Ma'lumot uchun iso/iec 27000, 27001 va 27002 Xavfsizlik boshqaruvi


Download 436.1 Kb.
bet4/12
Sana03.12.2023
Hajmi436.1 Kb.
#1800962
1   2   3   4   5   6   7   8   9   ...   12
Bog'liq
tarj

Shakl 2. Sertifikatlar soni. ISO 27001 [4].

1-jadval. Sertifikatlar soni [4].









2010-yilda eng yaxshi davlatlar




Yaponiya


6.264




Hindiston



1.281




Birlashgan Qirollik



1.157





Taypey


1.028




Xitoy

957




Ispaniya


711





Chex Respublikasi



529




Italiya


374




Germaniya



357

Shakl 3. Sertifikatlar soni. Mintaqalar bo'yicha ISO 27001 [4].

Ruminiya

350




AT provayderining raqobatbardoshligi [6].


Shimoliy Amerikada ro'yxatdan o'tgan 329 ta sertifikatning kamligi xalqaro IT standartlari hozirda u erda unchalik e'tiborni tortmaydi degan umumiy taxminni tasdiqlaydi [7]. Evropada ISO 27001 keng tarqalgan bo'lib, ko'plab Evropa mamlakatlari
1- jadvalda keltirilgan ro'yxatda keltirilgan . Buyuk Britaniyadagi sertifikatlarning ko'pligi, shuningdek, Britaniya standarti xalqaro
ISO 27001 uchun asos bo'lganligi bilan izohlanishi mumkin. standart va shuning uchun xavfsizlik standartlariga muvofiq
sertifikatlashning uzoqroq an'analari mavjud.

4. ISO 27000


ISO 27000 standarti 2009 yilda ISO 27 K standartlari oilasiga umumiy nuqtai nazar va umumiy kontseptual asosni taqdim etish uchun chiqarilgan [8]. "Shartlar va shartlar" bo'limida 46 ta asosiy axborot xavfsizligi shartlari aniqlangan va farqlangan. Axborot xavfsizligi va xavfsizlik bilan tizimli aloqadorlikning
aspektlari biznes jarayonlari axborotni qayta ishlashga tobora ko'proq bog'liq bo'lgan va murakkab va o'zaro bog'langan IT infratuzilmalari nosozliklar va uzilishlarga moyil bo'lgan kompaniyalar uchun xavfdan kelib chiqadi.
Boshqa AT standartlarida bo'lgani kabi, ISO 27 K standartlari oilasi to'g'ridan-to'g'ri Demingning klassik sifat menejmentidan yaxshi ma'lum bo'lgan "Rejalash-bajarish-tekshirish-harakat qilish" (PDCA tsikli) tsikliga taalluqlidir, bu zaruratni ta'kidlaydi (4-rasm ) . jarayonga yo'naltirilganlik, shuningdek, operatsiyalarni rejalashtirishning integratsiyasi va rejaga muvofiq amalga oshirilishini doimiy ravishda tekshirish [6].
AXBTni rejalashtirish bosqichida axborot va axborot tizimlarini muhofaza qilish talablari aniqlanadi, xavflar aniqlanadi va baholanadi, xavflarni kamaytirish uchun tegishli tartib va choralar ishlab chiqiladi. Ushbu tartib va chora-tadbirlar amalga oshirish va operatsiyalar davomida amalga oshiriladi.
Operatsiyalarning uzluksiz monitoringi natijasida yaratilgan hisobotlar AXBTni yaxshilash va uni rivojlantirish uchun foydalaniladi.

ma'nosi rt






Download 436.1 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9   ...   12




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling