SlideShare a Scribd company logo
1 of 20
Download to read offline
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 11
НовыеНовые стандартыстандарты попо
информационнойинформационной безопасностибезопасности
ии управлениеуправление документациейдокументацией
организацииорганизации
ХрамцовскаяХрамцовская НатальяНаталья АлександровнаАлександровна
ведущийведущий экспертэксперт попо управлениюуправлению документациейдокументацией
компаниикомпании ««ЭлектронныеЭлектронные ОфисныеОфисные СистемыСистемы»»,,
членчлен ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией ии ARMA InternationalARMA International
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 22
ЗачемЗачем ISO 17799ISO 17799
нуженнужен специалистамспециалистам ДОУДОУ
ДляДля эффективногоэффективного общенияобщения сс руководствомруководством ии
специалистамиспециалистами ИТИТ ии ИБИБ,, повышенияповышения своегосвоего
статусастатуса вв организацииорганизации
ДляДля ««выбиваниявыбивания»» своейсвоей долидоли ресурсовресурсов ии
финансированияфинансирования,, выделяемыхвыделяемых нана обеспечениеобеспечение ИБИБ
КакКак основаоснова длядля созданиясоздания внутреннихвнутренних нормативныхнормативных
документовдокументов
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 33
СтандартСтандарт ISO/IEC 17799:2005ISO/IEC 17799:2005 попо
информационнойинформационной безопасностибезопасности
ПерваяПервая версияверсия стандартастандарта
20012001 годгод,, втораявторая –– июньиюнь 20052005
годагода
РазработанныйРазработанный
специалистамиспециалистами вв областиобласти ИТИТ--
технологийтехнологий длядля собственныхсобственных
нужднужд,, впервыевпервые зафиксировалзафиксировал
требованиятребования кк работеработе сс
документациейдокументацией организацииорганизации
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 44
ОсновныеОсновные информационныеинформационные
ресурсыресурсы,, требующиетребующие защитызащиты
ЭлектронныеЭлектронные документыдокументы ии информацияинформация хранятсяхранятся вв
компьютерныхкомпьютерных системахсистемах ии сетяхсетях
БумажныеБумажные документыдокументы,, хранениехранение которыхкоторых
организованоорганизовано вв защищенныхзащищенных помещенияхпомещениях илиили вв
закрытыхзакрытых шкафахшкафах,, ведётсяведётся регистрациярегистрация ии учётучёт
ЦеннаяЦенная ии важнаяважная информацияинформация,, хранящаясяхранящаяся вв
головахголовах сотрудниковсотрудников
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 55
СодержаниеСодержание стандартастандарта
1.1. ОбластьОбласть примененияприменения
2.2. ТерминыТермины ии определенияопределения
3.3. СтруктураСтруктура данногоданного стандартастандарта
4.4. ОценкаОценка рисковрисков
5.5. ПолитикаПолитика вв областиобласти безопасностибезопасности
6.6. ОрганизацияОрганизация системысистемы информационнойинформационной безопасностибезопасности
7.7. УправлениеУправление ресурсамиресурсами ((классификацияклассификация ии контрольконтроль))
8.8. КадроваяКадровая безопасностьбезопасность
9.9. ФизическаяФизическая безопасностьбезопасность ии защитазащита отот природныхприродных явленийявлений
10.10. УправлениеУправление операциямиоперациями ии средствамисредствами коммуникациикоммуникации
11.11. УправлениеУправление доступомдоступом
12.12. ЗакупкаЗакупка,, развитиеразвитие ии сопровождениесопровождение информационныхинформационных системсистем
13.13. УправлениеУправление реагированиемреагированием нана инцидентыинциденты вв областиобласти информационнойинформационной
безопасностибезопасности
14.14. ОбеспечениеОбеспечение непрерывностинепрерывности деловойделовой деятельностидеятельности
15.15. ВыполнениеВыполнение законодательнозаконодательно--нормативныхнормативных требованийтребований
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 66
15.15. ««ВыполнениеВыполнение законодательнозаконодательно--
нормативныхнормативных требованийтребований»»
15.115.1 ВыполнениеВыполнение требованийтребований законодательствазаконодательства
–– 15.1.115.1.1 ВыявлениеВыявление соответствующихсоответствующих требованийтребований
законодательствазаконодательства
–– 15.1.215.1.2 ПраваПрава интеллектуальнойинтеллектуальной собственностисобственности
–– 15.1.315.1.3 ЗащитаЗащита документовдокументов организацииорганизации
–– 15.1.415.1.4 ЗащитаЗащита данныхданных ии персональнойперсональной информацииинформации
–– 15.1.515.1.5 ПредотвращениеПредотвращение несанкционированногонесанкционированного
использованияиспользования системсистем ии средствсредств обработкиобработки информацииинформации
–– 15.1.615.1.6 РегулированиеРегулирование примененияприменения криптографическихкриптографических
средствсредств
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 77
15.15. ««ВыполнениеВыполнение законодательнозаконодательно--
нормативныхнормативных требованийтребований»»
((продолжениепродолжение))
15.215.2 ВыполнениеВыполнение требованийтребований регламентоврегламентов,, стандартовстандартов
попо безопасностибезопасности ии техническихтехнических требованийтребований
–– 15.2.115.2.1 ВыполнениеВыполнение требованийтребований регламентарегламента ии стандартовстандартов попо
безопасностибезопасности
–– 15.2.215.2.2 ПроверкаПроверка соответствиясоответствия техническимтехническим требованиямтребованиям
15.315.3 ВопросыВопросы аудитааудита информационныхинформационных системсистем
–– 15.3.115.3.1 СредстваСредства аудитааудита информационныхинформационных системсистем
–– 15.3.215.3.2 ЗащитаЗащита средствсредств аудитааудита вв информационныхинформационных системахсистемах
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 88
СтандартСтандарт ISO 17799:2005ISO 17799:2005
ГлавнаяГлавная идеяидея стандартастандарта вв отношенииотношении
документациидокументации:: обеспечитьобеспечить надлежащуюнадлежащую
информационнуюинформационную безопасностьбезопасность можноможно толькотолько припри
условииусловии,, чточто управлениеуправление документамидокументами нана всехвсех
видахвидах носителейносителей ведётсяведётся единообразноединообразно,, ии чточто
соответствующиесоответствующие требованиятребования распространяютсяраспространяются нана
всевсе информационныеинформационные ресурсыресурсы организацииорганизации..
СтандартСтандарт рассматриваетрассматривает вопросывопросы защитызащиты всехвсех
видоввидов информационныхинформационных ресурсовресурсов
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 99
ISO 17799ISO 17799 оо сохранениисохранении
документовдокументов организацииорганизации
СущественныеСущественные документыдокументы организацииорганизации должныдолжны
бытьбыть защищенызащищены отот утериутери,, уничтоженияуничтожения ии
фальсификациифальсификации.. МожетМожет оказатьсяоказаться необходимымнеобходимым
сохранятьсохранять вв безопасностибезопасности определённыеопределённые
документыдокументы,, -- каккак длядля исполненияисполнения законодательнозаконодательно--
нормативныхнормативных требованийтребований,, тактак ии длядля поддержанияподдержания
