Управление информационной безопасностью предприятия

Corporate information security management
Ruth C. Mitchell, Rita Marcella, Graeme Baxter
1999-09-01

непрерывность бизнесакорпоративная информационная безопасностьуправление информационной безопасностьюготовность к инцидентам безопасностианализ рисков безопасности
Для обеспечения непрерывности деятельности крайне важно защищать корпоративную информацию. Предыдущие исследования показали, что корпоративная информация уязвима для атак, направленных на нарушение безопасности. Компании теряют деньги из-за нарушений информационной безопасности. В статье описывается магистерский проект, целью которого было исследование проблем, связанных с управлением информационной безопасностью предприятия. Использовались почтовые анкеты и телефонные интервью. Результаты показывают, что компании не занимаются управлением информационной безопасностью на проактивной основе и поэтому не готовы к инцидентам безопасности, когда они происходят. К причинам бездействия относятся ограниченная осведомлённость об угрозах информационной безопасности; сосредоточение управления информационной безопасностью и соответствующей осведомлённости в ИТ-подразделении; восприятие электронной информации как нематериального актива бизнеса; неполная оценка потенциальных рисков безопасности, связанных с доступом к Интернету; а также то, что обследованные компании ещё не сталкивались с проблемами безопасности и поэтому не были готовы инвестировать в меры защиты. В рекомендациях предлагается компаниям проводить формальный анализ рисков, вывести управление информационной безопасностью за рамки исключительно ИТ-ориентированной функции и изменить отношение к электронной информации, рассматривая её как ценный корпоративный актив.
1
Компании не управляют информационной безопасностью проактивно и поэтому не готовы реагировать на инциденты безопасности.
2
Компании, ранее не сталкивавшиеся с проблемами безопасности, особенно не склонны инвестировать в превентивные меры защиты.
3
Осведомлённость об информационной безопасности и её управление в основном сосредоточены в ИТ-подразделениях, а не интегрированы во всю организацию.
4
Ограниченная осведомлённость об угрозах, недооценка электронной информации и недостаточная оценка интернет-рисков препятствуют инвестициям в безопасность.
5
Исследование рекомендует проводить формальный анализ рисков, внедрять общеорганизационное управление безопасностью и рассматривать электронную информацию как ценный корпоративный актив.

управление безопасностью корпоративной информации в компаниях

готовность компаний, практики и организационные барьеры в управлении информационной безопасностью и реагировании на инциденты безопасности

Publication Details
Publication Date
1999-09-01
Journal
Publisher
ISSN
Access Type
Author Information
Authors
Ruth C. Mitchell
Rita Marcella
Graeme Baxter
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%