SlideShare a Scribd company logo
1 of 46
[object Object],[object Object],Александр Дмитриев Lead auditor ISO/IEC 27001, BS 25999, ISO 9001 Главный редактор журнала  “Das Management” Член Международной федерации журналистов
ВАЖНО ПРАВИЛЬНО ПОНИМАТЬ НАЗНАЧЕНИЕ СТАНДАРТА ISO/IEC  27001
АКТИВЫ –  основные объекты информационной безопасности ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Информационные активы: ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],ОБЪЕКТЫ СИСТЕМЫ МЕНЕДЖМЕНТА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
СВОЙСТВА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ДОСТУПНОСТЬ  И  ЦЕЛОСТНОСТЬ до 90% проблем
СНИЖЕНИЕ И ОПТИМИЗАЦИЯ СТОИМОСТИ ПОДДЕРЖКИ СИСТЕМЫ БЕЗОПАСНОСТИ Активы  Стоимость активов $ Риски  Величина   риска $ Принятие решения о мерах по снижению риска $ Финансирование ИБ Основная выгода внедрения стандарта   ISO / IEC  27001:2005
Структура стандарта.  УПРАВЛЕНИЕ РИСКАМИ Внедрение СМИБ Ответственность руководства Внутренний аудит Мониторинг СМИБ Улучшение СМИБ Направления безопасности Направления безопасности ОСНОВА НАПРАВЛЕНИЯ
Структура стандарта  ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],ОСНОВА НАПРАВЛЕНИЯ
Направления безопасности
Общая схема работы СМИБ I  этап. СИСТЕМА УПРАВЛЕНИЯ РИСКАМИ II  этап. определение направлений защиты   III  этап. реализация мер защиты ( $$$ ) Организационные   Учебные   Программные   Аппаратные А15. Регламентированные требования А14. Непрерывность бизнеса А13. Инциденты  А12. Владение информационной системой А11. Управление доступом А10. Компьютеры и  сети  А9. Физическая безопасность  А8. Персонал А7. Работа с активами А6. Организация системы А5. Политика
Сложная методика  =  финансовые потери предприятия Риск менеджмент
Риск менеджмент Этапы обработки рисков 1 2 3
Риск менеджмент f.  Определение и оценка вариантов обработки рисков Что можно сделать с существующими рисками? 1) применение соответствующих средств; 2) разумное и целевое принятие рисков, обеспечивающее их полное удовлетворение политикам организации и ее критериям принятия рисков (см. 4.2.1c)2)); 3) избегание рисков; 4) перенос связанных бизнес-рисков на другие стороны , например на страховщиков, поставщиков и пр.
Риск менеджмент G Принять м еры по снижению рисков Наиболее целесообразно выбирать меры согласно приложению А стандарта  ISO 27001
h.  Приказ высшего руководства о принятии остаточных рисков   Высшее руководство принимает следующие риски Риск 1 - Величина 10 - Причина 1 Риск 2 - Величина 17 - Причина 2 Риск 3 - Величина 3 - Причина 3 Генеральный директор …. Дата  Подпись Риск менеджмент
План работ по подготовке, внедрению и сертификации СМИБ
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Алгоритм внедрения СМИБ .
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Алгоритм внедрения СМИБ .
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Алгоритм внедрения СМИБ .
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Алгоритм внедрения СМИБ .
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Алгоритм внедрения СМИБ .  ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object],[object Object],Алгоритм внедрения СМИБ .
Особенности внедрения  отдельных положений стандарта ISO/IEC  27001 на предприятиях стран СНГ
4.2.1 ( h )   Приказ высшего руководства о принятии остаточных рисков   Высшее руководство принимает следующие риски Риск 1 - Величина 10 - Причина 1 Риск 2 - Величина 17 - Причина 2 Риск 3 - Величина 3 - Причина 3 Генеральный директор …. Дата  Подпись
Пункт 5.1.с  Установка  ролей  и  ответственности Работа СМИБ по требованиям  ISO  27001 Комитет по ИТ-безопасности Много ошибок при работе эл. почты! Настаиваю на проверке!  У нас нет общей концепции безопасности! Как принимать персонал? Каждый день фиксируем попытки проникновения на сервер! Нужно срочно установить файерволы в точках …. Персонал не знает правила инф. безо-пасности! Вышел закон о защите персональных данных. Надо учесть! Всем спасибо!  Сейчас подробно опишем все наши проблемы, просчитаем риски и определим программу снижения рисков!
Офицер ИБ –  кто он? ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],TOP SECRET
[object Object],[object Object],[object Object],Рекомендация ! Первый  руководитель Уполномоченный по ИБ Зам. директора Зам. директора Служба ИТ Служба  делопроизводства
Пункт A.9. Физическая безопасность и безопасность окружения ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Работа СМИБ по требованиям  ISO  27001
Пункт A.10.10.4 Действия системного администратора Действия системного администратора и системного оператора должны записываться в журнал Работа СМИБ по требованиям  ISO  27001
Пункт A.11.3.3 Политика чистого рабочего стола и экрана ,[object Object],[object Object],[object Object],[object Object],[object Object],Работа СМИБ по требованиям  ISO  27001
Пункт A.13   Управление инцидентами информационной безопасности Важно, чтобы ни один инцидент не остался незамеченным!  Работа СМИБ по требованиям  ISO  27001
Пункт A.14  Непрерывность бизнеса Тестирование планов  обеспечения непрерывности бизнеса  Работа СМИБ по требованиям  ISO  27001
Пункт A.15.1.2 Права интеллектуальной собственности Основа - соблюдение  «Закона о защите авторских и смежных прав» Проблемные места: - Использование нелицензионного программного обеспечения - Незаконное использование авторских разработок Работа СМИБ по требованиям  ISO  27001
Пункт A.15.1.5 Предотвращение нецелевого использования средств обработки информации Работа СМИБ по требованиям  ISO  27001
Инструменты для внедрения СМИБ, опробованные на предприятиях Украины
АВТОМАТИЗИРОВАННЫЙ ВОПРОСНИК Раздел стандарт а ISO/IEC 27001 Процент выполнения требований конкретного  раздела  стандарта Процент выполнения  всех  требований стандарта Место для записи комментария по данному вопросу (описание подтверждения выполнения вопроса, № документа, местонахождение, др.) Вопрос Варианты ответа Пункт стандарта ISO/IEC 27001 Раздел библии-отеки  ITIL
РЕЗУЛЬТАТ ОБСЛЕДОВАНИЯ ПРЕДПРИЯТИЯ
СРАВНЕНИЕ РЕЗУЛЬТАТОВ ОБСЛЕДОВАНИЯ www.bridgepoint.com.au
Методика ИТ-Грундшутц ,[object Object],[object Object],[object Object],[object Object],[object Object]
Методика ИТ-Грундшутц +  каталоги
Методика ИТ-Грундшутц ,[object Object],[object Object],[object Object],[object Object]
Пример описания процесса Внедрение  ISO  27001 на базе  ISO  9001  ISO  9001  = 10-30%  ISO 27001
СИТУАЦИЯ В УКРАИНЕ ( ISO/IEC 27001 ) на примере отдельного  сертификационного органа
Тенденция спроса по основным потребителям услуг СИТУАЦИЯ В УКРАИНЕ ( ISO/IEC 27001 )
ISO/IEC 27001 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],www.das-management.info
вместе думаем о будущем www.das-management.info ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],БЕСПЛАТНО

More Related Content

What's hot

Внедрение СУИБ на основе ISO/IEC 27001
Внедрение СУИБ на основе ISO/IEC 27001Внедрение СУИБ на основе ISO/IEC 27001
Внедрение СУИБ на основе ISO/IEC 27001Dmitry Savchenko
 
Iso27001 The Road To Certification
Iso27001   The Road To CertificationIso27001   The Road To Certification
Iso27001 The Road To Certificationtschraider
 
Anti-Bribery Management Systems: The Impact of Organizational Culture and its...
Anti-Bribery Management Systems: The Impact of Organizational Culture and its...Anti-Bribery Management Systems: The Impact of Organizational Culture and its...
Anti-Bribery Management Systems: The Impact of Organizational Culture and its...PECB
 
Norma iso 27001
Norma iso 27001 Norma iso 27001
Norma iso 27001 Jose Rafael
 
ISO 27001 Awareness/TRansition.pptx
ISO 27001 Awareness/TRansition.pptxISO 27001 Awareness/TRansition.pptx
ISO 27001 Awareness/TRansition.pptxDr Madhu Aman Sharma
 
Iso27001- Nashwan Mustafa
Iso27001- Nashwan MustafaIso27001- Nashwan Mustafa
Iso27001- Nashwan MustafaFahmi Albaheth
 
ISO27001: Implementation & Certification Process Overview
ISO27001: Implementation & Certification Process OverviewISO27001: Implementation & Certification Process Overview
ISO27001: Implementation & Certification Process OverviewShankar Subramaniyan
 
Why ISO27001 For My Organisation
Why ISO27001 For My OrganisationWhy ISO27001 For My Organisation
Why ISO27001 For My OrganisationVigilant Software
 
