SlideShare a Scribd company logo
1 of 10
Download to read offline
Назначение ГОСТ Р/ИСО 18128
«Информация и документация.
Оценка рисков для документных
процессов и систем»
Храмцовская Наталья Александровна
ведущий эксперт по управлению документацией
компании «Электронные Офисные Системы»,
эксперт ИСО, член Международного совета архивов
28 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления
организаций»
1
Важность оценки рисков
 Оценка риска является необходимым элементом хорошего
государственного управления и деловой деятельности, в т.ч.
в области управления документами
 Оценка риска помогает организациям выявить
потенциальные угрозы и выбрать разумно достаточные
меры защиты
 Специалистам по управлению документами оценка рисков
позволяет:
– Добиться поддержки высшего руководства, выделения
необходимых ресурсов
– Повысить свой статус в организации
28 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления
организаций»
2
Проект ГОСТ Р/ИСО 18128
 Основан на ISO/TR 18128:2014,
Information and documentation — Risk
assessment for records processes and
systems (Информация и
документация. Оценка рисков для
документных процессов и систем)
 Подготовлен ООО «ЭОС Тех» по
программе национальной
стандартизации РФ на 2016 год по ТК
459 «Информационная поддержка
жизненного цикла изделий»
 Объем 45 страниц
28 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления
организаций»
3
Содержание стандарта
 Предисловие
 1. Область применения
 2. Нормативные ссылки
 3. Термины и определения
 4. Критерии оценки риска для организации
 5. Идентификация риска
 6. Анализ выявленных рисков
 7. Сравнительная оценка рисков
 8. Распространение информации о выявленных рисках
 Приложение А: Пример записи о документированном риске в реестре рисков
 Приложение B: Контрольные вопросы для выявления областей
неопределенности
 Приложение C: Руководство по использованию мер и средств из Приложения А
«Цели и меры управления» стандарта ГОСТ Р ИСО/МЭК 27001
 Библиография
28 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления
организаций»
4
Наиболее интересное в стандарте
 Методы анализа, проводимого с целью идентификации
(выявления) рисков, связанных с документными
процессами и системами
 Методы анализа потенциальных последствий
неблагоприятных событий
 Рекомендации по проведению оценки рисков
 Рекомендации по документированию выявленных и
оцененных рисков в рамках подготовки к их смягчению или
устранению
 Связь со стандартами менеджмента информационной
безопасности
28 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления
организаций»
5
5 Идентификация риска
28 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления
организаций»
6
6 Анализ выявленных рисков
28 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления
организаций»
7
28 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления
организаций»
8
Как использовать стандарт
 Проведение самооценки
 Разработка внутренних нормативных и методических
документов
 Разъяснение руководству и сотрудникам важности
управления документами и необходимости выделять на
эту работу силы и средства
 Подключение к корпоративным программам
менеджмента информационной безопасности, качества
и/или риска
28 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления
организаций»
9
Приглашаю Вас на мой блог:
http://rusrim.blogspot.com/
а также на мои каналы на Slideshare и YouTube
1028 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления
организаций»

More Related Content

What's hot

Стандартизация в сфере управления документами и информацией: что нового в Ро...
Стандартизация в сфере управления документами и информацией:  что нового в Ро...Стандартизация в сфере управления документами и информацией:  что нового в Ро...
Стандартизация в сфере управления документами и информацией: что нового в Ро...Natasha Khramtsovsky
 
Практика разрешения судебных споров, связанных с персональными данными
Практика разрешения судебных споров, связанных с персональными даннымиПрактика разрешения судебных споров, связанных с персональными данными
Практика разрешения судебных споров, связанных с персональными даннымиNatasha Khramtsovsky
 
Архивное хранение документов в условиях электронного документооборота
Архивное хранение документов в условиях электронного документооборотаАрхивное хранение документов в условиях электронного документооборота
Архивное хранение документов в условиях электронного документооборотаNatasha Khramtsovsky
 
Текущее положение дел и перспективы развития архивной отрасли
Текущее положение дел и перспективы развития архивной отраслиТекущее положение дел и перспективы развития архивной отрасли
Текущее положение дел и перспективы развития архивной отраслиNatasha Khramtsovsky
 
1С:Документооборот. Основные возможности
1С:Документооборот. Основные возможности1С:Документооборот. Основные возможности
1С:Документооборот. Основные возможностиПортал Юг
 
Возможности 1С Документооборот 8
Возможности 1С Документооборот 8Возможности 1С Документооборот 8
Возможности 1С Документооборот 8om_1ab
 
