Стандарт Хорошей Практики Информационной Безопасности: Руководство по Управлению Рисками
Standard of Good Practice for Information Security
Стандарт SOGP по информационной безопасности ISF: руководство по управлению рисками и защите данных в организациях и цепочках поставок. Соответствует ISO/IEC 27000.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Введение
Стандарт надлежащей практики в области информационной безопасности (SOGP), опубликованный Форумом информационной безопасности (ISF), представляет собой практическое и всеобъемлющее руководство, ориентированное на бизнес, для выявления и управления рисками информационной безопасности в организациях и их цепочках поставок. Последняя редакция – 2022 года, являющаяся обновлением редакции 2020 года. После публикации, редакция 2011 года стала самым значительным обновлением стандарта за четыре года. Она охватывает актуальные вопросы информационной безопасности, такие как потребительские устройства, критическая инфраструктура, кибератаки, офисное оборудование, электронные таблицы и базы данных, а также облачные вычисления. Стандарт 2011 года соответствует требованиям к системе управления информационной безопасностью (СУИБ), изложенным в стандартах серии ISO/IEC 27000, и обеспечивает более широкое и глубокое освещение тем контроля ISO/IEC 27002, а также облачных вычислений, утечек информации, потребительских устройств и управления безопасностью. Помимо предоставления инструмента для сертификации по ISO 27001, стандарт 2011 года обеспечивает полное соответствие темам COBIT v4 и значительное согласование с другими соответствующими стандартами и законодательством, таким как PCI DSS и Sarbanes-Oxley Act, для обеспечения соответствия этим требованиям. Стандарт используется директорами по информационной безопасности (CISO), менеджерами по информационной безопасности, бизнес-менеджерами, ИТ-менеджерами, внутренними и внешними аудиторами, поставщиками ИТ-услуг в организациях любого размера. Стандарт 2018 года доступен бесплатно для членов ISF. Не являющиеся членами ISF могут приобрести копию стандарта непосредственно в ISF.
The Standard of Good Practice for Information Security (SOGP), published by the Information Security Forum (ISF), is a business focused, practical and comprehensive guide to identifying and managing information security risks in organizations and their supply chains. The most recent edition is 2022, an update of the 2020 edition. Upon release, the 2011 Standard was the most significant update of the standard for four years. It covers information security 'hot topics' such as consumer devices, critical infrastructure, cybercrime attacks, office equipment, spreadsheets and databases and cloud computing. The 2011 Standard is aligned with the requirements for an Information Security Management System (ISMS) set out in ISO/IEC 27000 series standards, and provides wider and deeper coverage of ISO/IEC 27002 control topics, as well as cloud computing, information leakage, consumer devices and security governance. In addition to providing a tool to enable ISO 27001 certification, the 2011 Standard provides full coverage of COBIT v4 topics, and offers substantial alignment with other relevant standards and legislation such as PCI DSS and the Sarbanes Oxley Act, to enable compliance with these standards too. The Standard is used by Chief Information Security Officers (CISOs), information security managers, business managers, IT managers, internal and external auditors, IT service providers in organizations of all sizes. The 2018 Standard is available free of charge to members of the ISF. Non members are able to purchase a copy of the standard directly from the ISF.