основнойосновной деловойделовой деятельностидеятельности..
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1010
ISO 17799ISO 17799 обоб уничтоженииуничтожении
документовдокументов организацииорганизации
СистемаСистема храненияхранения ии обработкиобработки должнадолжна обеспечитьобеспечить
яснуюясную идентификациюидентификацию документовдокументов ии установленногоустановленного
длядля нихних срокасрока храненияхранения
ОнаОна должнадолжна обеспечиватьобеспечивать соответствующеесоответствующее
уничтожениеуничтожение документовдокументов попо истеченииистечении срокасрока
храненияхранения,, еслиесли ониони ужеуже большебольше нене нужнынужны
организацииорганизации.. ……
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1111
ТребованияТребования ISO 17ISO 17799799
кк применениюприменению вв организацияхорганизациях
ISO 15489ISO 15489
ВВ стандартестандарте зафиксированозафиксировано требованиетребование,, чточто
управлениеуправление документамидокументами организацииорганизации должнадолжна
осуществлятьосуществлять вв соответствиисоответствии сосо стандартомстандартом ISOISO
1548915489--1,1, которыйкоторый теперьтеперь ужеуже ««официальноофициально»» будетбудет
использоватьсяиспользоваться припри сертификациисертификации попо стандартамстандартам
информационнойинформационной безопасностибезопасности..
ЭтоЭто требованиетребование фактическифактически обязываетобязывает
специалистовспециалистов вв областиобласти информационныхинформационных
технологийтехнологий ии информационнойинформационной безопасностибезопасности
использоватьиспользовать требованиятребования ISO 15489ISO 15489--11 вв своейсвоей
работеработе..
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1212
15.1.4.15.1.4. ЗащитаЗащита данныхданных ии
персональнойперсональной информацииинформации
ТребованиеТребование
ЗащитуЗащиту данныхданных ии защитузащиту персональныхперсональных данныхданных
следуетследует обеспечитьобеспечить вв соответствиисоответствии сс
законодательствомзаконодательством,, нормативаминормативами ии контрактнымиконтрактными
обязательствамиобязательствами..
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1313
15.1.4.15.1.4. ЗащитаЗащита данныхданных ии
персональнойперсональной информацииинформации
РекомендацииРекомендации
РазработатьРазработать ии реализоватьреализовать политикуполитику организацииорганизации
защитызащиты данныхданных ии персональныхперсональных данныхданных.. ЭтаЭта
политикаполитика должнадолжна бытьбыть сообщенасообщена всемвсем лицамлицам,,
вовлеченнымвовлеченным вв обработкуобработку персональнойперсональной
информацииинформации..
РассмотретьРассмотреть вопросвопрос оо соответствующихсоответствующих
организационнойорганизационной структуреструктуре ии мерахмерах защитызащиты..
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1414
15.1.4.15.1.4. ЗащитаЗащита данныхданных ии
персональнойперсональной информацииинформации
РекомендацииРекомендации
НазначитьНазначить сотрудникасотрудника,, ответственногоответственного заза защитузащиту
данныхданных,, вв обязанностиобязанности которогокоторого входитвходит передачапередача
указанийуказаний менеджерамменеджерам,, пользователямпользователям ии
поставщикампоставщикам услугуслуг обоб ихих персональнойперсональной
ответственностиответственности ии информированиеинформирование оо необходимыхнеобходимых
процедурахпроцедурах
ДолжныДолжны бытьбыть реализованыреализованы соответствующиесоответствующие
техническиетехнические ии организационныеорганизационные мерымеры попо защитезащите
персональнойперсональной информацииинформации
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1515
СтандартСтандарт ISO 27001ISO 27001
ВВ октябреоктябре 20052005 годагода
опубликованопубликован окончательныйокончательный
вариантвариант
ОписываетОписывает системусистему
управленияуправления информационнойинформационной
безопасностьюбезопасностью,, вв рамкахрамках
которойкоторой можноможно выбиратьвыбирать ии
использоватьиспользовать отдельныеотдельные мерымеры
ПоПо требованиямтребованиям ISO 27001ISO 27001
планируетсяпланируется организоватьорганизовать
проведениепроведение международноймеждународной
сертификациисертификации
ISO 17799ISO 17799 ии ISO 27001ISO 27001 --
взаимосвязанывзаимосвязаны
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1616
МеждународнаяМеждународная сертификациясертификация попо
стандартустандарту BS 7799BS 7799--2 (ISO 27001)2 (ISO 27001)
ФормулируетФормулирует требованиятребования кк
системесистеме управленияуправления
информационнойинформационной безопасностьюбезопасностью
ОписываетОписывает системусистему управленияуправления
информационнойинформационной безопасностьюбезопасностью,,
вв рамкахрамках которойкоторой можноможно
выбиратьвыбирать ии использоватьиспользовать
отдельныеотдельные мерымеры изиз ISO 17799ISO 17799
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1717
ОбеспечениеОбеспечение информационнойинформационной
безопасностибезопасности –– общаяобщая задачазадача
ОбеспечениеОбеспечение информационнойинформационной безопасностибезопасности
требуеттребует решениярешения многочисленныхмногочисленных проблемпроблем,, ии ихих,,
безусловнобезусловно,, нене подпод силусилу вв одиночкуодиночку решитьрешить нини
службеслужбе ДОУДОУ,, нини службеслужбе персоналаперсонала,, нана службеслужбе ИТИТ,,
нини какойкакой--либолибо другойдругой
ТолькоТолько координированнаякоординированная работаработа всехвсех службслужб подпод
единымединым руководствомруководством,, припри пониманиипонимании ии поддержкеподдержке,,
каккак сосо стороныстороны высшеговысшего руководстваруководства,, тактак ии
персоналаперсонала организацииорганизации можетможет привестипривести кк успехууспеху..
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1818
ВместоВместо выводоввыводов:: ещёещё разраз оо
значениизначении стандартастандарта
НашеНаше ««информационноеинформационное оружиеоружие»» вв общенииобщении сс
другимидругими заинтересованнымизаинтересованными подразделениямиподразделениями ии сс
руководствомруководством
ОсноваОснова длядля налаживанияналаживания совместнойсовместной работыработы,, длядля
выработкивыработки общейобщей технологиитехнологии
ВозможностьВозможность привлечьпривлечь вниманиевнимание кк своемусвоему участкуучастку
работыработы вв случаеслучае сертификациисертификации
ВесомыйВесомый аргументаргумент припри вопросахвопросах выделениявыделения
финансированияфинансирования ии ресурсовресурсов
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1919
Вопросы?
88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 2020
ЭЛЕКТРОННЫЕЭЛЕКТРОННЫЕ ОФИСНЫЕОФИСНЫЕ СИСТЕМЫСИСТЕМЫ
WWW.EOS.RUWWW.EOS.RU
EE--mail:mail: hramhram@@eos.rueos.ru
107023107023 гг.. МоскваМосква,, улул.. ЭлектрозаводскаяЭлектрозаводская, 52, 52
ТелефонТелефон//факсфакс: 580: 580--7575--1515
ЭлектроннаяЭлектронная почтапочта::
ОтделОтдел консультационныхконсультационных услугуслуг::
antoshechkina@EOS.RUantoshechkina@EOS.RU
СПАСИБО ЗА ВНИМАНИЕ

More Related Content

What's hot

Применение международного стандарта безопасности информационных систем ISO 17...
Применение международного стандарта безопасности информационных систем ISO 17...Применение международного стандарта безопасности информационных систем ISO 17...
Применение международного стандарта безопасности информационных систем ISO 17...Юрий Ж
 
Системная инженерия и информационная модель системы
Системная инженерия и информационная модель системыСистемная инженерия и информационная модель системы
Системная инженерия и информационная модель системыAnatoly Levenchuk
 
Новые требования ISO 9001 - ознакомительная презентация
Новые требования ISO 9001 - ознакомительная презентацияНовые требования ISO 9001 - ознакомительная презентация
Новые требования ISO 9001 - ознакомительная презентацияAndrey Olyenkov
 
Нормативные документы, необходимые для электронного документооборота в органи...
Нормативные документы, необходимые для электронного документооборота в органи...Нормативные документы, необходимые для электронного документооборота в органи...
Нормативные документы, необходимые для электронного документооборота в органи...Natasha Khramtsovsky
 
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...Решения Check Point для обеспечения кибербезопасности промышленных систем авт...
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...Компания УЦСБ
 
Organizational knowledge in ISO 9001:2015
Organizational knowledge in ISO 9001:2015Organizational knowledge in ISO 9001:2015
Organizational knowledge in ISO 9001:2015Igor Zvyaghin
 
ISO 9001:2015 обзор изменений!
ISO 9001:2015 обзор изменений!ISO 9001:2015 обзор изменений!
ISO 9001:2015 обзор изменений!Grigory Onishchuk
 
слайды политика-новая
слайды политика-новаяслайды политика-новая
слайды политика-новаяtrenders
 
аудит
аудитаудит
аудитtrenders
 
Secure Diode. Информационный диод. Диод данных.
Secure Diode. Информационный диод. Диод данных.Secure Diode. Информационный диод. Диод данных.
Secure Diode. Информационный диод. Диод данных.cybersecurity1
 
Стандарты безопасности АСУ ТП и их применимость в России
Стандарты безопасности АСУ ТП и их применимость в РоссииСтандарты безопасности АСУ ТП и их применимость в России
Стандарты безопасности АСУ ТП и их применимость в РоссииAleksey Lukatskiy
 
Issp автоматизация операционного центра безопасности банка
Issp автоматизация операционного центра безопасности банкаIssp автоматизация операционного центра безопасности банка
Issp автоматизация операционного центра безопасности банкаNick Turunov
 
ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...
ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...
ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...Компания УЦСБ
 

What's hot (16)

Применение международного стандарта безопасности информационных систем ISO 17...
Применение международного стандарта безопасности информационных систем ISO 17...Применение международного стандарта безопасности информационных систем ISO 17...
Применение международного стандарта безопасности информационных систем ISO 17...
 
Системная инженерия и информационная модель системы
Системная инженерия и информационная модель системыСистемная инженерия и информационная модель системы
Системная инженерия и информационная модель системы
 
Новые требования ISO 9001 - ознакомительная презентация
Новые требования ISO 9001 - ознакомительная презентацияНовые требования ISO 9001 - ознакомительная презентация
Новые требования ISO 9001 - ознакомительная презентация
 
Нормативные документы, необходимые для электронного документооборота в органи...
Нормативные документы, необходимые для электронного документооборота в органи...Нормативные документы, необходимые для электронного документооборота в органи...
Нормативные документы, необходимые для электронного документооборота в органи...
 
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...Решения Check Point для обеспечения кибербезопасности промышленных систем авт...
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...
 
пр Стандарты ИБ. Непрерывность бизнеса, ISO 22301
пр Стандарты ИБ. Непрерывность бизнеса, ISO 22301пр Стандарты ИБ. Непрерывность бизнеса, ISO 22301
пр Стандарты ИБ. Непрерывность бизнеса, ISO 22301
 
пр серия стандартов Iso 22301
пр серия стандартов Iso 22301пр серия стандартов Iso 22301
пр серия стандартов Iso 22301
 
Organizational knowledge in ISO 9001:2015
Organizational knowledge in ISO 9001:2015Organizational knowledge in ISO 9001:2015
Organizational knowledge in ISO 9001:2015
 
ISO 9001:2015 обзор изменений!
ISO 9001:2015 обзор изменений!ISO 9001:2015 обзор изменений!
ISO 9001:2015 обзор изменений!
 
Isa 99
Isa 99Isa 99
Isa 99
 
слайды политика-новая
слайды политика-новаяслайды политика-новая
слайды политика-новая
 
аудит
аудитаудит
аудит
 
Secure Diode. Информационный диод. Диод данных.
Secure Diode. Информационный диод. Диод данных.Secure Diode. Информационный диод. Диод данных.
Secure Diode. Информационный диод. Диод данных.
 
Стандарты безопасности АСУ ТП и их применимость в России
Стандарты безопасности АСУ ТП и их применимость в РоссииСтандарты безопасности АСУ ТП и их применимость в России
Стандарты безопасности АСУ ТП и их применимость в России
 
Issp автоматизация операционного центра безопасности банка
Issp автоматизация операционного центра безопасности банкаIssp автоматизация операционного центра безопасности банка
Issp автоматизация операционного центра безопасности банка
 
ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...
ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...
ИБ АСУ ТП NON-STOP. Серия 1. Архитектура и основные компоненты АСУ ТП с точки...
 

Viewers also liked

Stroke Recognition And Treatment
Stroke Recognition And TreatmentStroke Recognition And Treatment
Stroke Recognition And Treatmentdstroup461
 
Roaming Analytics Platform V1.1
Roaming Analytics Platform V1.1Roaming Analytics Platform V1.1
Roaming Analytics Platform V1.1Jack Brown
 
Health Sci Biblioblogosphere 2
Health  Sci  Biblioblogosphere 2Health  Sci  Biblioblogosphere 2
Health Sci Biblioblogosphere 2Marcus Banks
 
д-р Лючиана Дюранти - Презентация на английском языке к семинару в Москве 23 ...
д-р Лючиана Дюранти - Презентация на английском языке к семинару в Москве 23 ...д-р Лючиана Дюранти - Презентация на английском языке к семинару в Москве 23 ...
д-р Лючиана Дюранти - Презентация на английском языке к семинару в Москве 23 ...Natasha Khramtsovsky
 
Debt outlook post july 15th 2013
Debt outlook post july 15th 2013Debt outlook post july 15th 2013
Debt outlook post july 15th 2013agniV
 
Внедрение ЭЦП в организации: с чего начинать?
Внедрение ЭЦП в организации:  с чего начинать?Внедрение ЭЦП в организации:  с чего начинать?
Внедрение ЭЦП в организации: с чего начинать?Natasha Khramtsovsky
 
Возникновение и эволюция понятия «электронное правительство»
Возникновение и эволюция понятия «электронное правительство»Возникновение и эволюция понятия «электронное правительство»
Возникновение и эволюция понятия «электронное правительство»Natasha Khramtsovsky
 
О перспективах межведомственного электронного документооборота (МЭДО)
О перспективах межведомственного электронного документооборота  (МЭДО)О перспективах межведомственного электронного документооборота  (МЭДО)
О перспективах межведомственного электронного документооборота (МЭДО)Natasha Khramtsovsky
 
'Peilen naar de impact van sociaal-culturele praktijken - Een rijke waaier aa...
'Peilen naar de impact van sociaal-culturele praktijken - Een rijke waaier aa...'Peilen naar de impact van sociaal-culturele praktijken - Een rijke waaier aa...
'Peilen naar de impact van sociaal-culturele praktijken - Een rijke waaier aa...Socius - steunpunt sociaal-cultureel werk
 
Final At Quicker Speed
Final At Quicker SpeedFinal At Quicker Speed
Final At Quicker Speedjaspang
 
Jim's Bunny
Jim's BunnyJim's Bunny
Jim's Bunnyjbirdink
 
Powerpoint Tennisman
Powerpoint TennismanPowerpoint Tennisman
Powerpoint Tennismanjaspang
 

Viewers also liked (20)

Stroke Recognition And Treatment
Stroke Recognition And TreatmentStroke Recognition And Treatment
Stroke Recognition And Treatment
 
Roaming Analytics Platform V1.1
Roaming Analytics Platform V1.1Roaming Analytics Platform V1.1
Roaming Analytics Platform V1.1
 
Health Sci Biblioblogosphere 2
Health  Sci  Biblioblogosphere 2Health  Sci  Biblioblogosphere 2
Health Sci Biblioblogosphere 2
 
Climate Impacts Ana
Climate  Impacts AnaClimate  Impacts Ana
Climate Impacts Ana
 
д-р Лючиана Дюранти - Презентация на английском языке к семинару в Москве 23 ...
д-р Лючиана Дюранти - Презентация на английском языке к семинару в Москве 23 ...д-р Лючиана Дюранти - Презентация на английском языке к семинару в Москве 23 ...
д-р Лючиана Дюранти - Презентация на английском языке к семинару в Москве 23 ...
 
Werven (en houden) van vrijwilligers ldr
Werven (en houden) van vrijwilligers ldrWerven (en houden) van vrijwilligers ldr
Werven (en houden) van vrijwilligers ldr
 
Debt outlook post july 15th 2013
Debt outlook post july 15th 2013Debt outlook post july 15th 2013
Debt outlook post july 15th 2013
 
De rol van hun leven - Unie der Zorgelozen
De rol  van hun leven - Unie der ZorgelozenDe rol  van hun leven - Unie der Zorgelozen
De rol van hun leven - Unie der Zorgelozen
 
Sociaal-culturele methodiek
Sociaal-culturele methodiekSociaal-culturele methodiek
Sociaal-culturele methodiek
 
Внедрение ЭЦП в организации: с чего начинать?
Внедрение ЭЦП в организации:  с чего начинать?Внедрение ЭЦП в организации:  с чего начинать?
Внедрение ЭЦП в организации: с чего начинать?
 
Возникновение и эволюция понятия «электронное правительство»
Возникновение и эволюция понятия «электронное правительство»Возникновение и эволюция понятия «электронное правительство»
Возникновение и эволюция понятия «электронное правительство»
 
Beleidsplanning algemeen - deel 1
Beleidsplanning algemeen - deel 1Beleidsplanning algemeen - deel 1
Beleidsplanning algemeen - deel 1
 
О перспективах межведомственного электронного документооборота (МЭДО)
О перспективах межведомственного электронного документооборота  (МЭДО)О перспективах межведомственного электронного документооборота  (МЭДО)
О перспективах межведомственного электронного документооборота (МЭДО)
 
If-If-If-If
If-If-If-IfIf-If-If-If
If-If-If-If
 
'Peilen naar de impact van sociaal-culturele praktijken - Een rijke waaier aa...
'Peilen naar de impact van sociaal-culturele praktijken - Een rijke waaier aa...'Peilen naar de impact van sociaal-culturele praktijken - Een rijke waaier aa...
'Peilen naar de impact van sociaal-culturele praktijken - Een rijke waaier aa...
 
Final At Quicker Speed
Final At Quicker SpeedFinal At Quicker Speed
Final At Quicker Speed
 
Jim's Bunny
Jim's BunnyJim's Bunny
Jim's Bunny
 
Powerpoint Tennisman
Powerpoint TennismanPowerpoint Tennisman
Powerpoint Tennisman
 
Sessie Cultuurbeleid Trefdag
Sessie Cultuurbeleid TrefdagSessie Cultuurbeleid Trefdag
Sessie Cultuurbeleid Trefdag
 
Economics 2 2
Economics 2 2Economics 2 2
Economics 2 2
 

Similar to Новые стандарты по безопасности и управление документацией организации

практический опыт автоматизации процессов управления производственными актива...
практический опыт автоматизации процессов управления производственными актива...практический опыт автоматизации процессов управления производственными актива...
практический опыт автоматизации процессов управления производственными актива...ZhannaP
 
Сертификация серии оборудования Cisco: вопросы и ответы
Сертификация серии оборудования Cisco: вопросы и ответыСертификация серии оборудования Cisco: вопросы и ответы
Сертификация серии оборудования Cisco: вопросы и ответыCisco Russia
 
Международные стандарты функциональных требований к системам электронного док...
Международные стандарты функциональных требований к системам электронного док...Международные стандарты функциональных требований к системам электронного док...
Международные стандарты функциональных требований к системам электронного док...Natasha Khramtsovsky
 
Аттестация объектов информатизации по требованиям безопасности информаци
Аттестация объектов информатизации по требованиям безопасности информациАттестация объектов информатизации по требованиям безопасности информаци
Аттестация объектов информатизации по требованиям безопасности информациSoftline
 
Ильма 2013
Ильма 2013Ильма 2013
Ильма 2013ILMA, LLC
 
Особенности построения национальных центров мониторинга киберугроз
Особенности построения национальных центров мониторинга киберугрозОсобенности построения национальных центров мониторинга киберугроз
Особенности построения национальных центров мониторинга киберугрозAleksey Lukatskiy
 
ГОСТ Р ИСО/МЭК 17799-2005
ГОСТ Р ИСО/МЭК 17799-2005ГОСТ Р ИСО/МЭК 17799-2005
ГОСТ Р ИСО/МЭК 17799-2005Sergey Erohin
 
Защита промышленных систем
Защита промышленных системЗащита промышленных систем
Защита промышленных системPositive Hack Days
 
Actualog: управление информацией о продукции
Actualog: управление информацией о продукцииActualog: управление информацией о продукции
Actualog: управление информацией о продукцииActualog
 
О проблемах сочетания электронного и бумажного документооборота. Статус докум...
О проблемах сочетания электронного и бумажного документооборота. Статус докум...О проблемах сочетания электронного и бумажного документооборота. Статус докум...
О проблемах сочетания электронного и бумажного документооборота. Статус докум...Natasha Khramtsovsky
 
Как построить SOC?
Как построить SOC?Как построить SOC?
Как построить SOC?Aleksey Lukatskiy
 
Бесплатный вебинар "Возьми IT-инфраструктуру под контроль. Советы для руковод...
Бесплатный вебинар "Возьми IT-инфраструктуру под контроль. Советы для руковод...Бесплатный вебинар "Возьми IT-инфраструктуру под контроль. Советы для руковод...
Бесплатный вебинар "Возьми IT-инфраструктуру под контроль. Советы для руковод...Alexandr Goncharov
 
Решения КРОК для информационная безопасность АСУ ТП
Решения КРОК для информационная безопасность АСУ ТПРешения КРОК для информационная безопасность АСУ ТП
Решения КРОК для информационная безопасность АСУ ТПКРОК
 
Общие стандарты работы КЦ – миф или реальность
Общие стандарты работы КЦ – миф или реальностьОбщие стандарты работы КЦ – миф или реальность
Общие стандарты работы КЦ – миф или реальностьIryna Velychko
 
Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Softline
 
Переход от бумажного к смешанному документообороту: с чего начинать и чего оп...
Переход от бумажного к смешанному документообороту: с чего начинать и чего оп...Переход от бумажного к смешанному документообороту: с чего начинать и чего оп...
Переход от бумажного к смешанному документообороту: с чего начинать и чего оп...Natasha Khramtsovsky
 
Действительно комплексный подход к защите АСУ ТП
Действительно комплексный подход к защите АСУ ТПДействительно комплексный подход к защите АСУ ТП
Действительно комплексный подход к защите АСУ ТПDialogueScience
 
Вопросы обеспечения соответствия разрабатываемых систем требованиям информаци...
Вопросы обеспечения соответствия разрабатываемых систем требованиям информаци...Вопросы обеспечения соответствия разрабатываемых систем требованиям информаци...
Вопросы обеспечения соответствия разрабатываемых систем требованиям информаци...SQALab
 

Similar to Новые стандарты по безопасности и управление документацией организации (20)

практический опыт автоматизации процессов управления производственными актива...
практический опыт автоматизации процессов управления производственными актива...практический опыт автоматизации процессов управления производственными актива...
практический опыт автоматизации процессов управления производственными актива...
 
Сертификация серии оборудования Cisco: вопросы и ответы
Сертификация серии оборудования Cisco: вопросы и ответыСертификация серии оборудования Cisco: вопросы и ответы
Сертификация серии оборудования Cisco: вопросы и ответы
 
Международные стандарты функциональных требований к системам электронного док...
Международные стандарты функциональных требований к системам электронного док...Международные стандарты функциональных требований к системам электронного док...
Международные стандарты функциональных требований к системам электронного док...
 
Аттестация объектов информатизации по требованиям безопасности информаци
Аттестация объектов информатизации по требованиям безопасности информациАттестация объектов информатизации по требованиям безопасности информаци
Аттестация объектов информатизации по требованиям безопасности информаци
 
Ильма 2013
Ильма 2013Ильма 2013
Ильма 2013
 
Особенности построения национальных центров мониторинга киберугроз
Особенности построения национальных центров мониторинга киберугрозОсобенности построения национальных центров мониторинга киберугроз
Особенности построения национальных центров мониторинга киберугроз
 
ГОСТ Р ИСО/МЭК 17799-2005
ГОСТ Р ИСО/МЭК 17799-2005ГОСТ Р ИСО/МЭК 17799-2005
ГОСТ Р ИСО/МЭК 17799-2005
 
Защита промышленных систем
Защита промышленных системЗащита промышленных систем
Защита промышленных систем
 
Actualog: управление информацией о продукции
Actualog: управление информацией о продукцииActualog: управление информацией о продукции
Actualog: управление информацией о продукции
 
О проблемах сочетания электронного и бумажного документооборота. Статус докум...
О проблемах сочетания электронного и бумажного документооборота. Статус докум...О проблемах сочетания электронного и бумажного документооборота. Статус докум...
О проблемах сочетания электронного и бумажного документооборота. Статус докум...
 
Как построить SOC?
Как построить SOC?Как построить SOC?
Как построить SOC?
 
Бесплатный вебинар "Возьми IT-инфраструктуру под контроль. Советы для руковод...
Бесплатный вебинар "Возьми IT-инфраструктуру под контроль. Советы для руковод...Бесплатный вебинар "Возьми IT-инфраструктуру под контроль. Советы для руковод...
Бесплатный вебинар "Возьми IT-инфраструктуру под контроль. Советы для руковод...
 
Решения КРОК для информационная безопасность АСУ ТП
Решения КРОК для информационная безопасность АСУ ТПРешения КРОК для информационная безопасность АСУ ТП
Решения КРОК для информационная безопасность АСУ ТП
 
Общие стандарты работы КЦ – миф или реальность
Общие стандарты работы КЦ – миф или реальностьОбщие стандарты работы КЦ – миф или реальность
Общие стандарты работы КЦ – миф или реальность
 
Yalta_10 _ey-cio_forum
Yalta_10 _ey-cio_forumYalta_10 _ey-cio_forum
Yalta_10 _ey-cio_forum
 
Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность.
 
Переход от бумажного к смешанному документообороту: с чего начинать и чего оп...
Переход от бумажного к смешанному документообороту: с чего начинать и чего оп...Переход от бумажного к смешанному документообороту: с чего начинать и чего оп...
Переход от бумажного к смешанному документообороту: с чего начинать и чего оп...
 
Действительно комплексный подход к защите АСУ ТП
Действительно комплексный подход к защите АСУ ТПДействительно комплексный подход к защите АСУ ТП
Действительно комплексный подход к защите АСУ ТП
 
Вопросы обеспечения соответствия разрабатываемых систем требованиям информаци...
Вопросы обеспечения соответствия разрабатываемых систем требованиям информаци...Вопросы обеспечения соответствия разрабатываемых систем требованиям информаци...
Вопросы обеспечения соответствия разрабатываемых систем требованиям информаци...
 
Security certification overview
Security certification overviewSecurity certification overview
Security certification overview
 

More from Natasha Khramtsovsky

Цифровая трансформация архивной отрасли
Цифровая трансформация архивной отраслиЦифровая трансформация архивной отрасли
Цифровая трансформация архивной отраслиNatasha Khramtsovsky
 
Новости международной стандартизации технологии блокчейна и распределённых ре...
Новости международной стандартизации технологии блокчейна и распределённых ре...Новости международной стандартизации технологии блокчейна и распределённых ре...
Новости международной стандартизации технологии блокчейна и распределённых ре...Natasha Khramtsovsky
 
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...Natasha Khramtsovsky
 
Переход на электронный кадровый документооборот, и как он повлияет на деятель...
Переход на электронный кадровый документооборот, и как он повлияет на деятель...Переход на электронный кадровый документооборот, и как он повлияет на деятель...
Переход на электронный кадровый документооборот, и как он повлияет на деятель...Natasha Khramtsovsky
 
Революционные изменения в управлении НТД на примере реестра объектов капиталь...
Революционные изменения в управлении НТД на примере реестра объектов капиталь...Революционные изменения в управлении НТД на примере реестра объектов капиталь...
Революционные изменения в управлении НТД на примере реестра объектов капиталь...Natasha Khramtsovsky
 
Сумеет ли архивная отрасль выжить и сохранить свое значение для условиях гло...
Сумеет ли архивная отрасль выжить и сохранить свое значение для  условиях гло...Сумеет ли архивная отрасль выжить и сохранить свое значение для  условиях гло...
Сумеет ли архивная отрасль выжить и сохранить свое значение для условиях гло...Natasha Khramtsovsky
 
Новые требования к профессии документоведа и архивиста в условиях экспансии ...
Новые требования к профессии документоведа и архивиста  в условиях экспансии ...Новые требования к профессии документоведа и архивиста  в условиях экспансии ...
Новые требования к профессии документоведа и архивиста в условиях экспансии ...Natasha Khramtsovsky
 
Искусственный интеллект и управление документами: основные риски
Искусственный интеллект и управление документами: основные рискиИскусственный интеллект и управление документами: основные риски
Искусственный интеллект и управление документами: основные рискиNatasha Khramtsovsky
 
Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»
Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»
Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»Natasha Khramtsovsky
 
