Решил перевести еще одну полезную книгу по ИБ. Это книга Sigurjon Thor Arnason и Keith D. Willett
"How to Achieve 27001 Certification" - "Как подготовиться к сертификации по стандарту ISO 27001". Хотя этой книге уже около 3 лет, она остается одной из лучших по теме внедрения стандартов ISO 27002 и 27001, практического подхода к реализации системы менеджмента информационной безопасности (так что будет весьма полезной и при внедрении Стандарта Банка России
СТО БР ИББС-1.0), управления соответствием внешним требованиям.
Коллеги
Tiger-66 и
А.В. Горбунов любезно поделились переводом почти четверти книги, чем существенно облегчили задачу. За это им большое спасибо! :-)
В этой главе рассмотрены следующие вопросы:
- Введение
- Стандарты безопасности ISO
- Сертификация по стандарту ISO
- Зачем сертифицироваться по ISO 27001?
- Цели
- Структура и последовательность
- Комментарии