ISO 27001:2022

ISO/IEC 27001:2022 СТАНДАРТЫН ТАЛААР...

Стандарт нь мэдээллийн аюулгүй байдлын менежментийн тогтолцоог (МАБМТ)-г бий болгох, Мэдээллийн аюулгүй байдлаа байгууллага, ажилчид хэрхэн хамгаалах талаар дүрэм, журам, бодлогоор үйл ажиллагаандаа хэрэгжүүлэх, хэвийн үргэлжлүүлэх, тасралтгүй сайжруулах, шаардлагуудыг тусгасан байдаг.

ISO 27001:2022 СТАНДАРТЫН ДАВУУ ТАЛ

МАБМТ- р байгууллагын үйл ажиллагааг тасралтгүй сайжруулах дараах давуу талууд бий болох юм.
Байгууллагын Гадаад хүчин зүйлс буюу PESTIL шинжилгээгээр Улс төр, Нийгэм, Эдийн засаг, хууль, Технологи, Орчныг тодорхойлж зээлийн үйл ажиллагаандаа уялдуулан хэрэгжүүлэх боломжтой.
Байгууллагын Дотоод хүчин зүйл буюу 7S шинжилгээгээр Стратеги, Бүтэц, Тогтолцоо, Байгууллагын соёл, Хүний нөөц, Ур чадвар, Хэв маяг зэргээ тодорхойлж үйл ажиллагаандаа хэрэгжүүлэх боломжтой.
Иргэн, Хуулийн этгээдийн Мэдээллийн аюулгүй байдлыг стандартын дагуу хангаснаар хамтын ажиллагаа урт хугацаанд үргэлжлэх, хэрэглэгчийн сэтгэл ханамж, аюулгүй байдлыг 99% байлгах боломжтой.
МАБМТ -ны дагуу учирч болзошгүй эрсдэлийг үнэлж, бууруулах төлөвлөгөө гаргаж, төлөвлөгөөний дагуу үнэлэх, үр дүнг тайлагнах зэргээр эрсдэлийг хэвийн түвшинд удирдах.
Технологийн нэвтрүүлэлтийг хийх, шаардлагатай хөрөнгө оруулалт нөөцийг бүрдүүлэх.

МЭДЭЭЛЛИЙН АЮУЛГҮЙ БАЙДЛЫН БОДЛОГО, ЗОРИЛТУУД

Мэдээллийн аюулгүй байдлын засаглал нь мэдээллийн аюулгүй байдлын үйл ажиллагааг иж бүрэн, нэгдмэл байхыг баталгаажуулдаг байна.
Зорилт 1: Мэдээллийн аюулгүй байдлын тогтолцоог бүрдүүлж, тогтвортой орчин бий болгох
Зорилт 2: Эрсдэлд суурилсан удирдлагын тогтолцоог хэрэгжүүлэх
Зорилт 3: Хууль, журам, гэрээний шаардлагыг хангах
Зорилт 4: Бодлого, хөрөнгө оруулалтыг үйл ажиллагаатай уялдуулах
Зорилт 5: Хяналт, хэмжилт, тасралтгүй сайжруулалтыг хэрэгжүүлэх
Зорилт 6: Харилцагч, түнш байгууллагын мэдээллийг хамгаалах

ДЭВЖИХ НЭХИЙ ББСБ НЬ ISO 27001:2022 СТАНДАРТЫГ АМЖИЛТТАЙ НЭВТРҮҮЛЛЭЭ.