Стандарти інформаційної безпеки міжнародні і національні, технології

ISO 17799

Все більш популярним стандартом для реалізації політики безпеки стає ISO 17799. Це всеосяжний набір елементів управління, що включає кращі практики у сфері кібербезпеки. Даний стандарт є універсальним, оскільки визнаний у всьому світі.

Підвищена зацікавленість країн призвела до того, що сертифікація по ISO 17799, надана різними акредитованими органами, стала метою багатьох корпорацій, державних установ та інших організацій по всьому світу. ISO 17799 пропонує зручну структуру, що допомагає людям регулювати безпеку у відповідності з міжнародним стандартом.

Велика частина ISO 17799 присвячена елементам управління безпекою, определяющимися як практики, процедури або механізми. Вони можуть захищати від загрози, зменшувати вразливість, обмежувати і виявляти вплив небажаних вторгнень, а також полегшувати відновлення.

Одні засоби спрямовані на виключне управління і політику захисту так, щоб інформаційна безпека та захист інформації залишалися незайманою зломщиками. Інші займаються впровадженням, забезпечують і виправляють виявлені операційні недоліки. Слід відзначити, що дані засоби управління відносяться до механізмам і процедурам, які застосовуються людьми, а не системами.