Управление документами и информацией в медицине завтрашнего дня
Управление документами и информацией в медицине завтрашнего дняУправление документами и информацией в медицине завтрашнего дня
Управление документами и информацией в медицине завтрашнего дняNatasha Khramtsovsky
 
СЭД: Новые задачи, новые проблемы, новые стандарты
СЭД: Новые задачи, новые проблемы, новые стандартыСЭД: Новые задачи, новые проблемы, новые стандарты
СЭД: Новые задачи, новые проблемы, новые стандартыNatasha Khramtsovsky
 
Элар Саперион. Единая корпоративная система управления электронными документа...
Элар Саперион. Единая корпоративная система управления электронными документа...Элар Саперион. Единая корпоративная система управления электронными документа...
Элар Саперион. Единая корпоративная система управления электронными документа...Корпорация ЭЛАР
 
Новости международной стандартизации технологии блокчейна и распределённых ре...
Новости международной стандартизации технологии блокчейна и распределённых ре...Новости международной стандартизации технологии блокчейна и распределённых ре...
Новости международной стандартизации технологии блокчейна и распределённых ре...Natasha Khramtsovsky
 
Законодательные инициативы программы «Цифровая экономика» в области управлени...
Законодательные инициативы программы «Цифровая экономика» в области управлени...Законодательные инициативы программы «Цифровая экономика» в области управлени...
Законодательные инициативы программы «Цифровая экономика» в области управлени...Natasha Khramtsovsky
 
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...Natasha Khramtsovsky
 
Комплексная система электронного документооборота
Комплексная система электронного документооборотаКомплексная система электронного документооборота
Комплексная система электронного документооборотаКРОК
 
Тенденции в области международной стандартизации, касающихся вопросов управле...
Тенденции в области международной стандартизации, касающихся вопросов управле...Тенденции в области международной стандартизации, касающихся вопросов управле...
Тенденции в области международной стандартизации, касающихся вопросов управле...Natasha Khramtsovsky
 
Что такое "1С:Документооборот или как победить "бумажного монстра"?
Что такое "1С:Документооборот или как победить "бумажного монстра"?Что такое "1С:Документооборот или как победить "бумажного монстра"?
Что такое "1С:Документооборот или как победить "бумажного монстра"?UltraUnion
 
Организация хранения э-документов как самое слабое звено национального проект...
Организация хранения э-документов как самое слабое звено национального проект...Организация хранения э-документов как самое слабое звено национального проект...
Организация хранения э-документов как самое слабое звено национального проект...Natasha Khramtsovsky
 
Управление документами как ключевой элемент «электронного правительства» в Ро...
Управление документами как ключевой элемент «электронного правительства» в Ро...Управление документами как ключевой элемент «электронного правительства» в Ро...
Управление документами как ключевой элемент «электронного правительства» в Ро...Natasha Khramtsovsky
 
Новые тенденции в электронной коммерции и проблемы документирования деловой д...
Новые тенденции в электронной коммерции и проблемы документирования деловой д...Новые тенденции в электронной коммерции и проблемы документирования деловой д...
Новые тенденции в электронной коммерции и проблемы документирования деловой д...Natasha Khramtsovsky
 
Росатом - Единая отраслевая система электронного документооборота
Росатом - Единая отраслевая система электронного документооборотаРосатом - Единая отраслевая система электронного документооборота
Росатом - Единая отраслевая система электронного документооборотаКРОК
 

What's hot (20)

Стандартизация в сфере управления документами и информацией: что нового в Ро...
Стандартизация в сфере управления документами и информацией:  что нового в Ро...Стандартизация в сфере управления документами и информацией:  что нового в Ро...
Стандартизация в сфере управления документами и информацией: что нового в Ро...
 
Практика разрешения судебных споров, связанных с персональными данными
Практика разрешения судебных споров, связанных с персональными даннымиПрактика разрешения судебных споров, связанных с персональными данными
Практика разрешения судебных споров, связанных с персональными данными
 
Архивное хранение документов в условиях электронного документооборота
Архивное хранение документов в условиях электронного документооборотаАрхивное хранение документов в условиях электронного документооборота
Архивное хранение документов в условиях электронного документооборота
 
Текущее положение дел и перспективы развития архивной отрасли
Текущее положение дел и перспективы развития архивной отраслиТекущее положение дел и перспективы развития архивной отрасли
Текущее положение дел и перспективы развития архивной отрасли
 
