SlideShare a Scribd company logo
1 of 13
Download to read offline
ЗАСТОСУВАННЯ МІЖНАРОДНОГО
СТАНДАРТУ ISO/IEC 27003:2010
У ПРАКТИЦІ КОРПОРАТИВНИХ
СИСТЕМ УКРАЇНИ




     Замула Олександр Андрійович
      Черниш Владислав Ігорович
ВСТУП ТА МЕТА РОБОТИ

   Cистема управління інформаційною безпекою (СУІБ) — частина загальної
системи управління, яка ґрунтується на підході, що враховує бізнес-ризики,
призначена для розроблення, впровадження, функціонування, моніторингу,
перегляду, підтримування та вдосконалення інформаційної безпеки (ІБ).

   Метою докладу є проведення аналізу міжнародного стандарту ISO 27003 ISO/
IEC 27003:2010 «Інформаційні технології. Методи забезпечення безпеки.
Керівництво з впровадження системи управління інформаційної безпеки» та
визначення переваг його використання в корпоративних інформаційних системах.
РОЗПОВСЮДЖЕНІСТЬ МІЖНАРОДНИХ СТАНДАРТІВ В
 ГАЛУЗІ УПРАВЛІННЯ ІНФОРМАЦІЙНОЮ БЕЗПЕКОЮ




                                            China —
                                   Manama
                                            Hong Kong —
                                            India —
       —                                           —




                      Turkey —


                      U. A. E. —




                      Широко розповсюджені
                      Розповсюджені
                      Не розповсюджені
МІЖНАРОДНА СТАНДАРТИЗАЦІЯ В ГАЛУЗІ ІБ
        ISO/IEC 27000:2009 Інформаційні технології - Засоби забезпечення безпеки - Управління ІБ - Короткий
                                                  огляд і словник

     ISO/IEC                  ISO/IEC 27001:2005 Інформаційні технології - Засоби забезпечення безпеки -
   27005:2008                                       Системи управління ІБ - Вимоги
 Інформаційні
  технології -
                                  ISO/IEC 27002:2005 Інформаційні технології - Засоби
     Засоби
                                 забезпечення безпеки - Звід практики для управління
забезпечення
                                            ІБ (раніше ISO / IEC 17799:2005)
    безпеки -
      Ризик-
менеджмент ІБ                ISO/IEC 27003:2010 Методи і засоби забезпечення безпеки - Системи управління ІБ
                                             - Керівництво по реалізації системи управління ІБ

                                ISO/IEC 27004:2009 Інформаційні технології - Засоби забезпечення безпеки -
                                                       Вимірювання в управлінні ІБ

      ISO/IEC 27006:2007 Інформаційні технології - Засоби забезпечення безпеки - Вимоги для органів, що
                            виконують аудит та сертифікацію систем управління ІБ


                  ISO/IEC 27007:2011 Інформаційні технології - Методи забезпечення безпеки - Настанови щодо
                                               аудиту ІБ системи управління

                 ISO/IEC 27011:2008 Інформаційні технології - Засоби забезпечення безпеки - Настанови щодо
                                           управління ІБ для телекомунікацій

  ISO/IEC 27031:2011 Інформаційні технології - Методи забезпечення безпеки - Настанови щодо інформаційно-
                        комунікаційних технологій готовність до безперервності бізнесу
ISO/IEC 27003:2010
ДУМКА ЕКСПЕРТІВ


                                  За допомогою ISO / IEC 27003:2010,
                                 організація зможе розробити процес
 Професор Едвард Хамфрі        управління інформаційною безпекою, що
   (Edward Humphreys) –     дає зацікавленим сторонам впевненість у тому,
  керівник робочої групи,    що рівні ризиків для інформаційних активів
  яка розробила стандарт                   будуть постійно
                                 підтримуватися в допустимих межах,
                                      встановлених організацією.
ISO/IEC 27003:2010
ЗАГАЛЬНІ ВІДОМОСТІ

                 надання практичної допомоги при реалізації СУІБ у
МЕТА СТАНДАРТУ   межах організації відповідно до ISO/IEC 27001:2005
                 (реалізація СУІБ виконана у вигляді проекту)



                 v  призначений для використання у корпоративних
                 системах, що впроваджують СУІБ;
МІЖНАРОДНИЙ
  СТАНДАРТ       v  застосовується організаціями всіх типів і розмірів
                 (наприклад, комерційними підприємствами,
                 державними органами, некомерційними
                 організаціями).
ISO/IEC 27003:2010
ЗАГАЛЬНІ ВІДОМОСТІ

              v  фокусується на критичних аспектах, необхідних для
              успішного проектування та впровадження СУІБ
              відповідно до ISO/IEC 27001:2005;

              v  описує процес специфікації та проектування СУІБ з
              моменту початку проектування до подання планів
МІЖНАРОДНИЙ   впровадження системи;
  СТАНДАРТ
              v  описує процес отримання затвердження з боку
              керівництва впровадження СУІБ;

              v  визначає проект впровадження СУІБ;

              v  забезпечує керівництво планом проекту СУІБ.
ISO/IEC 27003:2010
ЗАГАЛЬНІ ВІДОМОСТІ


