Политика Байгс
Главной темой «Системы управления информационной безопасностью ISO 27001: 2013» является обеспечение реализации деятельности по поддержке, классификации, стимулированию, регистрации, аудиту, мониторингу и архивированию для сектора, который обслуживает организация. Эти действия демонстрируют, что управление информационной безопасностью обеспечивается людьми, инфраструктурой, программным обеспечением, оборудованием, информацией граждан, организационной информацией, информацией третьих лиц и финансовыми ресурсами для обеспечения управления рисками, измерения эффективности управления информационной безопасностью и оценки информационной безопасности. Он охватывает регулирование отношений с третьими лицами по смежным вопросам.
Цель нашей Политики СМИБ:
Управление информационными активами, определение значений безопасности, потребностей и рисков инвестиций, разработка и внедрение средств контроля рисков безопасности,
- Определить структуру, которая будет определять методы определения информационных активов, ценностей, потребностей в безопасности, уязвимостей, угроз для поддержки и частоты угроз,
- Угрозы: определить основу для оценки влияния конфиденциальности, целостности и доступности на активы,
- Раскрыть рабочие принципы обработки рисков, постоянно отслеживать риски, анализируя технологические ожидания в контексте объема услуг,
- Соответствовать требованиям информационной безопасности, вытекающим из национальных или международных правил, которым она подчиняется, выполняя юридические и соответствующие законодательные критерии, выполняя обязательства, вытекающие из соглашений, и корпоративные обязательства перед внутренними и внешними заинтересованными сторонами,
- Чтобы уменьшить влияние угроз информационной безопасности на непрерывность обслуживания и способствовать непрерывности,
- Чтобы иметь возможность быстро реагировать на инциденты информационной безопасности, которые могут произойти, и минимизировать влияние инцидента,
- Для защиты и повышения уровня информационной безопасности с течением времени с помощью оптимальной инфраструктуры контроля затрат,
- Улучшить репутацию учреждения и повысить осведомленность персонала о СМИБ.