ISO/IEC 27701, GDPR, and ePrivacy: How Do They Map?
ISO/IEC 27701, GDPR, and ePrivacy: How Do They Map?ISO/IEC 27701, GDPR, and ePrivacy: How Do They Map?
ISO/IEC 27701, GDPR, and ePrivacy: How Do They Map?PECB
 
2022 Webinar - ISO 27001 Certification.pdf
2022 Webinar - ISO 27001 Certification.pdf2022 Webinar - ISO 27001 Certification.pdf
2022 Webinar - ISO 27001 Certification.pdfControlCase
 
ISO/IEC 27701 vs. ISO/IEC 27001 vs. NIST: Essential Things You Need to Know
ISO/IEC 27701 vs. ISO/IEC 27001 vs. NIST: Essential Things You Need to KnowISO/IEC 27701 vs. ISO/IEC 27001 vs. NIST: Essential Things You Need to Know
ISO/IEC 27701 vs. ISO/IEC 27001 vs. NIST: Essential Things You Need to KnowPECB
 
CMMC, ISO/IEC 27701, and ISO/IEC 27001 — Best Practices and Differences
CMMC, ISO/IEC 27701, and ISO/IEC 27001 — Best Practices and DifferencesCMMC, ISO/IEC 27701, and ISO/IEC 27001 — Best Practices and Differences
CMMC, ISO/IEC 27701, and ISO/IEC 27001 — Best Practices and DifferencesPECB
 
2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdf2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdfControlCase
 
ISO 27001 In The Age Of Privacy
ISO 27001 In The Age Of PrivacyISO 27001 In The Age Of Privacy
ISO 27001 In The Age Of PrivacyControlCase
 
Iso 27001 isms presentation
Iso 27001 isms presentationIso 27001 isms presentation
Iso 27001 isms presentationMidhun Nirmal
 
Privacy Trends: Key practical steps on ISO/IEC 27701:2019 implementation
Privacy Trends: Key practical steps on ISO/IEC 27701:2019 implementationPrivacy Trends: Key practical steps on ISO/IEC 27701:2019 implementation
Privacy Trends: Key practical steps on ISO/IEC 27701:2019 implementationPECB
 
Implementing ISO27001 2013
Implementing ISO27001 2013Implementing ISO27001 2013
Implementing ISO27001 2013scttmcvy
 
ISO 27001 Certification - The Benefits and Challenges
ISO 27001 Certification - The Benefits and ChallengesISO 27001 Certification - The Benefits and Challenges
ISO 27001 Certification - The Benefits and ChallengesCertification Europe
 

What's hot (20)

Внедрение СУИБ на основе ISO/IEC 27001
Внедрение СУИБ на основе ISO/IEC 27001Внедрение СУИБ на основе ISO/IEC 27001
Внедрение СУИБ на основе ISO/IEC 27001
 
Iso27001 The Road To Certification
Iso27001   The Road To CertificationIso27001   The Road To Certification
Iso27001 The Road To Certification
 
Anti-Bribery Management Systems: The Impact of Organizational Culture and its...
Anti-Bribery Management Systems: The Impact of Organizational Culture and its...Anti-Bribery Management Systems: The Impact of Organizational Culture and its...
Anti-Bribery Management Systems: The Impact of Organizational Culture and its...
 
ISO 27001
ISO 27001ISO 27001
ISO 27001
 
Norma iso 27001
Norma iso 27001 Norma iso 27001
Norma iso 27001
 
ISO 27001 Awareness/TRansition.pptx
ISO 27001 Awareness/TRansition.pptxISO 27001 Awareness/TRansition.pptx
ISO 27001 Awareness/TRansition.pptx
 
Iso27001- Nashwan Mustafa
Iso27001- Nashwan MustafaIso27001- Nashwan Mustafa
Iso27001- Nashwan Mustafa
 
ISO27001: Implementation & Certification Process Overview
ISO27001: Implementation & Certification Process OverviewISO27001: Implementation & Certification Process Overview
ISO27001: Implementation & Certification Process Overview
 
Why ISO27001 For My Organisation
Why ISO27001 For My OrganisationWhy ISO27001 For My Organisation
Why ISO27001 For My Organisation
 
ISO/IEC 27701, GDPR, and ePrivacy: How Do They Map?
ISO/IEC 27701, GDPR, and ePrivacy: How Do They Map?ISO/IEC 27701, GDPR, and ePrivacy: How Do They Map?
ISO/IEC 27701, GDPR, and ePrivacy: How Do They Map?
 
2022 Webinar - ISO 27001 Certification.pdf
2022 Webinar - ISO 27001 Certification.pdf2022 Webinar - ISO 27001 Certification.pdf
2022 Webinar - ISO 27001 Certification.pdf
 
ISO/IEC 27701 vs. ISO/IEC 27001 vs. NIST: Essential Things You Need to Know
ISO/IEC 27701 vs. ISO/IEC 27001 vs. NIST: Essential Things You Need to KnowISO/IEC 27701 vs. ISO/IEC 27001 vs. NIST: Essential Things You Need to Know
ISO/IEC 27701 vs. ISO/IEC 27001 vs. NIST: Essential Things You Need to Know
 
CMMC, ISO/IEC 27701, and ISO/IEC 27001 — Best Practices and Differences
CMMC, ISO/IEC 27701, and ISO/IEC 27001 — Best Practices and DifferencesCMMC, ISO/IEC 27701, and ISO/IEC 27001 — Best Practices and Differences
CMMC, ISO/IEC 27701, and ISO/IEC 27001 — Best Practices and Differences
 
2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdf2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdf
 
ISO 27001 In The Age Of Privacy
ISO 27001 In The Age Of PrivacyISO 27001 In The Age Of Privacy
ISO 27001 In The Age Of Privacy
 
S8-SCPC.pptx
S8-SCPC.pptxS8-SCPC.pptx
S8-SCPC.pptx
 
Iso 27001 isms presentation
Iso 27001 isms presentationIso 27001 isms presentation
Iso 27001 isms presentation
 
Privacy Trends: Key practical steps on ISO/IEC 27701:2019 implementation
Privacy Trends: Key practical steps on ISO/IEC 27701:2019 implementationPrivacy Trends: Key practical steps on ISO/IEC 27701:2019 implementation
Privacy Trends: Key practical steps on ISO/IEC 27701:2019 implementation
 
Implementing ISO27001 2013
Implementing ISO27001 2013Implementing ISO27001 2013
Implementing ISO27001 2013
 
ISO 27001 Certification - The Benefits and Challenges
ISO 27001 Certification - The Benefits and ChallengesISO 27001 Certification - The Benefits and Challenges
ISO 27001 Certification - The Benefits and Challenges
 

Similar to Iso 27001 01_dmytriyev_kiev_2010_july

Iso 27001 01_dmytriyev_kiev_2010_july_v2
Iso 27001 01_dmytriyev_kiev_2010_july_v2Iso 27001 01_dmytriyev_kiev_2010_july_v2
Iso 27001 01_dmytriyev_kiev_2010_july_v2Glib Pakharenko
 
Внедрение СУИБ, соответствующей ИСО 27001 в ИТ компании
Внедрение СУИБ, соответствующей ИСО 27001 в ИТ компанииВнедрение СУИБ, соответствующей ИСО 27001 в ИТ компании
Внедрение СУИБ, соответствующей ИСО 27001 в ИТ компанииSQALab
 
Стандарты по управлению ИБ (1).pptx
Стандарты по управлению ИБ (1).pptxСтандарты по управлению ИБ (1).pptx
Стандарты по управлению ИБ (1).pptxghdffds
 
Практика внутреннего аудита СМИБ
Практика внутреннего аудита СМИБПрактика внутреннего аудита СМИБ
Практика внутреннего аудита СМИБAlexey Evmenkov
 
Система менеджмента информационной безопасности: стандарты, практики внедрени...
Система менеджмента информационной безопасности: стандарты, практики внедрени...Система менеджмента информационной безопасности: стандарты, практики внедрени...
Система менеджмента информационной безопасности: стандарты, практики внедрени...Учебный центр "Эшелон"
 
пр зачем измерять информационную безопасность (прозоров)
пр зачем измерять информационную безопасность (прозоров)пр зачем измерять информационную безопасность (прозоров)
пр зачем измерять информационную безопасность (прозоров)Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Зачем измерять информационную безопасность
Зачем измерять информационную безопасностьЗачем измерять информационную безопасность
Зачем измерять информационную безопасностьInfoWatch
 
международные стандарты по управлению информационной безопасностью
международные стандарты по управлению информационной безопасностьюмеждународные стандарты по управлению информационной безопасностью
международные стандарты по управлению информационной безопасностьюAlexander Dorofeev
 
Обеспечение защиты информации на стадиях жизненного цикла ИС
Обеспечение защиты информации на стадиях жизненного цикла ИСОбеспечение защиты информации на стадиях жизненного цикла ИС
Обеспечение защиты информации на стадиях жизненного цикла ИСSelectedPresentations
 