                     Приведені рекомендації та
                           роз’яснення

  В МІЖНАРОДНОМУ
                              АЛЕ
     СТАНДАРТІ:


                      Не вказано ніяких вимог
ISO/IEC 27003:2010
ФАЗИ ПЛАНУВАННЯ ПРОЕКТУ СУІБ
   Отримання          Визначення                             Проведення
   схвалення          області дії,      Проведення           оцінки ризиків
                                                                              Розробка
   керівництва        меж та            аналізу              та планування
                                                                              системи СУІБ
   для                політики          вимог ІБ             обробки
   запуску СУІБ       СУІБ                                   ризиків



                                                             Письмове
     Схвалення          Область          Вимоги ІБ                            Кінцевий план
                                                          оповіщення про
  керівництва для   застосування та                                           впровадження
                                                              ухвалу
   запуску СУІБ        межі СУІБ                                                  СУІБ
                                        Інформаційні        керівництва
                                           активи          застосування
                                                               СУІБ
                    Політика СУІБ
                                      Результати оцінки    План обробки
                                             ІБ              ризиків

                                                           Декларація про
                                                            застосовність,
                                                          включаючи мету
                                                          та вибрані засоби
                                                              управління
                                        ШКАЛА ЧАСУ
ISO/IEC 27003:2010
ЩОДО ПРОЦЕСУ УПРАВЛІННЯ РИЗИКАМИ ІБ
                          Аналіз ресурсів СУІБ
                            Оцінка ризиків
                        План оброблення ризиків
                      Прийняття залишкових ризиків


                                                          Підтримка та
 Впровадження плану      ПЛАНУВАННЯ                   покращення процесу
 оброблення ризиків                                  управління ризиками ІБ



         ВИКОНАННЯ                                   ДІЯ



                          ПЕРЕВІРКА

                        Постійний моніторинг
                         та перегляд ризиків
ISO/IEC 27003:2010
ДЕ ЗАСТОСОВУЄТЬСЯ В УКРАЇНІ?

        Департамент інформатизації Національного банку України розробив
Методичні рекомендації щодо впровадження системи управління інформаційною
безпекою та методики оцінки ризиків відповідно до стандартів Національного
банку України (прийнятий 03.03.2011).

        Ці Методичні рекомендації щодо впровадження СУІБ розроблені на
основі міжнародного стандарту ISO/IEC 27003:2010 з
урахуванням особливостей банківської діяльності,
стандартів та вимог Національного банку України
з питань ІБ.
ISO/IEC 27003:2010
ПЕРЕВАГИ ЗАСТОСУВАННЯ В ПРАКТИЦІ
КОРПОРАТИВНИХ ІНФОРМАЦІЙНИХ СИСТЕМ
               v  оптимізувати вартість побудови та підтримання
               системи ІБ;
               v  постійно відслідковувати та оцінювати ризики з
               урахуванням цілій бізнесу;
               v  ефективно виявляти найбільш критичні ризики та
               знижати ймовірність їх реалізації;
ЗАСТОСУВАННЯ   v  розробити ефективну політику ІБ;
МІЖНАРОДНОГО
               v  ефективно розробляти, впроваджувати та тестувати
  СТАНДАРТУ
  ДОЗВОЛИТЬ    плани відновлення бізнесу;
               v  забезпечити розуміння питань ІБ керівництвом
               та всіма працівниками підприємств, де впроваджується
               СУІБ;
               v  забезпечити підвищення репутації та ринкової
               привабливості підприємств;
ДЯКУЮ ЗА УВАГУ.

More Related Content

What's hot

Le Management de la sécurité des SI
Le Management de la sécurité des SILe Management de la sécurité des SI
Le Management de la sécurité des SI
DIALLO Boubacar
 

What's hot (20)

Normes ISO 2700X et CISO MINDMAP 2022-23.pptx
Normes ISO 2700X et CISO MINDMAP 2022-23.pptxNormes ISO 2700X et CISO MINDMAP 2022-23.pptx
Normes ISO 2700X et CISO MINDMAP 2022-23.pptx
 
It governance & cobit 5
It governance & cobit 5It governance & cobit 5
It governance & cobit 5
 
Any Standard is Better Than None: GDPR and the ISO Standards
Any Standard is Better Than None: GDPR and the ISO StandardsAny Standard is Better Than None: GDPR and the ISO Standards
Any Standard is Better Than None: GDPR and the ISO Standards
 
