтегрованому впровадженню стандартів ISO/IEC 27001 та ISO/IEC 20000-1» забезпечить керівництво в тих випадках, коли один стандарт був впроваджений раніше іншого або коли обидва стандарти впроваджувалися одночасно.

Основні переваги спільного впровадження зазначених стандартів наступні. По-перше, це підвищення довіри до ефективності та надійності послуг організації, по-друге, зниження витрат на інтегровану програму впровадження, а також скорочення термінів впровадження і попередження небажаного дублювання. Крім того, таким чином будуть вдосконалені процедури сертифікації. А що стосується персоналу, то спільне впровадження стандартів сприятиме покращенню взаєморозуміння між співробітниками, відповідальними за обслуговування клієнтів, і співробітниками, відповідальними за інформаційну безпеку;

Стандарт ISO/IEC 27013:2012 розроблений підкомітетом SC 27 «Методи забезпечення інформаційної безпеки» за підтримки підкомітету SC 7 «Розробка програмного забезпечення та проектування систем» спільного технічного комітету ISO/IEC JTC 1 «Інформаційні технології». Він може бути використаний аудиторами, організаціями, які впроваджують системи інформаційної безпеки та/або обслуговування клієнтів, а також організаціями, діяльність яких пов'язана з сертифікацією та навчанням аудиторів, сертифікацією систем управління, а також акредитацією або стандартизацією в галузі оцінки відповідності.

В даний час розробляється технічний звіт ISO/IEC TR 20000-1, який представить огляд принципів і термінологію стандартів серії ISO/IEC 20000, а також розгляне їх взаємозв'язок з іншими стандартами ISO/IEC.

 

Сopyright 2009-2024, csm.kiev.ua