Принципы защиты информации и метрики ИБ
Принципы защиты информации и метрики ИБПринципы защиты информации и метрики ИБ
Принципы защиты информации и метрики ИБАлександр Лысяк
 
Управление инцидентами информационной безопасности от А до Я
Управление инцидентами информационной безопасности от А до ЯУправление инцидентами информационной безопасности от А до Я
Управление инцидентами информационной безопасности от А до ЯDialogueScience
 
Вебинар по HP ArcSight 25.11.14
Вебинар по HP ArcSight 25.11.14Вебинар по HP ArcSight 25.11.14
Вебинар по HP ArcSight 25.11.14DialogueScience
 
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...DialogueScience
 
ИСО 27001 на практике, или будни внедренца
ИСО 27001 на практике, или будни внедренцаИСО 27001 на практике, или будни внедренца
ИСО 27001 на практике, или будни внедренцаAlexey Evmenkov
 
СУИБ - проблемы внедрения v4
СУИБ - проблемы внедрения v4СУИБ - проблемы внедрения v4
СУИБ - проблемы внедрения v4a_a_a
 
Документ, как средство защиты: ОРД как основа обеспечения ИБ
Документ, как средство защиты: ОРД как основа обеспечения ИБДокумент, как средство защиты: ОРД как основа обеспечения ИБ
Документ, как средство защиты: ОРД как основа обеспечения ИБSelectedPresentations
 
ИСО 27001 и СМИБ. Теория и практика - обзор тренинга
ИСО 27001 и СМИБ. Теория и практика - обзор тренингаИСО 27001 и СМИБ. Теория и практика - обзор тренинга
ИСО 27001 и СМИБ. Теория и практика - обзор тренингаAlexey Evmenkov
 
Cистемная инженерия безопасности объектов недвижимости и бизнес-процессов.
Cистемная инженерия безопасности объектов недвижимости и бизнес-процессов.Cистемная инженерия безопасности объектов недвижимости и бизнес-процессов.
Cистемная инженерия безопасности объектов недвижимости и бизнес-процессов.Yuri Bubnov
 

Similar to Iso 27001 01_dmytriyev_kiev_2010_july (20)

Iso 27001 01_dmytriyev_kiev_2010_july_v2
Iso 27001 01_dmytriyev_kiev_2010_july_v2Iso 27001 01_dmytriyev_kiev_2010_july_v2
Iso 27001 01_dmytriyev_kiev_2010_july_v2
 
Внедрение СУИБ, соответствующей ИСО 27001 в ИТ компании
Внедрение СУИБ, соответствующей ИСО 27001 в ИТ компанииВнедрение СУИБ, соответствующей ИСО 27001 в ИТ компании
Внедрение СУИБ, соответствующей ИСО 27001 в ИТ компании
 
Стандарты по управлению ИБ (1).pptx
Стандарты по управлению ИБ (1).pptxСтандарты по управлению ИБ (1).pptx
Стандарты по управлению ИБ (1).pptx
 
Yalta_10 _ey-cio_forum
Yalta_10 _ey-cio_forumYalta_10 _ey-cio_forum
Yalta_10 _ey-cio_forum
 
Практика внутреннего аудита СМИБ
Практика внутреннего аудита СМИБПрактика внутреннего аудита СМИБ
Практика внутреннего аудита СМИБ
 
Система менеджмента информационной безопасности: стандарты, практики внедрени...
Система менеджмента информационной безопасности: стандарты, практики внедрени...Система менеджмента информационной безопасности: стандарты, практики внедрени...
Система менеджмента информационной безопасности: стандарты, практики внедрени...
 
пр зачем измерять информационную безопасность (прозоров)
пр зачем измерять информационную безопасность (прозоров)пр зачем измерять информационную безопасность (прозоров)
пр зачем измерять информационную безопасность (прозоров)
 
Зачем измерять информационную безопасность
Зачем измерять информационную безопасностьЗачем измерять информационную безопасность
Зачем измерять информационную безопасность
 
международные стандарты по управлению информационной безопасностью
международные стандарты по управлению информационной безопасностьюмеждународные стандарты по управлению информационной безопасностью
международные стандарты по управлению информационной безопасностью
 
Обеспечение защиты информации на стадиях жизненного цикла ИС
Обеспечение защиты информации на стадиях жизненного цикла ИСОбеспечение защиты информации на стадиях жизненного цикла ИС
Обеспечение защиты информации на стадиях жизненного цикла ИС
 
Принципы защиты информации и метрики ИБ
Принципы защиты информации и метрики ИБПринципы защиты информации и метрики ИБ
Принципы защиты информации и метрики ИБ
 
