Abstract
The application of Integrated Management Systems (IMS) is now attracting the attention of senior management of a variety of organizations: refineries, instrument-making enterprises, aviation enterprises, defense organizations, etc. However, performing ISM audits as a verification of conformance to different ISO standards with a substantial reduction or limitation of available resources remains a major problem. At the same time, continuous improvement of management principles and, in particular, transition to risk-based thinking provide a greater interest in the rational use of ISO standards. In this article we suggest a technique of optimization of IMS audit program based on principles of continuous adaptation when collecting data during a single audit micro-cycle. An additional advantage of the proposed technique is the use of numerical metrics of IT-security audit, contributing to continuous improvement of the level of IT security in organizations.
Highlights
Стандарты ISOНа основании практики выполнения аудитов интегрированных систем менеджмента (ИСМ) предлагается новая методика оптимизации программы аудита, которая позволит обеспечить более рациональное принятие решений для ЛПР в современной сложной экономической обстановке [6,7,8]
Continuous improvement of management principles and, in particular, transition to risk-based thinking provide a greater interest in the rational use of ISO standards
In this article we suggest a technique of optimization of Integrated Management Systems (IMS) audit program based on principles of continuous adaptation when collecting data during a single audit micro-cycle
Summary
На основании практики выполнения аудитов ИСМ предлагается новая методика оптимизации программы аудита, которая позволит обеспечить более рациональное принятие решений для ЛПР в современной сложной экономической обстановке [6,7,8]. ⎯ идентификация ресурсов для программы аудита (5.3.6). Дополнительно отметим, что в ИСМ должны быть приняты к сведению и рекомендации PAS-99 [5], что позволяет учесть специфические требования выполнения комбинированных аудитов, учета рисков, гибкого управления объемом программы аудита ИСМ с учетом предшествующих результатов и важности процессов [19,20,21]. 2. После проведения начального (первичного) аудита ИБ по каждому проверяемому процессу оценивается его состояние на www.proceedings.spiiras.nw.ru предмет соответствия требованиям критериев аудита (стандартам ISO, ГОСТ, СТО Газпром СОИБ и пр.), а также его влияние на ИО уровня. Глубина проверки и частота аудитов каждый раз для k-ого аудита в микроцикле PDCA определяется в зависимости от приближения функции ИО для конкретного ОО к некоему установленному целевому показателю — Rtar (в пределе, очевидно, равным 1) для комплексной оценки защищенности конкретного ОО
Published Version (Free)
Talk to us
Join us for a 30 min session where you can share your feedback and ask us any queries you have