1С:Документооборот. Основные возможности
1С:Документооборот. Основные возможности1С:Документооборот. Основные возможности
1С:Документооборот. Основные возможности
 
Возможности 1С Документооборот 8
Возможности 1С Документооборот 8Возможности 1С Документооборот 8
Возможности 1С Документооборот 8
 
Управление документами и информацией в медицине завтрашнего дня
Управление документами и информацией в медицине завтрашнего дняУправление документами и информацией в медицине завтрашнего дня
Управление документами и информацией в медицине завтрашнего дня
 
Cаперион опыт внедрения
Cаперион опыт внедрения Cаперион опыт внедрения
Cаперион опыт внедрения
 
СЭД: Новые задачи, новые проблемы, новые стандарты
СЭД: Новые задачи, новые проблемы, новые стандартыСЭД: Новые задачи, новые проблемы, новые стандарты
СЭД: Новые задачи, новые проблемы, новые стандарты
 
Элар Саперион. Единая корпоративная система управления электронными документа...
Элар Саперион. Единая корпоративная система управления электронными документа...Элар Саперион. Единая корпоративная система управления электронными документа...
Элар Саперион. Единая корпоративная система управления электронными документа...
 
Новости международной стандартизации технологии блокчейна и распределённых ре...
Новости международной стандартизации технологии блокчейна и распределённых ре...Новости международной стандартизации технологии блокчейна и распределённых ре...
Новости международной стандартизации технологии блокчейна и распределённых ре...
 
Законодательные инициативы программы «Цифровая экономика» в области управлени...
Законодательные инициативы программы «Цифровая экономика» в области управлени...Законодательные инициативы программы «Цифровая экономика» в области управлени...
Законодательные инициативы программы «Цифровая экономика» в области управлени...
 
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
 
Комплексная система электронного документооборота
Комплексная система электронного документооборотаКомплексная система электронного документооборота
Комплексная система электронного документооборота
 
Тенденции в области международной стандартизации, касающихся вопросов управле...
Тенденции в области международной стандартизации, касающихся вопросов управле...Тенденции в области международной стандартизации, касающихся вопросов управле...
Тенденции в области международной стандартизации, касающихся вопросов управле...
 
Что такое "1С:Документооборот или как победить "бумажного монстра"?
Что такое "1С:Документооборот или как победить "бумажного монстра"?Что такое "1С:Документооборот или как победить "бумажного монстра"?
Что такое "1С:Документооборот или как победить "бумажного монстра"?
 
Организация хранения э-документов как самое слабое звено национального проект...
Организация хранения э-документов как самое слабое звено национального проект...Организация хранения э-документов как самое слабое звено национального проект...
Организация хранения э-документов как самое слабое звено национального проект...
 
Управление документами как ключевой элемент «электронного правительства» в Ро...
Управление документами как ключевой элемент «электронного правительства» в Ро...Управление документами как ключевой элемент «электронного правительства» в Ро...
Управление документами как ключевой элемент «электронного правительства» в Ро...
 
Новые тенденции в электронной коммерции и проблемы документирования деловой д...
Новые тенденции в электронной коммерции и проблемы документирования деловой д...Новые тенденции в электронной коммерции и проблемы документирования деловой д...
Новые тенденции в электронной коммерции и проблемы документирования деловой д...
 
Росатом - Единая отраслевая система электронного документооборота
Росатом - Единая отраслевая система электронного документооборотаРосатом - Единая отраслевая система электронного документооборота
Росатом - Единая отраслевая система электронного документооборота
 

Similar to «Назначение ГОСТ Р/ИСО 18128 «Информация и документация. Оценка рисков для документных процессов и систем»

Управление рисками в проектах. Попытка сравнения
Управление рисками в проектах. Попытка сравнения Управление рисками в проектах. Попытка сравнения
Управление рисками в проектах. Попытка сравнения Евгений Пикулев
 
Information security risk management.pdf
Information security risk management.pdfInformation security risk management.pdf
Information security risk management.pdftrenders
 
Курс: Оценка и управление рисками информационной безопасности в организации
Курс: Оценка и управление рисками информационной безопасности в организацииКурс: Оценка и управление рисками информационной безопасности в организации
Курс: Оценка и управление рисками информационной безопасности в организацииВячеслав Аксёнов
 
Система управления операционными рисками. Версия 4.0
Система управления операционными рисками. Версия 4.0Система управления операционными рисками. Версия 4.0
Система управления операционными рисками. Версия 4.0Roman Isaev
 
