Это перевод, предоставленный для удобства. В случае расхождений преимущественную силу имеет текст на турецком языке.

1. Цель

Основная идея системы — продемонстрировать, что в организации обеспечена информационная безопасность, обеспечить уверенность в том, что управление рисками осуществляется непрерывно, измерять эффективность процессов информационной безопасности и обеспечивать регулирование отношений с третьими сторонами по вопросам информационной безопасности.

2. Область применения

Практики в области информационной безопасности распространяются на все наши бизнес-процессы, всех наших сотрудников, клиентов, партнеров по решениям, поставщиков и заинтересованные стороны, на которых влияют результаты нашей деятельности.

Практики информационной безопасности являются неотъемлемой составляющей всей осуществляемой деятельности.

3. Основные принципы

В рамках всей осуществляемой деятельности будет обеспечиваться непрерывность трех основных элементов системы управления информационной безопасностью.

Конфиденциальность: предотвращение несанкционированного доступа к важной информации,

Целостность: демонстрация того, что обеспечены точность и целостность информации

Доступность: демонстрация доступности информации для уполномоченных лиц в необходимых случаях. Соответствующие системные стандарты касаются безопасности всех данных, находящихся не только в электронной, но и в письменной, печатной, устной и аналогичной форме. Стандарт применим ко всем организациям независимо от их масштаба, отрасли, различий в бизнес-процессах и других подобных факторов.