Управление инцидентами информационной безопасности от А до Я
Управление инцидентами информационной безопасности от А до ЯУправление инцидентами информационной безопасности от А до Я
Управление инцидентами информационной безопасности от А до Я
 
пр Про интегральные метрики ИБ
пр Про интегральные метрики ИБпр Про интегральные метрики ИБ
пр Про интегральные метрики ИБ
 
Вебинар по HP ArcSight 25.11.14
Вебинар по HP ArcSight 25.11.14Вебинар по HP ArcSight 25.11.14
Вебинар по HP ArcSight 25.11.14
 
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
 
ИСО 27001 на практике, или будни внедренца
ИСО 27001 на практике, или будни внедренцаИСО 27001 на практике, или будни внедренца
ИСО 27001 на практике, или будни внедренца
 
СУИБ - проблемы внедрения v4
СУИБ - проблемы внедрения v4СУИБ - проблемы внедрения v4
СУИБ - проблемы внедрения v4
 
Документ, как средство защиты: ОРД как основа обеспечения ИБ
Документ, как средство защиты: ОРД как основа обеспечения ИБДокумент, как средство защиты: ОРД как основа обеспечения ИБ
Документ, как средство защиты: ОРД как основа обеспечения ИБ
 
ИСО 27001 и СМИБ. Теория и практика - обзор тренинга
ИСО 27001 и СМИБ. Теория и практика - обзор тренингаИСО 27001 и СМИБ. Теория и практика - обзор тренинга
ИСО 27001 и СМИБ. Теория и практика - обзор тренинга
 
Cистемная инженерия безопасности объектов недвижимости и бизнес-процессов.
Cистемная инженерия безопасности объектов недвижимости и бизнес-процессов.Cистемная инженерия безопасности объектов недвижимости и бизнес-процессов.
Cистемная инженерия безопасности объектов недвижимости и бизнес-процессов.
 

More from Glib Pakharenko

Cloud orchestration risks
Cloud orchestration risksCloud orchestration risks
Cloud orchestration risksGlib Pakharenko
 
Top mistakes that allows to make a successful pentest
Top mistakes that allows to make a successful pentestTop mistakes that allows to make a successful pentest
Top mistakes that allows to make a successful pentestGlib Pakharenko
 
State of cyber-security in Ukraine
State of cyber-security in UkraineState of cyber-security in Ukraine
State of cyber-security in UkraineGlib Pakharenko
 
Огляд атак на критичну інфраструктуру в Україні
Огляд атак на критичну інфраструктуру в УкраїніОгляд атак на критичну інфраструктуру в Україні
Огляд атак на критичну інфраструктуру в УкраїніGlib Pakharenko
 
Кращі практики керування ризиками хмарних технологій
Кращі практики керування ризиками хмарних технологійКращі практики керування ризиками хмарних технологій
Кращі практики керування ризиками хмарних технологійGlib Pakharenko
 
Кібер-атаки на критичну інфраструктуру в Україні
Кібер-атаки на критичну інфраструктуру в УкраїніКібер-атаки на критичну інфраструктуру в Україні
Кібер-атаки на критичну інфраструктуру в УкраїніGlib Pakharenko
 
Uisg5sponsorreport eng v03_ay
Uisg5sponsorreport eng v03_ayUisg5sponsorreport eng v03_ay
Uisg5sponsorreport eng v03_ayGlib Pakharenko
 
Using digital cerificates
Using digital cerificatesUsing digital cerificates
Using digital cerificatesGlib Pakharenko
 
Automating networksecurityassessment
Automating networksecurityassessmentAutomating networksecurityassessment
Automating networksecurityassessmentGlib Pakharenko
 
социальные аспекты иб V3
социальные аспекты иб V3социальные аспекты иб V3
социальные аспекты иб V3Glib Pakharenko
 
Isaca kyiv chapter_2010_survey_finding_summary_v07_ay
Isaca kyiv chapter_2010_survey_finding_summary_v07_ayIsaca kyiv chapter_2010_survey_finding_summary_v07_ay
Isaca kyiv chapter_2010_survey_finding_summary_v07_ayGlib Pakharenko
 
Кому нужна защита персональных данных
Кому нужна защита персональных данныхКому нужна защита персональных данных
Кому нужна защита персональных данныхGlib Pakharenko
 

More from Glib Pakharenko (20)

Cloud orchestration risks
Cloud orchestration risksCloud orchestration risks
Cloud orchestration risks
 
Top mistakes that allows to make a successful pentest
Top mistakes that allows to make a successful pentestTop mistakes that allows to make a successful pentest
Top mistakes that allows to make a successful pentest
 
