Это перевод, предоставленный для удобства. В случае расхождений преимущественную силу имеет текст на турецком языке.
1. Цель
Основная идея системы — продемонстрировать, что в организации обеспечена информационная безопасность, обеспечить уверенность в том, что управление рисками осуществляется непрерывно, измерять эффективность процессов информационной безопасности и обеспечивать регулирование отношений с третьими сторонами по вопросам информационной безопасности.
2. Область применения
Практики в области информационной безопасности распространяются на все наши бизнес-процессы, всех наших сотрудников, клиентов, партнеров по решениям, поставщиков и заинтересованные стороны, на которых влияют результаты нашей деятельности.
Практики информационной безопасности являются неотъемлемой составляющей всей осуществляемой деятельности.
3. Основные принципы
В рамках всей осуществляемой деятельности будет обеспечиваться непрерывность трех основных элементов системы управления информационной безопасностью.
Конфиденциальность: предотвращение несанкционированного доступа к важной информации,
Целостность: демонстрация того, что обеспечены точность и целостность информации
Доступность: демонстрация доступности информации для уполномоченных лиц в необходимых случаях. Соответствующие системные стандарты касаются безопасности всех данных, находящихся не только в электронной, но и в письменной, печатной, устной и аналогичной форме. Стандарт применим ко всем организациям независимо от их масштаба, отрасли, различий в бизнес-процессах и других подобных факторов.