Вход на хостинг
IT-новости
20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла
Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......
30.07.2015 Ищем уникальный контент для сайта
Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......
Конечно, желательно, чтобы политика информационной безопасности при защите от внутренних IТ-угроз разрабатывалась на основе существующих стандартов информационной безопасности и информационных технологий, таких как уже упомянутый СТО БР ИББС – 1.0 – 2006, ISO IEC 27001-2005, COBIT. На мой взгляд, не стоит изобретать велосипед, в то время когда уже существуют лучшие практики в области информационной безопасности, такие как ISO IEC 17799-2005.
Стоит также отметить, что нельзя руководствоваться одним лишь «кнутом» при разработке политики информационной безопасности. Огромную роль играет еще и действующая в банке корпоративная этика.
Готов ли ваш банк технически осуществлять серьезный контроль над состоянием внутренней информационной среды? Каков общий принцип организации информационной безопасности в вашем банке?
На данный вопрос нельзя дать однозначный ответ без привлечения внешних аудиторов, но скорее да, чем нет. Основной же принцип организации информационной безопасности в банке – это принцип минимальной достаточности.
Приложение
Основные принципы для разработки политики информационной безопасности при защите от внутренних IТ-угроз:
n принцип двойного управления;
n принцип минимальной достаточности;
n принцип самоокупаемости.
Анна Верхось