(4852) 33-73-83, 33-15-90
Используем накопленный опыт
для повышения конкурентоспособности вашей компании
Сертификация
продукции
Сертификация систем
менеджмента
Внедрение систем
менеджмента
8 февраля 2024 г. состоялось официальное опубликование приказа Минпром...
13.02.2024
1 января 2024 г. вступает в силу приказ Минпромторга России № 4324 &la...
26.12.2023
3 декабря 2023 г. вступает в силу решение Коллегии Евразийской экономи...
21.11.2023

Новости

Интеграция информационной безопасности и обслуживания клиентов – тема нового стандарта ISO/IEC

22/01/2013

ИСО и МЭК опубликовали совместный международный стандарт с рекомендациями для организаций, как интегрировать стандарты на информационную безопасность и обслуживание клиентов.
Взаимосвязь между информационной безопасностью и обслуживанием клиентов настолько тесна, что многие организации уже поняли преимущества внедрения обоих стандартов: ISO/IEC 27001 на информационную безопасности и ISO/IEC 20000-1 на обслуживание клиентов.
Новый стандарт ISO/IEC 27013:2012 «Информационные технологии. Методы обеспечения безопасности. Руководство по интегрированному внедрению ISO/IEC 27001 и ISO/IEC 20000-1» обеспечит руководство в тех случаях, когда один стандарт был внедрен раньше другого или когда оба стандарта внедрялись одновременно.

Дженни Дагмор (Jenny Dugmore), редактор нового стандарта и бывший председатель рабочей группы по обслуживанию клиентов (ISO/IEC JTC 1/ SC 7) добавляет: «Публикация ISO/IEC 27013 стала возможной благодаря признанию того факта, что совместное использование этих двух международных стандартов дает дополнительные преимущества. ISO/IEC 27013 дает рекомендации по осуществлению первых шагов в организации, которая желает повысить эффективность, улучшить информационную безопасность, обслуживание клиентов и качество услуг».

Основные преимущества интегрированного внедрения включают:

  • повышение доверия к эффективности и надежности услуг для внутренних и внешних клиентов организации;
  • снижение затрат на интегрированную программу внедрения;
  • сокращение сроков внедрения благодаря интегрированной разработке процедур, единых для обоих стандартов;
  • предупреждение нежелательного дублирования;
  • улучшение взаимопонимания между сотрудниками, ответственными за обслуживание клиентов, и сотрудниками, ответственными за информационную безопасность;
  • совершенствование процедур сертификации.

Пользователями настоящего международного стандарта могут быть аудиторы, организации, внедряющие системы информационной безопасности и/или обслуживания клиентов, а также организации, участвующие в сертификации и обучении аудиторов, сертификации или регистрации систем менеджмента, а также аккредитации или стандартизации в области оценки соответствия.

В настоящее время разрабатывается технический отчет ISO/IEC TR 20000-1, который представит обзор принципов ISO/IEC 20000 и разъяснит терминологию, используемую в этой серии стандартов, а также взаимосвязь стандарта с другими стандартами ISO/IEC. Также разрабатывается технический отчет ISO/IEC TR 90006 с руководством по аудиту в соответствии с ISO 9001 в области обслуживания клиентов.

ISO/IEC 27013:2012 «Информационные технологии. Методы обеспечения безопасности. Руководство по интегрированному внедрению ISO/IEC 27001 и ISO/IEC 20000-1» разработан подкомитетом SC 27 «Методы обеспечения информационной безопасности» при поддержке подкомитета SC 7 «Разработка программного обеспечения и проектирование систем» совместного технического комитета ISO/IEC JTC 1 «Информационные технологии».

источник: http://iso.org

> Вернуться в раздел Новости
Создание сайта - ЯрНео