В нынешних условиях информация является основным ресурсом организации и, значит, играет важную роль в ее деятельности. Вместе с развитием тенденций и ростом требований новых технологий хранения и поиска информации растет и риск, связанный с информационной безопасностью. Информации постоянно «угрожают» случайные или злонамеренные внутренние и внешние источники. Основными рисками для организации в случае посягательства на ее безопасность являются финансовые убытки, блокирование внутренних процессов и снижение кредитоспособности. Также, потеря важной информации может означать потерю всего бизнеса. Необходима конфиденциальность, целостность и доступность, как для организаций, так и для информирования клиентов. Поэтому все организации должны разрабатывать Политику информационной безопасности. Информационная безопасность предполагает обеспечение надлежащей защиты хранящейся в любом виде информации от угрозы использования слабых мест системы.
- Обеспечение безопасности информационной системы перед третьими лицами (органами власти, клиентами, партнерами);
- Более эффективное управление потоками информации сертифицированной организации;
- Снижение расходов благодаря прозрачным и оптимизированным структурам;
- Безопасность как неотъемлемая часть деловых процессов;
- Осознание и контроль информационных и других рисков;
- Документирование структур и процессов;
- Безопасное использование информационных систем;
- Лучшее положение и репутация на рынке по сравнению с конкурирующими организациями, внедрившими лишь одну сертифицированную систему (например, ISO 9001);
- Стандарт, признанный на международном уровне;
- Рост производительности.
Таким образом, внедрение стандарта ISO/IEC 27001:2005 обеспечивает адекватность и соразмерность методов безопасности проблемам данной компании, а также защиту содержащих информацию ресурсов.
Компании, которые внедрят данный стандарт, получив сертификацию по ISO 27001, также получат преимущество в том сегменте рынка, в котором они осуществляют свою деятельность. Сертификация – инструмент, которым можно успешно пользоваться, выгодно отличаясь от конкурентов, особенно в маркетинге организации. Очень скоро сертификация по ISO 27001 станет важным фильтром в отборе компаний в перспективе их внутренних или внешних торговых отношений.










ISO/IEC 27001