State of cyber-security in Ukraine
State of cyber-security in UkraineState of cyber-security in Ukraine
State of cyber-security in Ukraine
 
Fintech security
Fintech securityFintech security
Fintech security
 
Огляд атак на критичну інфраструктуру в Україні
Огляд атак на критичну інфраструктуру в УкраїніОгляд атак на критичну інфраструктуру в Україні
Огляд атак на критичну інфраструктуру в Україні
 
Кращі практики керування ризиками хмарних технологій
Кращі практики керування ризиками хмарних технологійКращі практики керування ризиками хмарних технологій
Кращі практики керування ризиками хмарних технологій
 
Кібер-атаки на критичну інфраструктуру в Україні
Кібер-атаки на критичну інфраструктуру в УкраїніКібер-атаки на критичну інфраструктуру в Україні
Кібер-атаки на критичну інфраструктуру в Україні
 
Uisg5sponsorreport eng v03_ay
Uisg5sponsorreport eng v03_ayUisg5sponsorreport eng v03_ay
Uisg5sponsorreport eng v03_ay
 
Uisg5sponsorreport
Uisg5sponsorreportUisg5sponsorreport
Uisg5sponsorreport
 
Using digital cerificates
Using digital cerificatesUsing digital cerificates
Using digital cerificates
 
Abra pocket office
Abra pocket officeAbra pocket office
Abra pocket office
 
Utm
UtmUtm
Utm
 
Automating networksecurityassessment
Automating networksecurityassessmentAutomating networksecurityassessment
Automating networksecurityassessment
 
социальные аспекты иб V3
социальные аспекты иб V3социальные аспекты иб V3
социальные аспекты иб V3
 
Uisg opening
Uisg openingUisg opening
Uisg opening
 
Pentest requirements
Pentest requirementsPentest requirements
Pentest requirements
 
Kke
KkeKke
Kke
 
Isaca kyiv chapter_2010_survey_finding_summary_v07_ay
Isaca kyiv chapter_2010_survey_finding_summary_v07_ayIsaca kyiv chapter_2010_survey_finding_summary_v07_ay
Isaca kyiv chapter_2010_survey_finding_summary_v07_ay
 
Uisg companies 4
Uisg companies 4Uisg companies 4
Uisg companies 4
 
Кому нужна защита персональных данных
Кому нужна защита персональных данныхКому нужна защита персональных данных
Кому нужна защита персональных данных
 

