Отраслевой стандарт защиты данных Ассоциации больших данных (АБД)
Ранее мы уже рассказывали о том, как можно продемонстрировать уровень зрелости процессов по защите ПДн с помощью сертификации по
ISO/IEC 27701, а также о независимой оценке внутренних контролей по критериям Trust Services Criteria (TSC) с выпуском отчетов
SOC 2/SOC 3. Сегодня предлагаем рассмотреть еще один подход, а именно
Отраслевой стандарт защиты данных Ассоциации больших данных (АБД).
Отраслевой стандарт защиты данных АБД регламентирует порядок оценки и критерии зрелости процессов операторов ПДн по защите информации. Стандарт позволяет организациям оценить эффективность действующей системы защиты информации, выявить области для улучшения и продемонстрировать соответствие требованиям стандарта. Применение стандарта является добровольным, при этом он не дублирует, не противоречит и не расширяет требования нормативных правовых актов Российской Федерации в области защиты ПДн.
Стандарт определяет критерии зрелости процессов ИБ как для организации в целом, так и для отдельных информационных систем. Такой процессный подход позволяет не только оценить текущее состояние процессов защиты информации, но и определить направления их дальнейшего развития.
Неотъемлемой частью Отраслевого стандарта защиты данных является
Методика оценки зрелости процессов по защите информации. Именно она определяет порядок проведения оценки, требования к сбору свидетельств, правила определения уровня зрелости и формирования итогового заключения.
Если ваша организация рассматривает возможность прохождения оценки соответствия требованиям Отраслевого стандарта защиты данных, рекомендуем начать с нашего
One-pager. В нем кратко представлены назначение стандарта, основные этапы проведения оценки и ожидаемые результаты проекта.
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram