Введение

Стандарт надлежащей практики в области информационной безопасности (SOGP), опубликованный Форумом информационной безопасности (ISF), представляет собой практическое и всеобъемлющее руководство, ориентированное на бизнес, для выявления и управления рисками информационной безопасности в организациях и их цепочках поставок. Последняя редакция – 2022 года, являющаяся обновлением редакции 2020 года. После публикации, редакция 2011 года стала самым значительным обновлением стандарта за четыре года. Она охватывает актуальные вопросы информационной безопасности, такие как потребительские устройства, критическая инфраструктура, кибератаки, офисное оборудование, электронные таблицы и базы данных, а также облачные вычисления. Стандарт 2011 года соответствует требованиям к системе управления информационной безопасностью (СУИБ), изложенным в стандартах серии ISO/IEC 27000, и обеспечивает более широкое и глубокое освещение тем контроля ISO/IEC 27002, а также облачных вычислений, утечек информации, потребительских устройств и управления безопасностью. Помимо предоставления инструмента для сертификации по ISO 27001, стандарт 2011 года обеспечивает полное соответствие темам COBIT v4 и значительное согласование с другими соответствующими стандартами и законодательством, таким как PCI DSS и Sarbanes-Oxley Act, для обеспечения соответствия этим требованиям. Стандарт используется директорами по информационной безопасности (CISO), менеджерами по информационной безопасности, бизнес-менеджерами, ИТ-менеджерами, внутренними и внешними аудиторами, поставщиками ИТ-услуг в организациях любого размера. Стандарт 2018 года доступен бесплатно для членов ISF. Не являющиеся членами ISF могут приобрести копию стандарта непосредственно в ISF.