Сложность определения ИТ-актива

Oct. 6, 2019

ИТ актив vs  КЕ.jpg

Сложности синхронизации интересов, при внедрении стандартов ИТ и ИБ одновременно.

Компании активно внедряют современные подходы к организации работы ИТ и ИБ подразделений. Обычно подразделение ИТ внедряет следующие стандарты ITIL, COBIT и ИСО 20000, а подразделение ИБ внедряет ISO 27001. В корпоративный словарь начинают добавляться различные термины, которые интересны обоим направлениям. Например, ИТ-актив понятие интересующее обе системы менеджмента но с различных сторон.

Блок ИТ интересует ИТ-актив как составная часть ИТ-сервисов. Обычно понятие конфигурационная единица приравнивается к ИТ-активу, как таковая бизнес-информация обычно ИТ не интересует.

Блок ИБ интересует прежде всего информация. Определение ИТ-актива может выглядеть для него как информация и средства её обработки, хранения и передачи.

Все усугубляется тем, что нужно учитывать и управлять другими процессами, например, управление доступом.

Вывод совместное внедрение систем менеджмента ИБ и ИТ должно происходить синхронно с учетом интересов обеих сторон, что требует существенного расширения понятий, например, ИТ-актив.