RUS  ENG
Полная версия
ЖУРНАЛЫ // Информатика и автоматизация // Архив

Тр. СПИИРАН, 2016, выпуск 48, страницы 52–68 (Mi trspy903)

Эта публикация цитируется в 3 статьях

Информационная безопасность

Методика оптимизации программы аудита интегрированных систем менеджмента

И. И. Лившиц

ООО "Газинформсервис"

Аннотация: Применение интегрированных систем менеджмента (ИСМ) в настоящее время привлекает внимание высшего руководства самых разных организаций: нефтеперерабатывающих, приборостроительных, авиационных и оборонных. Однако, на данный момент остается важной проблемой выполнение аудита в ИСМ — реализация в полном объеме комплекса проверок различных стандартов ISO при ограничении или существенном сокращении доступных ресурсов.
В то же время постоянное совершенствование принципов управления, и в частности переход к мышлению, основанному на рисках, обеспечивают повышение интереса к рациональному применению стандартов ISO. В данном исследовании предлагается методика оптимизации программы аудита ИСМ, основанная на принципах непрерывной адаптации при поступлении данных в течение одного микроцикла аудита. Дополнительным преимуществом данной методики является применение численных метрик аудита информационной безопасности, способствующих постоянному повышению уровня обеспечения информационной безопасности организаций.

Ключевые слова: информационная безопасность; интегрированная система менеджмента; стандарт; аудит; система менеджмента информационной безопасности.

УДК: 004.94

DOI: 10.15622/sp.48.3



Реферативные базы данных:


© МИАН, 2024