РИСК-ОРИЕНТИРОВАННЫЕ СТАНДАРТЫ ДЛЯ СИСТЕМ МЕНЕДЖМЕНТА ПРОМЫШЛЕННЫХ ПРЕДПРИЯТИЙ
РИСК-ОРИЕНТИРОВАННЫЕ СТАНДАРТЫ ДЛЯ СИСТЕМ МЕНЕДЖМЕНТА ПРОМЫШЛЕННЫХ ПРЕДПРИЯТИЙРИСК-ОРИЕНТИРОВАННЫЕ СТАНДАРТЫ ДЛЯ СИСТЕМ МЕНЕДЖМЕНТА ПРОМЫШЛЕННЫХ ПРЕДПРИЯТИЙ
РИСК-ОРИЕНТИРОВАННЫЕ СТАНДАРТЫ ДЛЯ СИСТЕМ МЕНЕДЖМЕНТА ПРОМЫШЛЕННЫХ ПРЕДПРИЯТИЙИлья Лившиц
 
Марк Шафир - Программа курса "Современные методы анализа данных" (НИУ ВШЭ)
Марк Шафир - Программа курса "Современные методы анализа данных" (НИУ ВШЭ)Марк Шафир - Программа курса "Современные методы анализа данных" (НИУ ВШЭ)
Марк Шафир - Программа курса "Современные методы анализа данных" (НИУ ВШЭ)Mark Shaphir
 
Organizational knowledge in ISO 9001:2015
Organizational knowledge in ISO 9001:2015Organizational knowledge in ISO 9001:2015
Organizational knowledge in ISO 9001:2015Igor Zvyaghin
 
Решения HPE Software для Больших данных
Решения HPE Software для Больших данныхРешения HPE Software для Больших данных
Решения HPE Software для Больших данныхYuri Yashkin
 
MainPrincipProcessModeling_RZD.pptx
MainPrincipProcessModeling_RZD.pptxMainPrincipProcessModeling_RZD.pptx
MainPrincipProcessModeling_RZD.pptxKama74
 
Опыт внедрения системы защиты персональных данных
Опыт внедрения системы защиты персональных данныхОпыт внедрения системы защиты персональных данных
Опыт внедрения системы защиты персональных данныхDenis Keleynikov
 
АМПР - Управление рисками в предпринимательстве
АМПР - Управление рисками в предпринимательствеАМПР - Управление рисками в предпринимательстве
АМПР - Управление рисками в предпринимательствеAlexei Sidorenko, CRMP
 
Управление информационной безопасностью
Управление информационной безопасностьюУправление информационной безопасностью
Управление информационной безопасностьюВячеслав Аксёнов
 
Современные технологии автоматизации документооборота. Практический опыт повы...
Современные технологии автоматизации документооборота. Практический опыт повы...Современные технологии автоматизации документооборота. Практический опыт повы...
Современные технологии автоматизации документооборота. Практический опыт повы...Андрей Кучеров
 
CompanyMedia - новые возможности
CompanyMedia - новые возможностиCompanyMedia - новые возможности
CompanyMedia - новые возможностиАндрей Кучеров
 
Модуль 11. Лекция 47-48. Управление рисками проекта
Модуль 11. Лекция 47-48. Управление рисками проектаМодуль 11. Лекция 47-48. Управление рисками проекта
Модуль 11. Лекция 47-48. Управление рисками проектаYana Brodetski
 
тема 6
тема 6тема 6
тема 6asheg
 
Взгляд на риски: обеспечение конкурентного преимущества в условиях нестабильн...
Взгляд на риски: обеспечение конкурентного преимущества в условиях нестабильн...Взгляд на риски: обеспечение конкурентного преимущества в условиях нестабильн...
Взгляд на риски: обеспечение конкурентного преимущества в условиях нестабильн...PwC Russia
 
Развиваем безопасность на производстве
Развиваем безопасность на производствеРазвиваем безопасность на производстве
Развиваем безопасность на производствеECOPSY Consulting
 

Similar to «Назначение ГОСТ Р/ИСО 18128 «Информация и документация. Оценка рисков для документных процессов и систем» (20)

Управление рисками в проектах. Попытка сравнения
Управление рисками в проектах. Попытка сравнения Управление рисками в проектах. Попытка сравнения
Управление рисками в проектах. Попытка сравнения
 
Information security risk management.pdf
Information security risk management.pdfInformation security risk management.pdf
Information security risk management.pdf
 
Курс: Оценка и управление рисками информационной безопасности в организации
Курс: Оценка и управление рисками информационной безопасности в организацииКурс: Оценка и управление рисками информационной безопасности в организации
Курс: Оценка и управление рисками информационной безопасности в организации
 
Yalta_10 _ey-cio_forum
Yalta_10 _ey-cio_forumYalta_10 _ey-cio_forum
Yalta_10 _ey-cio_forum
 
Система управления операционными рисками. Версия 4.0
Система управления операционными рисками. Версия 4.0Система управления операционными рисками. Версия 4.0
Система управления операционными рисками. Версия 4.0
 
РИСК-ОРИЕНТИРОВАННЫЕ СТАНДАРТЫ ДЛЯ СИСТЕМ МЕНЕДЖМЕНТА ПРОМЫШЛЕННЫХ ПРЕДПРИЯТИЙ
РИСК-ОРИЕНТИРОВАННЫЕ СТАНДАРТЫ ДЛЯ СИСТЕМ МЕНЕДЖМЕНТА ПРОМЫШЛЕННЫХ ПРЕДПРИЯТИЙРИСК-ОРИЕНТИРОВАННЫЕ СТАНДАРТЫ ДЛЯ СИСТЕМ МЕНЕДЖМЕНТА ПРОМЫШЛЕННЫХ ПРЕДПРИЯТИЙ
РИСК-ОРИЕНТИРОВАННЫЕ СТАНДАРТЫ ДЛЯ СИСТЕМ МЕНЕДЖМЕНТА ПРОМЫШЛЕННЫХ ПРЕДПРИЯТИЙ
 
Марк Шафир - Программа курса "Современные методы анализа данных" (НИУ ВШЭ)
Марк Шафир - Программа курса "Современные методы анализа данных" (НИУ ВШЭ)Марк Шафир - Программа курса "Современные методы анализа данных" (НИУ ВШЭ)
Марк Шафир - Программа курса "Современные методы анализа данных" (НИУ ВШЭ)
 
Organizational knowledge in ISO 9001:2015
Organizational knowledge in ISO 9001:2015Organizational knowledge in ISO 9001:2015
Organizational knowledge in ISO 9001:2015
 
Решения HPE Software для Больших данных
Решения HPE Software для Больших данныхРешения HPE Software для Больших данных
Решения HPE Software для Больших данных
 
MainPrincipProcessModeling_RZD.pptx
MainPrincipProcessModeling_RZD.pptxMainPrincipProcessModeling_RZD.pptx
MainPrincipProcessModeling_RZD.pptx
 
Опыт внедрения системы защиты персональных данных
Опыт внедрения системы защиты персональных данныхОпыт внедрения системы защиты персональных данных
Опыт внедрения системы защиты персональных данных
 
АМПР - Управление рисками в предпринимательстве
АМПР - Управление рисками в предпринимательствеАМПР - Управление рисками в предпринимательстве
АМПР - Управление рисками в предпринимательстве
 
Управление информационной безопасностью
Управление информационной безопасностьюУправление информационной безопасностью
Управление информационной безопасностью
 
Современные технологии автоматизации документооборота. Практический опыт повы...
Современные технологии автоматизации документооборота. Практический опыт повы...Современные технологии автоматизации документооборота. Практический опыт повы...
Современные технологии автоматизации документооборота. Практический опыт повы...
 
CompanyMedia - новые возможности
CompanyMedia - новые возможностиCompanyMedia - новые возможности
CompanyMedia - новые возможности
 
Модуль 11. Лекция 47-48. Управление рисками проекта
Модуль 11. Лекция 47-48. Управление рисками проектаМодуль 11. Лекция 47-48. Управление рисками проекта
Модуль 11. Лекция 47-48. Управление рисками проекта
 
Vol 2, no 25 (2018)
Vol 2, no 25 (2018)Vol 2, no 25 (2018)
Vol 2, no 25 (2018)
 
тема 6
тема 6тема 6
тема 6
 
Взгляд на риски: обеспечение конкурентного преимущества в условиях нестабильн...
Взгляд на риски: обеспечение конкурентного преимущества в условиях нестабильн...Взгляд на риски: обеспечение конкурентного преимущества в условиях нестабильн...
Взгляд на риски: обеспечение конкурентного преимущества в условиях нестабильн...
 