Iso 27001 01_dmytriyev_kiev_2010_july

  • 1.
  • 2. ВАЖНО ПРАВИЛЬНО ПОНИМАТЬ НАЗНАЧЕНИЕ СТАНДАРТА ISO/IEC 27001
  • 3.
  • 4.
  • 5. СВОЙСТВА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ДОСТУПНОСТЬ И ЦЕЛОСТНОСТЬ до 90% проблем
  • 6. СНИЖЕНИЕ И ОПТИМИЗАЦИЯ СТОИМОСТИ ПОДДЕРЖКИ СИСТЕМЫ БЕЗОПАСНОСТИ Активы Стоимость активов $ Риски Величина риска $ Принятие решения о мерах по снижению риска $ Финансирование ИБ Основная выгода внедрения стандарта ISO / IEC 27001:2005
  • 7. Структура стандарта. УПРАВЛЕНИЕ РИСКАМИ Внедрение СМИБ Ответственность руководства Внутренний аудит Мониторинг СМИБ Улучшение СМИБ Направления безопасности Направления безопасности ОСНОВА НАПРАВЛЕНИЯ
  • 8.
  • 10. Общая схема работы СМИБ I этап. СИСТЕМА УПРАВЛЕНИЯ РИСКАМИ II этап. определение направлений защиты III этап. реализация мер защиты ( $$$ ) Организационные Учебные Программные Аппаратные А15. Регламентированные требования А14. Непрерывность бизнеса А13. Инциденты А12. Владение информационной системой А11. Управление доступом А10. Компьютеры и сети А9. Физическая безопасность А8. Персонал А7. Работа с активами А6. Организация системы А5. Политика
  • 11. Сложная методика = финансовые потери предприятия Риск менеджмент
  • 12. Риск менеджмент Этапы обработки рисков 1 2 3
  • 13. Риск менеджмент f. Определение и оценка вариантов обработки рисков Что можно сделать с существующими рисками? 1) применение соответствующих средств; 2) разумное и целевое принятие рисков, обеспечивающее их полное удовлетворение политикам организации и ее критериям принятия рисков (см. 4.2.1c)2)); 3) избегание рисков; 4) перенос связанных бизнес-рисков на другие стороны , например на страховщиков, поставщиков и пр.
  • 14. Риск менеджмент G Принять м еры по снижению рисков Наиболее целесообразно выбирать меры согласно приложению А стандарта ISO 27001
  • 15. h. Приказ высшего руководства о принятии остаточных рисков Высшее руководство принимает следующие риски Риск 1 - Величина 10 - Причина 1 Риск 2 - Величина 17 - Причина 2 Риск 3 - Величина 3 - Причина 3 Генеральный директор …. Дата Подпись Риск менеджмент
  • 16. План работ по подготовке, внедрению и сертификации СМИБ
  • 17.
  • 18.
  • 19.
  • 20.
  • 21.
  • 22.
  • 23. Особенности внедрения отдельных положений стандарта ISO/IEC 27001 на предприятиях стран СНГ
  • 24. 4.2.1 ( h ) Приказ высшего руководства о принятии остаточных рисков Высшее руководство принимает следующие риски Риск 1 - Величина 10 - Причина 1 Риск 2 - Величина 17 - Причина 2 Риск 3 - Величина 3 - Причина 3 Генеральный директор …. Дата Подпись
  • 25. Пункт 5.1.с Установка ролей и ответственности Работа СМИБ по требованиям ISO 27001 Комитет по ИТ-безопасности Много ошибок при работе эл. почты! Настаиваю на проверке! У нас нет общей концепции безопасности! Как принимать персонал? Каждый день фиксируем попытки проникновения на сервер! Нужно срочно установить файерволы в точках …. Персонал не знает правила инф. безо-пасности! Вышел закон о защите персональных данных. Надо учесть! Всем спасибо! Сейчас подробно опишем все наши проблемы, просчитаем риски и определим программу снижения рисков!
  • 26.
  • 27.
  • 28.
  • 29. Пункт A.10.10.4 Действия системного администратора Действия системного администратора и системного оператора должны записываться в журнал Работа СМИБ по требованиям ISO 27001
  • 30.
  • 31. Пункт A.13 Управление инцидентами информационной безопасности Важно, чтобы ни один инцидент не остался незамеченным! Работа СМИБ по требованиям ISO 27001
  • 32. Пункт A.14 Непрерывность бизнеса Тестирование планов обеспечения непрерывности бизнеса Работа СМИБ по требованиям ISO 27001
  • 33. Пункт A.15.1.2 Права интеллектуальной собственности Основа - соблюдение «Закона о защите авторских и смежных прав» Проблемные места: - Использование нелицензионного программного обеспечения - Незаконное использование авторских разработок Работа СМИБ по требованиям ISO 27001
  • 34. Пункт A.15.1.5 Предотвращение нецелевого использования средств обработки информации Работа СМИБ по требованиям ISO 27001
  • 35. Инструменты для внедрения СМИБ, опробованные на предприятиях Украины
  • 36. АВТОМАТИЗИРОВАННЫЙ ВОПРОСНИК Раздел стандарт а ISO/IEC 27001 Процент выполнения требований конкретного раздела стандарта Процент выполнения всех требований стандарта Место для записи комментария по данному вопросу (описание подтверждения выполнения вопроса, № документа, местонахождение, др.) Вопрос Варианты ответа Пункт стандарта ISO/IEC 27001 Раздел библии-отеки ITIL
  • 39.
  • 41.
  • 42. Пример описания процесса Внедрение ISO 27001 на базе ISO 9001 ISO 9001 = 10-30% ISO 27001
  • 43. СИТУАЦИЯ В УКРАИНЕ ( ISO/IEC 27001 ) на примере отдельного сертификационного органа
  • 44. Тенденция спроса по основным потребителям услуг СИТУАЦИЯ В УКРАИНЕ ( ISO/IEC 27001 )
  • 45.
  • 46.

Editor's Notes

  1. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  2. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  3. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  4. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  5. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  6. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  7. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  8. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  9. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  10. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  11. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  12. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  13. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  14. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  15. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  16. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  17. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  18. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  19. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  20. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  21. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  22. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  23. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  24. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  25. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  26. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  27. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  28. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  29. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  30. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  31. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  32. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  33. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  34. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  35. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  36. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.
  37. В последние годы сложилась практика, при которой основным критерием надежности поставщика продукции или услуг является наличие у него сертификата соответствия Системы Менеджмента Качества требованиям международного стандарта ИСО 9001. Данный сертификат подтверждает наличие на предприятии контролируемых условий для выпуска продукции такого качества, при котором достигается удовлетворенность потребителя.