Судьба бумажных архивов в условиях цифровой трансформации
Судьба бумажных архивов в условиях цифровой трансформацииСудьба бумажных архивов в условиях цифровой трансформации
Судьба бумажных архивов в условиях цифровой трансформацииNatasha Khramtsovsky
 
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?Natasha Khramtsovsky
 
Текущие тенденции развития законодательства в области управления информацией ...
Текущие тенденции развития законодательства в области управления информацией ...Текущие тенденции развития законодательства в области управления информацией ...
Текущие тенденции развития законодательства в области управления информацией ...Natasha Khramtsovsky
 
Использование усиленной квалифицированной электронной подписи без ведома влад...
Использование усиленной квалифицированной электронной подписи без ведома влад...Использование усиленной квалифицированной электронной подписи без ведома влад...
Использование усиленной квалифицированной электронной подписи без ведома влад...Natasha Khramtsovsky
 
Трансформация архивной отрасли: важнейшие проблемы и задачи
Трансформация архивной отрасли: важнейшие проблемы и задачиТрансформация архивной отрасли: важнейшие проблемы и задачи
Трансформация архивной отрасли: важнейшие проблемы и задачиNatasha Khramtsovsky
 
Нарождающиеся технологии: проблемы управления информацией и роль специалистов...
Нарождающиеся технологии: проблемы управления информацией и роль специалистов...Нарождающиеся технологии: проблемы управления информацией и роль специалистов...
Нарождающиеся технологии: проблемы управления информацией и роль специалистов...Natasha Khramtsovsky
 
Возрождение архивной науки как одно из условий успеха национальной программы ...
Возрождение архивной науки как одно из условий успеха национальной программы ...Возрождение архивной науки как одно из условий успеха национальной программы ...
Возрождение архивной науки как одно из условий успеха национальной программы ...Natasha Khramtsovsky
 
Импортозамещение в управлении документами: От замещения технологий к замещени...
Импортозамещение в управлении документами: От замещения технологий к замещени...Импортозамещение в управлении документами: От замещения технологий к замещени...
Импортозамещение в управлении документами: От замещения технологий к замещени...Natasha Khramtsovsky
 
Организация хранения э-документов как самое слабое звено национального проект...
Организация хранения э-документов как самое слабое звено национального проект...Организация хранения э-документов как самое слабое звено национального проект...
Организация хранения э-документов как самое слабое звено национального проект...Natasha Khramtsovsky
 
Законодательные инициативы программы «Цифровая экономика» в области управлени...
Законодательные инициативы программы «Цифровая экономика» в области управлени...Законодательные инициативы программы «Цифровая экономика» в области управлени...
Законодательные инициативы программы «Цифровая экономика» в области управлени...Natasha Khramtsovsky
 
Итоги первого года реализации программы «Цифровая Экономика»
Итоги первого года реализации программы «Цифровая Экономика»Итоги первого года реализации программы «Цифровая Экономика»
Итоги первого года реализации программы «Цифровая Экономика»Natasha Khramtsovsky
 

More from Natasha Khramtsovsky (20)

Цифровая трансформация архивной отрасли
Цифровая трансформация архивной отраслиЦифровая трансформация архивной отрасли
Цифровая трансформация архивной отрасли
 
Новости международной стандартизации технологии блокчейна и распределённых ре...
Новости международной стандартизации технологии блокчейна и распределённых ре...Новости международной стандартизации технологии блокчейна и распределённых ре...
Новости международной стандартизации технологии блокчейна и распределённых ре...
 
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
 
Переход на электронный кадровый документооборот, и как он повлияет на деятель...
Переход на электронный кадровый документооборот, и как он повлияет на деятель...Переход на электронный кадровый документооборот, и как он повлияет на деятель...
Переход на электронный кадровый документооборот, и как он повлияет на деятель...
 
Революционные изменения в управлении НТД на примере реестра объектов капиталь...
Революционные изменения в управлении НТД на примере реестра объектов капиталь...Революционные изменения в управлении НТД на примере реестра объектов капиталь...
Революционные изменения в управлении НТД на примере реестра объектов капиталь...
 
Сумеет ли архивная отрасль выжить и сохранить свое значение для условиях гло...
Сумеет ли архивная отрасль выжить и сохранить свое значение для  условиях гло...Сумеет ли архивная отрасль выжить и сохранить свое значение для  условиях гло...
Сумеет ли архивная отрасль выжить и сохранить свое значение для условиях гло...
 
Новые требования к профессии документоведа и архивиста в условиях экспансии ...
Новые требования к профессии документоведа и архивиста  в условиях экспансии ...Новые требования к профессии документоведа и архивиста  в условиях экспансии ...
Новые требования к профессии документоведа и архивиста в условиях экспансии ...
 
Искусственный интеллект и управление документами: основные риски
Искусственный интеллект и управление документами: основные рискиИскусственный интеллект и управление документами: основные риски
Искусственный интеллект и управление документами: основные риски
 
Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»
Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»
Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»
 
Судьба бумажных архивов в условиях цифровой трансформации
Судьба бумажных архивов в условиях цифровой трансформацииСудьба бумажных архивов в условиях цифровой трансформации
Судьба бумажных архивов в условиях цифровой трансформации
 
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
 
Текущие тенденции развития законодательства в области управления информацией ...
Текущие тенденции развития законодательства в области управления информацией ...Текущие тенденции развития законодательства в области управления информацией ...
Текущие тенденции развития законодательства в области управления информацией ...
 
Использование усиленной квалифицированной электронной подписи без ведома влад...
Использование усиленной квалифицированной электронной подписи без ведома влад...Использование усиленной квалифицированной электронной подписи без ведома влад...
Использование усиленной квалифицированной электронной подписи без ведома влад...
 
Трансформация архивной отрасли: важнейшие проблемы и задачи
Трансформация архивной отрасли: важнейшие проблемы и задачиТрансформация архивной отрасли: важнейшие проблемы и задачи
Трансформация архивной отрасли: важнейшие проблемы и задачи
 
Нарождающиеся технологии: проблемы управления информацией и роль специалистов...
Нарождающиеся технологии: проблемы управления информацией и роль специалистов...Нарождающиеся технологии: проблемы управления информацией и роль специалистов...
Нарождающиеся технологии: проблемы управления информацией и роль специалистов...
 
Возрождение архивной науки как одно из условий успеха национальной программы ...
Возрождение архивной науки как одно из условий успеха национальной программы ...Возрождение архивной науки как одно из условий успеха национальной программы ...
Возрождение архивной науки как одно из условий успеха национальной программы ...
 
Импортозамещение в управлении документами: От замещения технологий к замещени...
Импортозамещение в управлении документами: От замещения технологий к замещени...Импортозамещение в управлении документами: От замещения технологий к замещени...
Импортозамещение в управлении документами: От замещения технологий к замещени...
 
Организация хранения э-документов как самое слабое звено национального проект...
Организация хранения э-документов как самое слабое звено национального проект...Организация хранения э-документов как самое слабое звено национального проект...
Организация хранения э-документов как самое слабое звено национального проект...
 
Законодательные инициативы программы «Цифровая экономика» в области управлени...
Законодательные инициативы программы «Цифровая экономика» в области управлени...Законодательные инициативы программы «Цифровая экономика» в области управлени...
Законодательные инициативы программы «Цифровая экономика» в области управлени...
 
