ИБ. Лучшие практики ИБ из Австралии
Не слежу постоянно за изменениями в InformationSecurity Manual (ISM) , которые происходят, кстати, ежемесячно (в отличие от документов российских регуляторов), но иногда заглядываю, как в лучшие практики. Вот и после вчерашнего (4 сентября) обновления решил посмотреть и написать – много интересного накопилось. В течении года австралийский регулятор придумывал как бы перейти от комплаенс-ориентированного применения ISM , когда организации должны выполнять все обязательные требования к риск-ориентированному, в котором организации используют ISM как framework для выбора мер защиты от актуальных рисков. Теперь ISM = введение + Принципы + Руководства + Термины Высокоуровневые общие для всех принципы кибер безопасности (Cyber Security Principles) которые обеспечат на стратегию организаций в том как защищать системы и информацию от кибер угроз. Принципы сгруппированы в рамках 4 процессов: К ним разработана достаточно простая модель оценки зрелости. Организа...