Кіріспе

Ақпараттық қауіпсіздік форумы (ISF) жариялаған Ақпараттық қауіпсіздік бойынша жақсы тәжірибе стандарты (SOGP) – ұйымдар мен олардың жеткізу тізбектеріндегі ақпараттық қауіпсіздік тәуекелдерін анықтау және басқаруға бағытталған, бизнесге ориентирленген, практикалық және жан-жақты нұсқаулық. Соңғы нұсқасы – 2022 жылғы, ол 2020 жылғы нұсқаның жаңартылған түрі. 2011 жылғы стандарт жарық көрген кезде, ол төрт жыл ішіндегі ең маңызды жаңарту болды. Ол тұтынушылық құрылғылар, маңызды инфрақұрылым, киберқылмыстық шабуылдар, кеңсе жабдықтары, электрондық кестелер мен деректер базалары және бұлттық есептеу сияқты ақпараттық қауіпсіздіктің өзекті мәселелерін қамтиды. 2011 жылғы стандарт ISO/IEC 27000 сериялы стандарттарында белгіленген Ақпараттық қауіпсіздікті басқару жүйесіне (ISMS) қойылатын талаптармен үйлесімді, сондай-ақ ISO/IEC 27002 бақылау тақырыптарын, бұлттық есептеуді, ақпараттың жасырынып кетуін, тұтынушылық құрылғыларды және қауіпсіздікті басқаруды одан да кең және терең қамтиды. ISO 27001 сертификатын алуға көмектесетін құрал ұсынудан өзге, 2011 жылғы стандарт COBIT v4 тақырыптарын толық қамтиды және PCI DSS және Sarbanes Oxley Act сияқты басқа да тиісті стандарттар мен заңнамалармен үлкен үйлесімділікті қамтамасыз етеді, бұл осы стандарттарға сәйкестікті жеңілдетуге мүмкіндік береді. Стандартты бас ақпараттық қауіпсіздік офицерлері (CISO), ақпараттық қауіпсіздік менеджерлері, бизнес менеджерлері, IT менеджерлері, ішкі және сыртқы аудиторлар, IT қызметтерінің провайдерлері барлық өлшемдегі ұйымдарда қолданады. 2018 жылғы стандарт ISF мүшелеріне ақысыз қолжетімді. Мүше емес адамдар стандарттың көшірмесін тікелей ISF-тен сатып ала алады.