Развиваем безопасность на производстве
Развиваем безопасность на производствеРазвиваем безопасность на производстве
Развиваем безопасность на производстве
 

More from Natasha Khramtsovsky

Цифровая трансформация архивной отрасли
Цифровая трансформация архивной отраслиЦифровая трансформация архивной отрасли
Цифровая трансформация архивной отраслиNatasha Khramtsovsky
 
Переход на электронный кадровый документооборот, и как он повлияет на деятель...
Переход на электронный кадровый документооборот, и как он повлияет на деятель...Переход на электронный кадровый документооборот, и как он повлияет на деятель...
Переход на электронный кадровый документооборот, и как он повлияет на деятель...Natasha Khramtsovsky
 
Революционные изменения в управлении НТД на примере реестра объектов капиталь...
Революционные изменения в управлении НТД на примере реестра объектов капиталь...Революционные изменения в управлении НТД на примере реестра объектов капиталь...
Революционные изменения в управлении НТД на примере реестра объектов капиталь...Natasha Khramtsovsky
 
Сумеет ли архивная отрасль выжить и сохранить свое значение для условиях гло...
Сумеет ли архивная отрасль выжить и сохранить свое значение для  условиях гло...Сумеет ли архивная отрасль выжить и сохранить свое значение для  условиях гло...
Сумеет ли архивная отрасль выжить и сохранить свое значение для условиях гло...Natasha Khramtsovsky
 
Новые требования к профессии документоведа и архивиста в условиях экспансии ...
Новые требования к профессии документоведа и архивиста  в условиях экспансии ...Новые требования к профессии документоведа и архивиста  в условиях экспансии ...
Новые требования к профессии документоведа и архивиста в условиях экспансии ...Natasha Khramtsovsky
 
Искусственный интеллект и управление документами: основные риски
Искусственный интеллект и управление документами: основные рискиИскусственный интеллект и управление документами: основные риски
Искусственный интеллект и управление документами: основные рискиNatasha Khramtsovsky
 
Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»
Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»
Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»Natasha Khramtsovsky
 
Судьба бумажных архивов в условиях цифровой трансформации
Судьба бумажных архивов в условиях цифровой трансформацииСудьба бумажных архивов в условиях цифровой трансформации
Судьба бумажных архивов в условиях цифровой трансформацииNatasha Khramtsovsky
 
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?Natasha Khramtsovsky
 
Текущие тенденции развития законодательства в области управления информацией ...
Текущие тенденции развития законодательства в области управления информацией ...Текущие тенденции развития законодательства в области управления информацией ...
Текущие тенденции развития законодательства в области управления информацией ...Natasha Khramtsovsky
 
Использование усиленной квалифицированной электронной подписи без ведома влад...
Использование усиленной квалифицированной электронной подписи без ведома влад...Использование усиленной квалифицированной электронной подписи без ведома влад...
Использование усиленной квалифицированной электронной подписи без ведома влад...Natasha Khramtsovsky
 
Трансформация архивной отрасли: важнейшие проблемы и задачи
Трансформация архивной отрасли: важнейшие проблемы и задачиТрансформация архивной отрасли: важнейшие проблемы и задачи
Трансформация архивной отрасли: важнейшие проблемы и задачиNatasha Khramtsovsky
 
Нарождающиеся технологии: проблемы управления информацией и роль специалистов...
Нарождающиеся технологии: проблемы управления информацией и роль специалистов...Нарождающиеся технологии: проблемы управления информацией и роль специалистов...
Нарождающиеся технологии: проблемы управления информацией и роль специалистов...Natasha Khramtsovsky
 
Возрождение архивной науки как одно из условий успеха национальной программы ...
Возрождение архивной науки как одно из условий успеха национальной программы ...Возрождение архивной науки как одно из условий успеха национальной программы ...
Возрождение архивной науки как одно из условий успеха национальной программы ...Natasha Khramtsovsky
 
Импортозамещение в управлении документами: От замещения технологий к замещени...
Импортозамещение в управлении документами: От замещения технологий к замещени...Импортозамещение в управлении документами: От замещения технологий к замещени...
Импортозамещение в управлении документами: От замещения технологий к замещени...Natasha Khramtsovsky
 
Итоги первого года реализации программы «Цифровая Экономика»
Итоги первого года реализации программы «Цифровая Экономика»Итоги первого года реализации программы «Цифровая Экономика»
Итоги первого года реализации программы «Цифровая Экономика»Natasha Khramtsovsky
 
Цифровая экономика: Риски, связанные с использованием электронных документов ...
Цифровая экономика: Риски, связанные с использованием электронных документов ...Цифровая экономика: Риски, связанные с использованием электронных документов ...
Цифровая экономика: Риски, связанные с использованием электронных документов ...Natasha Khramtsovsky
 
