Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

В период акции закупай новый ассортимент Defender и получай кешбэк 5% от суммы закупки нового ассортимента. Новым считается ассортимент, который участник акции не покупал в течение 2026 г., т.е. в период с 01.01.2026 по 31.05.2026. Чтобы стать участником маркетинговой программы, необходимо ...
InFocus запускает партнерскую программу по популярным проекторам в период с 15 мая по 15 июня 2026 года. На ряд ключевых моделей серий Genesis III и Genesis IV при покупке в компании AUVIX и у дистрибуторов Мерлион, Треолан, Partners Group действуют специальные цены и выгодные предложения. Модели ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Жаркие бонусы». Закупайте ноутбуки, неттопы и моноблоки DIGMA и DIGMA PRO в период действия акции и получите бонус 15 000 руб. за каждый 1 000 000 руб. отгрузок. Период действия акции: 1 мая – 30 июня 2026 г. Полное ...
До 6 мая закупайте мониторы бренда ACER и получайте бонус до 5%*! *За подробной информацией по условиям данной программы необходимо связаться с менеджером компании АБСОЛЮТ
Уважаемые партнёры! Приглашаем принять участие в маркетинговой акции и получить бонус 5% за закупку компьютерной периферии брендов Acer, A4Tech Bloody, DIGMA, Оклик. Участвующие товары: мониторы, наушники с микрофоном, web-камеры, клавиатуры, мыши, коврики, разветвители, рюкзаки для ноутбука ...
12345Все

Качество процессов как гарант безопасности

02.06.2011  Экспертиза, Безопасность, Виртуализация/«Облака», Реорганизация процессов

На протяжении нескольких лет международный стандарт управления информационной безопасностью ISO/IEC 27001 является стандартом де-факто в области управления информационной безопасностью. Зачастую компании, которые задумываются о построении систем управления ИБ, обращаются именно к нему, а не к отраслевым стандартам, например. Основная причина — развитая система международной сертификации именно по стандарту ISO/IEC 27001. Соответствовать требованиям стандарта Если пока отвлечься от содержательной стороны вопроса и сосредоточиться на том, что дает сам сертификат соответствия ISO/IEC 27001, то можно сказать: это в основном маркетинговый инструмент, который позволяет компаниям, имеющим сертификат соответствия, быстрее и легче выходить на международный рынок. Помимо этого, наличие сертификата (как подтверждение серьезного отношения к информационной безопасности и зрелости системы управления ею) повышает привлекательность компании для инвесторов, увеличивает стоимость компании при принятии решения о ее продаже. Почему зачастую стандарт ISO/IEC 27001 рассматривают как очередной, но при этом необязательный compliance по информационной безопасности, который дает неочевидные для многих компаний выгоды? Что может дать внедренная и зрелая система управления информационной безопасностью? Чтобы ответить на эти вопросы, надо обратиться к подходу, который лежит в основе стандарта. Это процессный подход. Процессный подход к управлению информационной безопасностью Он подразумевает ... читать далее.

Рекомендовано к прочтению


«Информзащита»: техника распыления паролей стала одним из ключевых векторов атак
Эксперты компании «Информзащита» зафиксировали рост активности атак на корпоративные учетные записи с использованием техники распыления паролей. По данным исследований компании, в 2026 году злоумышленники ежемесячно задействуют более 12000 уникальных spray IP, каждый из которых атакует не менее 10 ...

ЦСР: российский рынок кибербезопасности превысил 364 млрд рублей и к 2031 году может преодолеть отметку в 1 триллион
Центр стратегических разработок опубликовал ежегодное исследование российского рынка информационной безопасности по итогам 2025 года и подготовил прогноз его развития до 2031 года. По оценке экспертов, рынок сохраняет устойчивую положительную динамику — выше среднемировых показателей и темпов роста ...

Точка невозврата для корпоративных ИТ: начало эпохи пост-Windows 10
К началу 2026 года корпоративная ИТ-инфраструктура на базе Windows 10 и вышедших в то же время сопутствующих продуктах фактически оказалась в зоне риска: поддержка устаревших решений Microsoft завершена, безопасных способов оставаться на привычной ИТ-инфраструктуре практически не осталось. В ...

Кризис идентификации агентов: почему ваша безопасность не готова к ИИ-революции
Поскольку агентов ИИ на порядки больше, чем людей, устаревшие системы безопасности дают сбой. Джастин Долли, директор по работе с клиентами и безопасности компании Ory, рассказывает на портале The New Stack о том, как защитить свою инфраструктуру с помощью системы управления идентификацией ...

Система защиты информации Secret Disk от «Аладдин» сертифицирована ФСТЭК России
Компания «Аладдин» сообщила о том, что система защиты информации на рабочих станциях и серверах Secret Disk для Linux сертифицирована во ФСТЭК России. Срок действия сертификата — до 26 января 2029 года. Согласно полученному сертификату, Secret Disk для Linux официально сертифицирован как ...
     
Наблюдаемость ИИ: как избавиться от слепых зон
Отслеживание производительности искусственного интеллекта имеет решающее значение. Однако традиционные ИТ-инструменты не справляются с этой задачей. CIO должны расширить свое видение и кругозор, считают опрошенные порталом InformationWeek эксперты. Ни один уголок современного предприятия ...

Управление качеством на производстве: как выбрать стратегию автоматизации и не ошибиться
Управление качеством — один из самых болезненных процессов на любом производственном предприятии. Его автоматизация уже давно перестала быть данью моде: речь идет о прямых потерях от брака, рисках рекламаций, неликвидных остатках и, в конечном счете, о доверии заказчиков. Однако на практике выбор ...

In-house или аутсорсинг: как выбрать модель тестирования без переплаты и потери качества
Практически каждая компания, которая развивает цифровой продукт, рано или поздно сталкивается с одним и тем же вопросом: формировать собственную команду тестирования или привлекать внешнего подрядчика. Еще несколько лет назад выбор был относительно очевидным — крупный бизнес предпочитал развивать ...

McKinsey: перестройка разработки ПО для эпохи агентов
То, как сегодня агентный искусственный интеллект используется в разработке ПО, является предвестником более широких изменений в модели разработки, пишут в корпоративном блоге партнеры McKinsey Джаред Мун и Адам Теллуолл (Лондон), Рори Уолш (Дублин) и Вито Ди Лео (Цюрих). В 9:00 утра владелец ...

Как опыт техподдержки помогает стать DevRel-специалистом
DevRel-специалист говорит на одном языке с разработчиками и клиентами, разбирается в коде и выступает лицом компании. Рассмотрим, какие навыки нужны для этой работы, и почему техподдержка — один из самых подходящих бэкграундов для профессии. Кто такой DevRel и что он делает Слово DevRel — это ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2026
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.