Интеграция информационной безопасности и обслуживания клиентов – тема нового стандарта ISO/IEC

ИСО и МЭК опубликовали совместный международный стандарт с рекомендациями для организаций, как интегрировать стандарты на информационную безопасность и обслуживание клиентов.
Взаимосвязь между информационной безопасностью и обслуживанием клиентов настолько тесна, что многие организации уже поняли преимущества внедрения обоих стандартов: ISO/IEC 27001 на информационную безопасности и ISO/IEC 20000-1 на обслуживание клиентов.
Новый стандарт ISO/IEC 27013:2012 "Информационные технологии. Методы обеспечения безопасности. Руководство по интегрированному внедрению ISO/IEC 27001 и ISO/IEC 20000-1" обеспечит руководство в тех случаях, когда один стандарт был внедрен раньше другого или когда оба стандарта внедрялись одновременно.
Дженни Дагмор (Jenny Dugmore), редактор нового стандарта и бывший председатель рабочей группы по обслуживанию клиентов (ISO/IEC JTC 1/ SC 7) добавляет: "Публикация ISO/IEC 27013 стала возможной благодаря признанию того факта, что совместное использование этих двух международных стандартов дает дополнительные преимущества. ISO/IEC 27013 дает рекомендации по осуществлению первых шагов в организации, которая желает повысить эффективность, улучшить информационную безопасность, обслуживание клиентов и качество услуг".
Основные преимущества интегрированного внедрения включают:
  • повышение доверия к эффективности и надежности услуг для внутренних и внешних клиентов организации;
  • снижение затрат на интегрированную программу внедрения;
  • сокращение сроков внедрения благодаря интегрированной разработке процедур, единых для обоих стандартов;
  • предупреждение нежелательного дублирования;
  • улучшение взаимопонимания между сотрудниками, ответственными за обслуживание клиентов, и сотрудниками, ответственными за информационную безопасность;
  • совершенствование процедур сертификации.
Пользователями настоящего международного стандарта могут быть аудиторы, организации, внедряющие системы информационной безопасности и/или обслуживания клиентов, а также организации, участвующие в сертификации и обучении аудиторов, сертификации или регистрации систем менеджмента, а также аккредитации или стандартизации в области оценки соответствия.
В настоящее время разрабатывается технический отчет ISO/IEC TR 20000-1, который представит обзор принципов ISO/IEC 20000 и разъяснит терминологию, используемую в этой серии стандартов, а также взаимосвязь стандарта с другими стандартами ISO/IEC. Также разрабатывается технический отчет ISO/IEC TR 90006 с руководством по аудиту в соответствии с ISO 9001 в области обслуживания клиентов.
ISO/IEC 27013:2012 "Информационные технологии. Методы обеспечения безопасности. Руководство по интегрированному внедрению ISO/IEC 27001 и ISO/IEC 20000-1" разработан подкомитетом SC 27 "Методы обеспечения информационной безопасности" при поддержке подкомитета SC 7 "Разработка программного обеспечения и проектирование систем" совместного технического комитета ISO/IEC JTC 1 "Информационные технологии".
По данным сайта www.iso.org