| Автор: Alex | 4032 | 29.06.2007 15:30 |
|
Регулируется ли Российским законодательством деятельность в области аудита информационной безопасности. Кроме лицензий, связанных с деятельностью по защите конф. информации необходимо ли что-то получить организации, предлагающей услугу в области аудита ИБ.
|
|
| Автор: Аноним | 4105 | 21.07.2007 23:01 |
|
Да вы правы.
В россии эта отрасль (аудит ИБ) некем нерегулируется. Поэтому качество аудита -на совести аудиторов. А если еще серьезнее Аудит идет по какому нибудь документу ИСО 17799 (27001), ITIL Cobit и т.д. Необходимо не только знать эт документы но и пройти обучение в спец центрах и получить корочку за тысячи у.е. Наличие корочек не к чему не обязывает но + есть а дальше репутация репутация репутация или забвение |
|
| Автор: Странник | 4185 | 08.08.2007 21:36 |
|
В РФ регулируется ГОСТ Р/ИСО 9001, ГОСТ Р/ИСО 15408, ГОСТ Р/ИСО 17799,ГОСТ Р/ИСО 14000 и военными стандартами.
смотри: www.citforum.ru/security/articles/aboutisonew.shtml#4 |
|
Просмотров темы: 5291