Итоги первого года реализации программы «Цифровая Экономика»
Итоги первого года реализации программы «Цифровая Экономика»Итоги первого года реализации программы «Цифровая Экономика»
Итоги первого года реализации программы «Цифровая Экономика»
 

Новые стандарты по безопасности и управление документацией организации

  • 1. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 11 НовыеНовые стандартыстандарты попо информационнойинформационной безопасностибезопасности ии управлениеуправление документациейдокументацией организацииорганизации ХрамцовскаяХрамцовская НатальяНаталья АлександровнаАлександровна ведущийведущий экспертэксперт попо управлениюуправлению документациейдокументацией компаниикомпании ««ЭлектронныеЭлектронные ОфисныеОфисные СистемыСистемы»»,, членчлен ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией ии ARMA InternationalARMA International
  • 2. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 22 ЗачемЗачем ISO 17799ISO 17799 нуженнужен специалистамспециалистам ДОУДОУ ДляДля эффективногоэффективного общенияобщения сс руководствомруководством ии специалистамиспециалистами ИТИТ ии ИБИБ,, повышенияповышения своегосвоего статусастатуса вв организацииорганизации ДляДля ««выбиваниявыбивания»» своейсвоей долидоли ресурсовресурсов ии финансированияфинансирования,, выделяемыхвыделяемых нана обеспечениеобеспечение ИБИБ КакКак основаоснова длядля созданиясоздания внутреннихвнутренних нормативныхнормативных документовдокументов
  • 3. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 33 СтандартСтандарт ISO/IEC 17799:2005ISO/IEC 17799:2005 попо информационнойинформационной безопасностибезопасности ПерваяПервая версияверсия стандартастандарта 20012001 годгод,, втораявторая –– июньиюнь 20052005 годагода РазработанныйРазработанный специалистамиспециалистами вв областиобласти ИТИТ-- технологийтехнологий длядля собственныхсобственных нужднужд,, впервыевпервые зафиксировалзафиксировал требованиятребования кк работеработе сс документациейдокументацией организацииорганизации
  • 4. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 44 ОсновныеОсновные информационныеинформационные ресурсыресурсы,, требующиетребующие защитызащиты ЭлектронныеЭлектронные документыдокументы ии информацияинформация хранятсяхранятся вв компьютерныхкомпьютерных системахсистемах ии сетяхсетях БумажныеБумажные документыдокументы,, хранениехранение которыхкоторых организованоорганизовано вв защищенныхзащищенных помещенияхпомещениях илиили вв закрытыхзакрытых шкафахшкафах,, ведётсяведётся регистрациярегистрация ии учётучёт ЦеннаяЦенная ии важнаяважная информацияинформация,, хранящаясяхранящаяся вв головахголовах сотрудниковсотрудников
  • 5. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 55 СодержаниеСодержание стандартастандарта 1.1. ОбластьОбласть примененияприменения 2.2. ТерминыТермины ии определенияопределения 3.3. СтруктураСтруктура данногоданного стандартастандарта 4.4. ОценкаОценка рисковрисков 5.5. ПолитикаПолитика вв областиобласти безопасностибезопасности 6.6. ОрганизацияОрганизация системысистемы информационнойинформационной безопасностибезопасности 7.7. УправлениеУправление ресурсамиресурсами ((классификацияклассификация ии контрольконтроль)) 8.8. КадроваяКадровая безопасностьбезопасность 9.9. ФизическаяФизическая безопасностьбезопасность ии защитазащита отот природныхприродных явленийявлений 10.10. УправлениеУправление операциямиоперациями ии средствамисредствами коммуникациикоммуникации 11.11. УправлениеУправление доступомдоступом 12.12. ЗакупкаЗакупка,, развитиеразвитие ии сопровождениесопровождение информационныхинформационных системсистем 13.13. УправлениеУправление реагированиемреагированием нана инцидентыинциденты вв областиобласти информационнойинформационной безопасностибезопасности 14.14. ОбеспечениеОбеспечение непрерывностинепрерывности деловойделовой деятельностидеятельности 15.15. ВыполнениеВыполнение законодательнозаконодательно--нормативныхнормативных требованийтребований
  • 6. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 66 15.15. ««ВыполнениеВыполнение законодательнозаконодательно-- нормативныхнормативных требованийтребований»» 15.115.1 ВыполнениеВыполнение требованийтребований законодательствазаконодательства –– 15.1.115.1.1 ВыявлениеВыявление соответствующихсоответствующих требованийтребований законодательствазаконодательства –– 15.1.215.1.2 ПраваПрава интеллектуальнойинтеллектуальной собственностисобственности –– 15.1.315.1.3 ЗащитаЗащита документовдокументов организацииорганизации –– 15.1.415.1.4 ЗащитаЗащита данныхданных ии персональнойперсональной информацииинформации –– 15.1.515.1.5 ПредотвращениеПредотвращение несанкционированногонесанкционированного использованияиспользования системсистем ии средствсредств обработкиобработки информацииинформации –– 15.1.615.1.6 РегулированиеРегулирование примененияприменения криптографическихкриптографических средствсредств
  • 7. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 77 15.15. ««ВыполнениеВыполнение законодательнозаконодательно-- нормативныхнормативных требованийтребований»» ((продолжениепродолжение)) 15.215.2 ВыполнениеВыполнение требованийтребований регламентоврегламентов,, стандартовстандартов попо безопасностибезопасности ии техническихтехнических требованийтребований –– 15.2.115.2.1 ВыполнениеВыполнение требованийтребований регламентарегламента ии стандартовстандартов попо безопасностибезопасности –– 15.2.215.2.2 ПроверкаПроверка соответствиясоответствия техническимтехническим требованиямтребованиям 15.315.3 ВопросыВопросы аудитааудита информационныхинформационных системсистем –– 15.3.115.3.1 СредстваСредства аудитааудита информационныхинформационных системсистем –– 15.3.215.3.2 ЗащитаЗащита средствсредств аудитааудита вв информационныхинформационных системахсистемах
  • 8. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 88 СтандартСтандарт ISO 17799:2005ISO 17799:2005 ГлавнаяГлавная идеяидея стандартастандарта вв отношенииотношении документациидокументации:: обеспечитьобеспечить надлежащуюнадлежащую информационнуюинформационную безопасностьбезопасность можноможно толькотолько припри условииусловии,, чточто управлениеуправление документамидокументами нана всехвсех видахвидах носителейносителей ведётсяведётся единообразноединообразно,, ии чточто соответствующиесоответствующие требованиятребования распространяютсяраспространяются нана всевсе информационныеинформационные ресурсыресурсы организацииорганизации.. СтандартСтандарт рассматриваетрассматривает вопросывопросы защитызащиты всехвсех видоввидов информационныхинформационных ресурсовресурсов
  • 9. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 99 ISO 17799ISO 17799 оо сохранениисохранении документовдокументов организацииорганизации СущественныеСущественные документыдокументы организацииорганизации должныдолжны бытьбыть защищенызащищены отот утериутери,, уничтоженияуничтожения ии фальсификациифальсификации.. МожетМожет оказатьсяоказаться необходимымнеобходимым сохранятьсохранять вв безопасностибезопасности определённыеопределённые документыдокументы,, -- каккак длядля исполненияисполнения законодательнозаконодательно-- нормативныхнормативных требованийтребований,, тактак ии длядля поддержанияподдержания основнойосновной деловойделовой деятельностидеятельности..
  • 10. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1010 ISO 17799ISO 17799 обоб уничтоженииуничтожении документовдокументов организацииорганизации СистемаСистема храненияхранения ии обработкиобработки должнадолжна обеспечитьобеспечить яснуюясную идентификациюидентификацию документовдокументов ии установленногоустановленного длядля нихних срокасрока храненияхранения ОнаОна должнадолжна обеспечиватьобеспечивать соответствующеесоответствующее уничтожениеуничтожение документовдокументов попо истеченииистечении срокасрока храненияхранения,, еслиесли ониони ужеуже большебольше нене нужнынужны организацииорганизации.. ……
  • 11. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1111 ТребованияТребования ISO 17ISO 17799799 кк применениюприменению вв организацияхорганизациях ISO 15489ISO 15489 ВВ стандартестандарте зафиксированозафиксировано требованиетребование,, чточто управлениеуправление документамидокументами организацииорганизации должнадолжна осуществлятьосуществлять вв соответствиисоответствии сосо стандартомстандартом ISOISO 1548915489--1,1, которыйкоторый теперьтеперь ужеуже ««официальноофициально»» будетбудет использоватьсяиспользоваться припри сертификациисертификации попо стандартамстандартам информационнойинформационной безопасностибезопасности.. ЭтоЭто требованиетребование фактическифактически обязываетобязывает специалистовспециалистов вв областиобласти информационныхинформационных технологийтехнологий ии информационнойинформационной безопасностибезопасности использоватьиспользовать требованиятребования ISO 15489ISO 15489--11 вв своейсвоей работеработе..
  • 12. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1212 15.1.4.15.1.4. ЗащитаЗащита данныхданных ии персональнойперсональной информацииинформации ТребованиеТребование ЗащитуЗащиту данныхданных ии защитузащиту персональныхперсональных данныхданных следуетследует обеспечитьобеспечить вв соответствиисоответствии сс законодательствомзаконодательством,, нормативаминормативами ии контрактнымиконтрактными обязательствамиобязательствами..
  • 13. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1313 15.1.4.15.1.4. ЗащитаЗащита данныхданных ии персональнойперсональной информацииинформации РекомендацииРекомендации РазработатьРазработать ии реализоватьреализовать политикуполитику организацииорганизации защитызащиты данныхданных ии персональныхперсональных данныхданных.. ЭтаЭта политикаполитика должнадолжна бытьбыть сообщенасообщена всемвсем лицамлицам,, вовлеченнымвовлеченным вв обработкуобработку персональнойперсональной информацииинформации.. РассмотретьРассмотреть вопросвопрос оо соответствующихсоответствующих организационнойорганизационной структуреструктуре ии мерахмерах защитызащиты..
  • 14. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1414 15.1.4.15.1.4. ЗащитаЗащита данныхданных ии персональнойперсональной информацииинформации РекомендацииРекомендации НазначитьНазначить сотрудникасотрудника,, ответственногоответственного заза защитузащиту данныхданных,, вв обязанностиобязанности которогокоторого входитвходит передачапередача указанийуказаний менеджерамменеджерам,, пользователямпользователям ии поставщикампоставщикам услугуслуг обоб ихих персональнойперсональной ответственностиответственности ии информированиеинформирование оо необходимыхнеобходимых процедурахпроцедурах ДолжныДолжны бытьбыть реализованыреализованы соответствующиесоответствующие техническиетехнические ии организационныеорганизационные мерымеры попо защитезащите персональнойперсональной информацииинформации
  • 15. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1515 СтандартСтандарт ISO 27001ISO 27001 ВВ октябреоктябре 20052005 годагода опубликованопубликован окончательныйокончательный вариантвариант ОписываетОписывает системусистему управленияуправления информационнойинформационной безопасностьюбезопасностью,, вв рамкахрамках которойкоторой можноможно выбиратьвыбирать ии использоватьиспользовать отдельныеотдельные мерымеры ПоПо требованиямтребованиям ISO 27001ISO 27001 планируетсяпланируется организоватьорганизовать проведениепроведение международноймеждународной сертификациисертификации ISO 17799ISO 17799 ии ISO 27001ISO 27001 -- взаимосвязанывзаимосвязаны
  • 16. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1616 МеждународнаяМеждународная сертификациясертификация попо стандартустандарту BS 7799BS 7799--2 (ISO 27001)2 (ISO 27001) ФормулируетФормулирует требованиятребования кк системесистеме управленияуправления информационнойинформационной безопасностьюбезопасностью ОписываетОписывает системусистему управленияуправления информационнойинформационной безопасностьюбезопасностью,, вв рамкахрамках которойкоторой можноможно выбиратьвыбирать ии использоватьиспользовать отдельныеотдельные мерымеры изиз ISO 17799ISO 17799
  • 17. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1717 ОбеспечениеОбеспечение информационнойинформационной безопасностибезопасности –– общаяобщая задачазадача ОбеспечениеОбеспечение информационнойинформационной безопасностибезопасности требуеттребует решениярешения многочисленныхмногочисленных проблемпроблем,, ии ихих,, безусловнобезусловно,, нене подпод силусилу вв одиночкуодиночку решитьрешить нини службеслужбе ДОУДОУ,, нини службеслужбе персоналаперсонала,, нана службеслужбе ИТИТ,, нини какойкакой--либолибо другойдругой ТолькоТолько координированнаякоординированная работаработа всехвсех службслужб подпод единымединым руководствомруководством,, припри пониманиипонимании ии поддержкеподдержке,, каккак сосо стороныстороны высшеговысшего руководстваруководства,, тактак ии персоналаперсонала организацииорганизации можетможет привестипривести кк успехууспеху..
  • 18. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1818 ВместоВместо выводоввыводов:: ещёещё разраз оо значениизначении стандартастандарта НашеНаше ««информационноеинформационное оружиеоружие»» вв общенииобщении сс другимидругими заинтересованнымизаинтересованными подразделениямиподразделениями ии сс руководствомруководством ОсноваОснова длядля налаживанияналаживания совместнойсовместной работыработы,, длядля выработкивыработки общейобщей технологиитехнологии ВозможностьВозможность привлечьпривлечь вниманиевнимание кк своемусвоему участкуучастку работыработы вв случаеслучае сертификациисертификации ВесомыйВесомый аргументаргумент припри вопросахвопросах выделениявыделения финансированияфинансирования ии ресурсовресурсов
  • 19. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 1919 Вопросы?
  • 20. 88--99 декабрядекабря 20052005 гг.. КонференцияКонференция ГильдииГильдии УправляющихУправляющих ДокументациейДокументацией 2020 ЭЛЕКТРОННЫЕЭЛЕКТРОННЫЕ ОФИСНЫЕОФИСНЫЕ СИСТЕМЫСИСТЕМЫ WWW.EOS.RUWWW.EOS.RU EE--mail:mail: hramhram@@eos.rueos.ru 107023107023 гг.. МоскваМосква,, улул.. ЭлектрозаводскаяЭлектрозаводская, 52, 52 ТелефонТелефон//факсфакс: 580: 580--7575--1515 ЭлектроннаяЭлектронная почтапочта:: ОтделОтдел консультационныхконсультационных услугуслуг:: antoshechkina@EOS.RUantoshechkina@EOS.RU СПАСИБО ЗА ВНИМАНИЕ