Роль услуг в области доверия в обеспечении долговременной сохранности и досту...
Роль услуг в области доверия в обеспечении долговременной сохранности и досту...Роль услуг в области доверия в обеспечении долговременной сохранности и досту...
Роль услуг в области доверия в обеспечении долговременной сохранности и досту...Natasha Khramtsovsky
 
Цифровая экономика: модернизация законодательства в части управления документами
Цифровая экономика: модернизация законодательства в части управления документамиЦифровая экономика: модернизация законодательства в части управления документами
Цифровая экономика: модернизация законодательства в части управления документамиNatasha Khramtsovsky
 
Документы и данные в облаке: Проблемы этики и доверия. Результаты проекта Int...
Документы и данные в облаке: Проблемы этики и доверия. Результаты проекта Int...Документы и данные в облаке: Проблемы этики и доверия. Результаты проекта Int...
Документы и данные в облаке: Проблемы этики и доверия. Результаты проекта Int...Natasha Khramtsovsky
 

More from Natasha Khramtsovsky (20)

Цифровая трансформация архивной отрасли
Цифровая трансформация архивной отраслиЦифровая трансформация архивной отрасли
Цифровая трансформация архивной отрасли
 
Переход на электронный кадровый документооборот, и как он повлияет на деятель...
Переход на электронный кадровый документооборот, и как он повлияет на деятель...Переход на электронный кадровый документооборот, и как он повлияет на деятель...
Переход на электронный кадровый документооборот, и как он повлияет на деятель...
 
Революционные изменения в управлении НТД на примере реестра объектов капиталь...
Революционные изменения в управлении НТД на примере реестра объектов капиталь...Революционные изменения в управлении НТД на примере реестра объектов капиталь...
Революционные изменения в управлении НТД на примере реестра объектов капиталь...
 
Сумеет ли архивная отрасль выжить и сохранить свое значение для условиях гло...
Сумеет ли архивная отрасль выжить и сохранить свое значение для  условиях гло...Сумеет ли архивная отрасль выжить и сохранить свое значение для  условиях гло...
Сумеет ли архивная отрасль выжить и сохранить свое значение для условиях гло...
 
Новые требования к профессии документоведа и архивиста в условиях экспансии ...
Новые требования к профессии документоведа и архивиста  в условиях экспансии ...Новые требования к профессии документоведа и архивиста  в условиях экспансии ...
Новые требования к профессии документоведа и архивиста в условиях экспансии ...
 
Искусственный интеллект и управление документами: основные риски
Искусственный интеллект и управление документами: основные рискиИскусственный интеллект и управление документами: основные риски
Искусственный интеллект и управление документами: основные риски
 
Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»
Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»
Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»
 
Судьба бумажных архивов в условиях цифровой трансформации
Судьба бумажных архивов в условиях цифровой трансформацииСудьба бумажных архивов в условиях цифровой трансформации
Судьба бумажных архивов в условиях цифровой трансформации
 
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
 
Текущие тенденции развития законодательства в области управления информацией ...
Текущие тенденции развития законодательства в области управления информацией ...Текущие тенденции развития законодательства в области управления информацией ...
Текущие тенденции развития законодательства в области управления информацией ...
 
Использование усиленной квалифицированной электронной подписи без ведома влад...
Использование усиленной квалифицированной электронной подписи без ведома влад...Использование усиленной квалифицированной электронной подписи без ведома влад...
Использование усиленной квалифицированной электронной подписи без ведома влад...
 
Трансформация архивной отрасли: важнейшие проблемы и задачи
Трансформация архивной отрасли: важнейшие проблемы и задачиТрансформация архивной отрасли: важнейшие проблемы и задачи
Трансформация архивной отрасли: важнейшие проблемы и задачи
 
Нарождающиеся технологии: проблемы управления информацией и роль специалистов...
Нарождающиеся технологии: проблемы управления информацией и роль специалистов...Нарождающиеся технологии: проблемы управления информацией и роль специалистов...
Нарождающиеся технологии: проблемы управления информацией и роль специалистов...
 
Возрождение архивной науки как одно из условий успеха национальной программы ...
Возрождение архивной науки как одно из условий успеха национальной программы ...Возрождение архивной науки как одно из условий успеха национальной программы ...
Возрождение архивной науки как одно из условий успеха национальной программы ...
 
Импортозамещение в управлении документами: От замещения технологий к замещени...
Импортозамещение в управлении документами: От замещения технологий к замещени...Импортозамещение в управлении документами: От замещения технологий к замещени...
Импортозамещение в управлении документами: От замещения технологий к замещени...
 
