четвъртък, 20 юни 2013 г.

Няма такива стандарти!

Няма стандарт ISO 27001!
Няма стандарт ISO 20000-1!
Няма БДС EN ISO 27001!

НАИСТИНА НЯМА!

Ще видите тези  и други грешни означения в сайтове, включително и на авторитетни фирми!

Няма да повярвате, но грешни означения на тези популярни стандарти ще видите и в издадени сертификати за съответствие на системи, на които сертификати отгоре стои логото на още по-авторитетни органи за сертифициране, а отдолу - подписи на техни представители!

Срещат се тук и там още по-екзотични грешки - например ISO EN 27001.

На човек не му идва на ум какво може да се направи, за да се спре тази лоша практика.
Аспект на сигурността на информацията е да се прави грешно посочване и цитиране на документи. А пък ако документите са стандарти ... човек просто няма думи!

Правилните означения са ...

на стандарта за системите за управление на сигурността на информацията
ISO/IEC 27001 или ISO/IEC 27001:2005
БДС ISO/IEC 27001 или БДС ISO/IEC 27001:2006
(предстои скоро да излезе ISO/IEC 27001:2013 - сега той е на етап FDIS)

на стандарта за системи за управление на услугите
ISO/IEC 20000-1 или ISO/IEC 20000-1:2011
БДС ISO/IEC 20000-1 или БДС ISO/IEC 20000-1:2012

Имайте "едно на ум", ако срещнете грешните означения в оферти, писма, сайтове, покани за курсове и други примамки... Рибите подминават кукичка, ако видят да виси умряло червейче!

Нека внимаваме, когато пишем за тези стандарти, когато документираме системи по тях, а най-вече и когато сядаме да пишем сертификати за съответствие. Благодарим в аванс!

Няма коментари:

Публикуване на коментар