Language switcher

Вы здесь

Эстонский стандарт информационной безопасности

Эстонский стандарт инфобезопасности (сокр. E-ITS) станет основой для работы с информационной безопасностью на эстонском языке и в соответствии с правовым пространством Эстонии. Он соответствует международно признанному стандарту менеджмента информационной безопасности ISO/IEC 27001.

Целью E-ITS является развитие и повышение уровня информационной безопасности как учреждений государственного сектора Эстонии, так и частных компаний. До сих пор с этой же целью использовалась система инфобезопасности ISKE. Кроме того, на стандарт возлагается надежда, что обеспечение информационной безопасности станет посильно и для небольших организаций.

Эстонский стандарт инфобезопасности представляет собой систему для внедрения эталонной безопасности, которая поможет организации достичь уровня информационной безопасности, соответствующего ее потребностям.

Руководство организации теперь будет иметь больше свободы, чем раньше, при принятии решений о том, какие объекты и процессы необходимо защищать. Система эталонной безопасности сопоставляет защищаемые объекты и процессы с типовыми модулями в каталоге эталонной безопасности. Организация сможет повторно использовать наилучшие практики информационной безопасности и, таким образом, сэкономить ресурсы на внедрении инфобезопасности.

Ожидается, что E-ITS станет обязательным в январе 2022 года, когда вступят в силу правовые акты, касающиеся стандартов.

Новый стандарт должен внедряться всеми организациями, выполняющими общественные функции. Предприятия также могут использовать E-ITS для достижения целей информационной безопасности.

Нынешняя система инфобезопасности ISKE действует до 31.12.2023. К тому времени всем разработчикам ISKE придется перейти на новый стандарт инфобезопасности. Вспомогательные материалы для этого перехода можно найти на портале eits.ria.ee ».

лановые обновления стандарта E-ITS производятся каждую осень.

Стандарт основан на немецкой системе эталонной безопасности BSI IT-Grundschutz (BSIG) и стандарте EVS-ISO/IEC 27001:2014.

Эстонский стандарт инфобезопасности и связанные с ним документы были подготовлены акционерными обществами KPMG Baltics AS и Cybernetica AS, а также Таллиннским техническим университетом по заказу Департамента государственной инфосистемы (RIA). Стандарт был создан на основе схемы поддержки структурной субсидии Европейского Союза «Повышение осведомленности информационного общества» при финансовой поддержке Европейского фонда регионального развития.

Naine laob paberipakke torni

Последний измененный: 26.07.2021

Вы получили ответ на свой вопрос?


We thank you for your feedback.