Итоги первого года реализации программы «Цифровая Экономика»
Итоги первого года реализации программы «Цифровая Экономика»Итоги первого года реализации программы «Цифровая Экономика»
Итоги первого года реализации программы «Цифровая Экономика»
 
Цифровая экономика: Риски, связанные с использованием электронных документов ...
Цифровая экономика: Риски, связанные с использованием электронных документов ...Цифровая экономика: Риски, связанные с использованием электронных документов ...
Цифровая экономика: Риски, связанные с использованием электронных документов ...
 
Роль услуг в области доверия в обеспечении долговременной сохранности и досту...
Роль услуг в области доверия в обеспечении долговременной сохранности и досту...Роль услуг в области доверия в обеспечении долговременной сохранности и досту...
Роль услуг в области доверия в обеспечении долговременной сохранности и досту...
 
Цифровая экономика: модернизация законодательства в части управления документами
Цифровая экономика: модернизация законодательства в части управления документамиЦифровая экономика: модернизация законодательства в части управления документами
Цифровая экономика: модернизация законодательства в части управления документами
 
Документы и данные в облаке: Проблемы этики и доверия. Результаты проекта Int...
Документы и данные в облаке: Проблемы этики и доверия. Результаты проекта Int...Документы и данные в облаке: Проблемы этики и доверия. Результаты проекта Int...
Документы и данные в облаке: Проблемы этики и доверия. Результаты проекта Int...
 

«Назначение ГОСТ Р/ИСО 18128 «Информация и документация. Оценка рисков для документных процессов и систем»

  • 1. Назначение ГОСТ Р/ИСО 18128 «Информация и документация. Оценка рисков для документных процессов и систем» Храмцовская Наталья Александровна ведущий эксперт по управлению документацией компании «Электронные Офисные Системы», эксперт ИСО, член Международного совета архивов 28 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления организаций» 1
  • 2. Важность оценки рисков  Оценка риска является необходимым элементом хорошего государственного управления и деловой деятельности, в т.ч. в области управления документами  Оценка риска помогает организациям выявить потенциальные угрозы и выбрать разумно достаточные меры защиты  Специалистам по управлению документами оценка рисков позволяет: – Добиться поддержки высшего руководства, выделения необходимых ресурсов – Повысить свой статус в организации 28 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления организаций» 2
  • 3. Проект ГОСТ Р/ИСО 18128  Основан на ISO/TR 18128:2014, Information and documentation — Risk assessment for records processes and systems (Информация и документация. Оценка рисков для документных процессов и систем)  Подготовлен ООО «ЭОС Тех» по программе национальной стандартизации РФ на 2016 год по ТК 459 «Информационная поддержка жизненного цикла изделий»  Объем 45 страниц 28 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления организаций» 3
  • 4. Содержание стандарта  Предисловие  1. Область применения  2. Нормативные ссылки  3. Термины и определения  4. Критерии оценки риска для организации  5. Идентификация риска  6. Анализ выявленных рисков  7. Сравнительная оценка рисков  8. Распространение информации о выявленных рисках  Приложение А: Пример записи о документированном риске в реестре рисков  Приложение B: Контрольные вопросы для выявления областей неопределенности  Приложение C: Руководство по использованию мер и средств из Приложения А «Цели и меры управления» стандарта ГОСТ Р ИСО/МЭК 27001  Библиография 28 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления организаций» 4
  • 5. Наиболее интересное в стандарте  Методы анализа, проводимого с целью идентификации (выявления) рисков, связанных с документными процессами и системами  Методы анализа потенциальных последствий неблагоприятных событий  Рекомендации по проведению оценки рисков  Рекомендации по документированию выявленных и оцененных рисков в рамках подготовки к их смягчению или устранению  Связь со стандартами менеджмента информационной безопасности 28 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления организаций» 5
  • 6. 5 Идентификация риска 28 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления организаций» 6
  • 7. 6 Анализ выявленных рисков 28 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления организаций» 7
  • 8. 28 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления организаций» 8
  • 9. Как использовать стандарт  Проведение самооценки  Разработка внутренних нормативных и методических документов  Разъяснение руководству и сотрудникам важности управления документами и необходимости выделять на эту работу силы и средства  Подключение к корпоративным программам менеджмента информационной безопасности, качества и/или риска 28 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления организаций» 9
  • 10. Приглашаю Вас на мой блог: http://rusrim.blogspot.com/ а также на мои каналы на Slideshare и YouTube 1028 февраля 2017 г. Круглый стол «Риски в администрировании, документационном обеспечении управления организаций»