Oct. 6, 2019
Сложности синхронизации интересов, при внедрении стандартов ИТ и ИБ одновременно.
Компании активно внедряют современные подходы к организации работы ИТ и ИБ подразделений. Обычно подразделение ИТ внедряет следующие стандарты ITIL, COBIT и ИСО 20000, а подразделение ИБ внедряет ISO 27001. В корпоративный словарь начинают добавляться различные термины, которые интересны обоим направлениям. Например, ИТ-актив понятие интересующее обе системы менеджмента но с различных сторон.
Блок ИТ интересует ИТ-актив как составная часть ИТ-сервисов. Обычно понятие конфигурационная единица приравнивается к ИТ-активу, как таковая бизнес-информация обычно ИТ не интересует.
Блок ИБ интересует прежде всего информация. Определение ИТ-актива может выглядеть для него как информация и средства её обработки, хранения и передачи.
Все усугубляется тем, что нужно учитывать и управлять другими процессами, например, управление доступом.
Вывод совместное внедрение систем менеджмента ИБ и ИТ должно происходить синхронно с учетом интересов обеих сторон, что требует существенного расширения понятий, например, ИТ-актив.