Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпоры на госы 2.doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
2.43 Mб
Скачать

33. Международный стандарт менеджмента информационной безопасности исо 27001. Область применения и краткое содержание

Информационная безопасность предохраняет информацию от широкого диапазона угроз, для того, чтобы гарантировать преемственность и непрерывность бизнеса, минимизировать убытки, сделать максимальными окупаемость и благоприятные возможности для бизнеса.

Система менеджмента информационной безопасности — это систематический подход к управлению конфиденциальной информацией организации, который охватывает людей, процессы и системы с применением информационных технологий.

Целью построения системы менеджмента информационной безопасности является выбор соответствующих мер управления безопасностью, предназначенных для защиты информационных активов и гарантирующих доверие заинтересованных сторон.

Данный стандарт предназначен для применения организациями любой формы собственности (например, коммерческими, государственными и некоммерческими организациями). Стандартом устанавливаются требования по разработке, внедрению, функционированию, мониторингу, анализу, поддержке и улучшению документированной системы менеджмента информационной безопасности (среди общих бизнес-рисков организации.

Кроме этого, стандарт устанавливает требования по внедрению мер управления информационной безопасностью и ее контроля, которые могут быть использованы организациями или их подразделениями в соответствии с установленными целями и задачами обеспечения информационной безопасности.

43 Требования к аудиторам систем менеджмента качества. Этика и психология поведения аудиторов.

Важнейшие принципы проведения аудита:

Касающиеся аудиторов:

- этичное поведение (соблюдение правил профессиональной этики)

- беспристрастность (обязательство представления правдивых и достоверных отчетов)

- профессиональная осторожность (навыки и здравые суждения при проведении аудита)

Распространяющиеся на процесс аудита:

- независимость (обеспечение беспристрастности и объективности выводов в ходе аудита)

- обоснованность (достижение надежных и воспроизводимых результатов путем систематических действий о аудиту).

Выбор аудиторов и проведение аудитов должны обеспечивать объективность и беспристрастность процесса аудита (ИСО 9001).

Важную роль в выборе аудиторов играет: компетентность. Аудитор должен обладать специфическими знаниями в области качества, владеть общими знаниями и навыками в области проводимого аудита и специфическими знаниями и навыками в области охраны окружающей среды.

Также важную роль в подборе аудиторов играет опыт работы и образование.

Из личных качеств можно отметить объективность и открытость, наличие навыков устного и письменного общения, навыки межличностного общения: (внимательно слушай; не навреди; не обижай; демонстрируй уважение; демонстрируй, что вы союзники в цели улучшения деятельности; избегай эмоциональных оценок; умей аргументировать и быть логичным и доказательным в выводах).

Поведение команды аудиторов должно быть соответствующим и профессиональным. Есть риск, что в тех или иных условиях, находясь в рамках той или иной культуры, могут быть предложены финансовый или другие способы убеждения, чтобы повлиять на решения. Если у кого-либо из членов группы аудиторов возникают подозрения в том, что подобные предложения могут быть сделаны, необходимо досконально выяснить, насколько эти подозрения оправданы и затем четко, недвусмысленно дать понять, что такой подход неприемлем. Тем, кто заказывает аудит, может будет интересно об этом узнать. Но здесь нужна большая осторожность – аудитору потребуется мужество, чтобы заявить о попытках подобного подхода к аудиту без веских доказательств и свидетелей. Вот здесь и начинаются «недопонимания».

Чтобы избежать подобных трудностей, аудиторы должны работать честно (смотрите кодексы аудитора Международного Регистра Сертифицированных Аудиторов и Международной Ассоциации по Сертификации Аудиторов и Обучения). Это может включать в себя декларирование конфликтов интересов, уважение конфиденциальности, и, подход не компрометировать себя, организацию, которую они представляют, или аудитируемого. В случае жалоб весьма важно аудитору опереться на результаты своих изысканий – и это еще одна причина сохранения тщательных и аккуратных записей

В интересах всех аудиторов действовать в ходе аудита в профессиональной и доверительной манере. Аудиторам стоит быть внимательными, чтобы не пасть жертвой своих собственных предубеждений и заблаговременно вынесенных оценок. Хороший аудитор начинает работу с открытым умом, открытой душой и основывается в своих выводах только на свидетельствах.