Standard of Good Practice for Information Security
Ақпараттық қауіпсіздік стандарты (SOGP): ұйымдар мен жеткізу тізбегіндегі тәуекелдерді басқаруға арналған тәжірибелік нұсқаулық. ISO/IEC 27000 стандартына сәйкес.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
Ақпараттық қауіпсіздік форумы (ISF) жариялаған Ақпараттық қауіпсіздік бойынша жақсы тәжірибе стандарты (SOGP) – ұйымдар мен олардың жеткізу тізбектеріндегі ақпараттық қауіпсіздік тәуекелдерін анықтау және басқаруға бағытталған, бизнесге ориентирленген, практикалық және жан-жақты нұсқаулық. Соңғы нұсқасы – 2022 жылғы, ол 2020 жылғы нұсқаның жаңартылған түрі. 2011 жылғы стандарт жарық көрген кезде, ол төрт жыл ішіндегі ең маңызды жаңарту болды. Ол тұтынушылық құрылғылар, маңызды инфрақұрылым, киберқылмыстық шабуылдар, кеңсе жабдықтары, электрондық кестелер мен деректер базалары және бұлттық есептеу сияқты ақпараттық қауіпсіздіктің өзекті мәселелерін қамтиды. 2011 жылғы стандарт ISO/IEC 27000 сериялы стандарттарында белгіленген Ақпараттық қауіпсіздікті басқару жүйесіне (ISMS) қойылатын талаптармен үйлесімді, сондай-ақ ISO/IEC 27002 бақылау тақырыптарын, бұлттық есептеуді, ақпараттың жасырынып кетуін, тұтынушылық құрылғыларды және қауіпсіздікті басқаруды одан да кең және терең қамтиды. ISO 27001 сертификатын алуға көмектесетін құрал ұсынудан өзге, 2011 жылғы стандарт COBIT v4 тақырыптарын толық қамтиды және PCI DSS және Sarbanes Oxley Act сияқты басқа да тиісті стандарттар мен заңнамалармен үлкен үйлесімділікті қамтамасыз етеді, бұл осы стандарттарға сәйкестікті жеңілдетуге мүмкіндік береді. Стандартты бас ақпараттық қауіпсіздік офицерлері (CISO), ақпараттық қауіпсіздік менеджерлері, бизнес менеджерлері, IT менеджерлері, ішкі және сыртқы аудиторлар, IT қызметтерінің провайдерлері барлық өлшемдегі ұйымдарда қолданады. 2018 жылғы стандарт ISF мүшелеріне ақысыз қолжетімді. Мүше емес адамдар стандарттың көшірмесін тікелей ISF-тен сатып ала алады.
The Standard of Good Practice for Information Security (SOGP), published by the Information Security Forum (ISF), is a business focused, practical and comprehensive guide to identifying and managing information security risks in organizations and their supply chains. The most recent edition is 2022, an update of the 2020 edition. Upon release, the 2011 Standard was the most significant update of the standard for four years. It covers information security 'hot topics' such as consumer devices, critical infrastructure, cybercrime attacks, office equipment, spreadsheets and databases and cloud computing. The 2011 Standard is aligned with the requirements for an Information Security Management System (ISMS) set out in ISO/IEC 27000 series standards, and provides wider and deeper coverage of ISO/IEC 27002 control topics, as well as cloud computing, information leakage, consumer devices and security governance. In addition to providing a tool to enable ISO 27001 certification, the 2011 Standard provides full coverage of COBIT v4 topics, and offers substantial alignment with other relevant standards and legislation such as PCI DSS and the Sarbanes Oxley Act, to enable compliance with these standards too. The Standard is used by Chief Information Security Officers (CISOs), information security managers, business managers, IT managers, internal and external auditors, IT service providers in organizations of all sizes. The 2018 Standard is available free of charge to members of the ISF. Non members are able to purchase a copy of the standard directly from the ISF.