Цялата информация, съхранявана и обработвана от една организация, е обект на риск от атаки, грешки и природни бедствия и други уязвимости, свързани с ползването й. Затова сигурността на информацията е в основата на дейността на организацията и се фокусира върху информация, която се счита за ценен „актив”, изискващ подходяща защита, например срещу загуба на наличност, поверителност и цялостност.
Серията стандарти за системи за управление на сигурността на информацията (СУСИ) дава възможност на организациите да разработят и прилагат надеждна рамка за управление на сигурността на информационните си активи, включително финансови данни, интелектуална собственост, данни за служители и информация, поверена им по друг начин от клиенти или трети лица.
Наскоро преработеният ISO/IEC 27000:2016 Информационни технологии. Методи за сигурност. Системи за управление на сигурността на информацията. Общ преглед и речник дава цялостен поглед върху системите за управление на сигурността на информацията, обхванати от серията стандарти за СУСИ, и определя съответните термини и определения. „Всеки общ език изисква обща терминология и това е предвидено в ISO/IEC 27000”, казва д-р Едуард Хъмфрис, ръководител на Работната група ISO/IEC JTC 1/SC 27/WG 1, разработила стандарта.
Защитата на информационните активи чрез определяне, постигане, поддържане и подобряване на нивата на сигурност е от съществено значение за всяка организация, за да постига целите си, да гарантира спазването на правните разпоредби и укрепва имиджа си. Координираните действия, необходими за управление на прилагането на подходящ контрол и намаляване на неприемливите рискове за сигурността на информацията, са част от това, което е известно като управление на сигурността на информацията.
Стандартът ISO/IEC 27000 определя ключовите фактори за успешното въвеждане на СУСИ и многобройните ползи от прилагането на серията стандарти за СУСИ. В него се съдържа разбиране относно съвместяването на стандартите от серията ISO/IEC 27001 чрез многофакторен подход, изясняват се областите на действие на отделните стандарти, тяхното предназначение, функции и връзките между тях. В допълнение ISO/IEC 27000 съдържа цялата основна терминология, използвана в стандартите от серията ISO/IEC 27001.
ISO/IEC 27000:2016 е преработено издание на стандарта от 2010 г., като текстът е актуализиран и разширен, за да се приведе в съответствие с преработената версия на ISO/IEC 27001 и други стандарти от серията, които са в процес на преразглеждане.
БДС ISO/IEC 27000:2016 може да бъде закупен от БИС. Новото издание на стандарта е включено и в актуализираната колекция от стандарти ISO/IEC 27000 Системи за управление на сигурността на информацията.
Източник: Български институт за стандартизация