Интеграция информационной безопасности и обслуживания клиентов – тема нового стандарта ISO/IEC

ИСО и МЭК опубликовали совместный международный стандарт с рекомендациями для организаций, как интегрировать стандарты на информационную безопасность и обслуживание клиентов.

Время на чтение: Несколько минут

Эта новость из нашего архива

Опубликован на
Поделиться , ,

Взаимосвязь между информационной безопасностью и обслуживанием клиентов настолько тесна, что многие организации уже поняли преимущества внедрения обоих стандартов: ISO/IEC 27001 на информационную безопасности и ISO/IEC 20000-1 на обслуживание клиентов.

Новый стандарт ISO/IEC 27013:2012 «Информационные технологии. Методы обеспечения безопасности. Руководство по интегрированному внедрению ISO/IEC 27001 и ISO/IEC 20000-1» обеспечит руководство в тех случаях, когда один стандарт был внедрен раньше другого или когда оба стандарта внедрялись одновременно.

Дженни Дагмор (Jenny Dugmore), редактор нового стандарта и бывший председатель рабочей группы по обслуживанию клиентов  (ISO/IEC JTC 1/ SC 7) добавляет: «Публикация ISO/IEC 27013 стала возможной благодаря признанию того факта, что совместное использование этих двух международных стандартов дает дополнительные преимущества. ISO/IEC 27013 дает рекомендации по осуществлению первых шагов в организации, которая желает повысить эффективность, улучшить информационную безопасность, обслуживание клиентов и качество услуг».

Основные преимущества интегрированного внедрения включают:

  • повышение доверия к эффективности и надежности услуг для внутренних и внешних клиентов организации;
  • снижение затрат на интегрированную программу внедрения;
  • сокращение сроков внедрения благодаря интегрированной разработке процедур, единых для обоих стандартов;
  • предупреждение нежелательного дублирования;
  • улучшение взаимопонимания между сотрудниками, ответственными за обслуживание клиентов, и сотрудниками, ответственными за информационную безопасность;
  • совершенствование процедур сертификации.

Пользователями настоящего международного стандарта могут быть аудиторы, организации, внедряющие системы информационной безопасности и/или обслуживания клиентов, а также организации, участвующие в сертификации и обучении аудиторов, сертификации или регистрации систем менеджмента, а также аккредитации или стандартизации в области оценки соответствия.

В настоящее время разрабатывается технический отчет ISO/IEC TR 20000-1, который представит обзор принципов ISO/IEC 20000 и разъяснит терминологию, используемую в этой серии стандартов, а также взаимосвязь стандарта с другими стандартами ISO/IEC. Также разрабатывается технический отчет ISO/IEC TR 90006 с руководством по аудиту в соответствии с ISO 9001 в области обслуживания клиентов.

ISO/IEC 27013:2012 «Информационные технологии. Методы обеспечения безопасности. Руководство по интегрированному внедрению ISO/IEC 27001 и ISO/IEC 20000-1» разработан подкомитетом SC 27 «Методы обеспечения информационной безопасности» при поддержке подкомитета SC 7 «Разработка программного обеспечения и проектирование систем» совместного технического комитета ISO/IEC JTC 1 «Информационные технологии». Стандарт ISO/IEC 27013:2012 можно заказать в национальных организациях-членах ИСО (см. полный список с контактной информацией), в Центральном секретариате ИСО через Магазин ИСО или, обратившись в Департамент маркетинга, коммуникаций и информации. Цена составляет 140 швейцарских франков.

(сокращенный перевод)


Elizabeth Gasiorowski-Denis
Elizabeth Gasiorowski-Denis

+41 22 749 03 25
Контактные данные для СМИ

press@iso.org

Вы журналист, блогер или редактор?

Хотите получить информацию о стандартах из первых рук, или узнать больше о том, что мы делаем? Свяжитесь с нашей командой или ознакомьтесь с нашим медиа-китом.