Внедрением системы информационной безопасности обычно заканчивается активная фаза изменений, связанных с реорганизацией информационных систем, которая началась после проведения анализа безопасности информационных систем у Заказчика. Но жизнь не стоит на месте, бизнес меняется, меняются его требования и требования и угрозы окружающей среды.
Любая информационная система, даже система информационной безопасности - это "живой организм", который должен всегда следовать в русле изменений внешней (да и внутренней тоже) среды компании. Одним из механизмов, позволяющих адаптировать систему информационной безопасности к изменяющимся требованиям, является проведение периодического мониторинга. Целей такого мониторинга - 2:
- контроль работоспособности системы безопасности (как технической составляющей подсистем, так и соблюдением сотрудниками компании организационных требований) и ее соответствие разработанной стратегии безопасности
- адаптация системы безопасности (или входящих в нее подсистем) к изменившимся условиям внешней и внутренней среды компании
Проведение планового мониторинга безопасности является одним из основных методов контроля работоспособности всей системы, который позволяет оценить эффективность внедрения и пересмотра некоторых положения для внесения необходимых корректировок.
Адекватный уровень системы информационной безопасности (именно как системы, а не как набора разрозненных мероприятий, призванных решить операционные проблемы) в современной организации может быть обеспечен только на основе комплексного подхода, реализация которого начинается с исследования состояния организации, разработки и внедрения комплекса эффективных мероприятий. Эффективность мероприятий по поддержанию системы информационной безопасности на уровне достаточном для каждой отдельно взятой компании будет увеличиваться только при поддержании системы в актуальном состоянии и контроле выполнения разработанной стратегии безопасности, что совершенно не возможно без понимания руководством компании и всеми сотрудниками важности соблюдения всех предписаний и рекомендаций.
Получить более подробную информацию о вариантах сотрудничества по внедрению системы информационной безопасности можно у наших специалистов по телефону +7(495) 223-66-64
|