Mario ureña gestión de continuidad de las tic con iso 27031 bs 25777
Mario ureña   gestión de continuidad de las tic con iso 27031 bs 25777Mario ureña   gestión de continuidad de las tic con iso 27031 bs 25777
Mario ureña gestión de continuidad de las tic con iso 27031 bs 25777
 
Стандарты по управлению ИБ (1).pptx
Стандарты по управлению ИБ (1).pptxСтандарты по управлению ИБ (1).pptx
Стандарты по управлению ИБ (1).pptx
 
PCI DSS Business as Usual (BAU)
PCI DSS Business as Usual (BAU)PCI DSS Business as Usual (BAU)
PCI DSS Business as Usual (BAU)
 
Adopting Agile
Adopting  AgileAdopting  Agile
Adopting Agile
 
2022 Webinar - ISO 27001 Certification.pdf
2022 Webinar - ISO 27001 Certification.pdf2022 Webinar - ISO 27001 Certification.pdf
2022 Webinar - ISO 27001 Certification.pdf
 
ISO 27004- Information Security Metrics Implementation
ISO 27004- Information Security Metrics ImplementationISO 27004- Information Security Metrics Implementation
ISO 27004- Information Security Metrics Implementation
 
What is iso 27001 isms
What is iso 27001 ismsWhat is iso 27001 isms
What is iso 27001 isms
 
ISO 27001 2002 Update Webinar.pdf
ISO 27001 2002 Update Webinar.pdfISO 27001 2002 Update Webinar.pdf
ISO 27001 2002 Update Webinar.pdf
 
PCI DSS
PCI DSSPCI DSS
PCI DSS
 
Топ-10 музеїв України.pptx
Топ-10 музеїв України.pptxТоп-10 музеїв України.pptx
Топ-10 музеїв України.pptx
 
Le Management de la sécurité des SI
Le Management de la sécurité des SILe Management de la sécurité des SI
Le Management de la sécurité des SI
 
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
 
ISMS implementation challenges-KASYS
ISMS implementation challenges-KASYSISMS implementation challenges-KASYS
ISMS implementation challenges-KASYS
 
PCI DSS | PCI DSS Training | PCI DSS AWARENESS TRAINING
PCI DSS | PCI DSS Training | PCI DSS AWARENESS TRAININGPCI DSS | PCI DSS Training | PCI DSS AWARENESS TRAINING
PCI DSS | PCI DSS Training | PCI DSS AWARENESS TRAINING
 
ISO 27001 2013 Clause 4 - context of an organization - by Software developmen...
ISO 27001 2013 Clause 4 - context of an organization - by Software developmen...ISO 27001 2013 Clause 4 - context of an organization - by Software developmen...
ISO 27001 2013 Clause 4 - context of an organization - by Software developmen...
 
Basic introduction to iso27001
Basic introduction to iso27001Basic introduction to iso27001
Basic introduction to iso27001
 
cyberedu_module_4_cybersecurite_organisation_02_2017.pptx
cyberedu_module_4_cybersecurite_organisation_02_2017.pptxcyberedu_module_4_cybersecurite_organisation_02_2017.pptx
cyberedu_module_4_cybersecurite_organisation_02_2017.pptx
 

Similar to Застосування ISO/IEC 27003:2010 в Україні

Презентація Інформаційна безпека Урок 11.pptx
Презентація Інформаційна безпека Урок 11.pptxПрезентація Інформаційна безпека Урок 11.pptx
Презентація Інформаційна безпека Урок 11.pptx
ssuserc8ab9c
 
Golovko d
Golovko dGolovko d
Golovko d
garasym
 

Similar to Застосування ISO/IEC 27003:2010 в Україні (20)

пригодська
пригодськапригодська
пригодська
 
Energy security v02_vv
Energy security v02_vvEnergy security v02_vv
Energy security v02_vv
 
Презентація Інформаційна безпека Урок 11.pptx
Презентація Інформаційна безпека Урок 11.pptxПрезентація Інформаційна безпека Урок 11.pptx
Презентація Інформаційна безпека Урок 11.pptx
 
ISO 27001.pdf
ISO 27001.pdfISO 27001.pdf
ISO 27001.pdf
 
Организация, культура, и управление кибер-безопасностью
Организация, культура, и управление кибер-безопасностьюОрганизация, культура, и управление кибер-безопасностью
Организация, культура, и управление кибер-безопасностью
 
Стандарт верифікації безпеки веб-додатків ASVS 3.0
Стандарт верифікації безпеки веб-додатків ASVS 3.0Стандарт верифікації безпеки веб-додатків ASVS 3.0
Стандарт верифікації безпеки веб-додатків ASVS 3.0
 
Презентація вебінару "Організація та проведення внутрішніх аудитів у відповід...
Презентація вебінару "Організація та проведення внутрішніх аудитів у відповід...Презентація вебінару "Організація та проведення внутрішніх аудитів у відповід...
Презентація вебінару "Організація та проведення внутрішніх аудитів у відповід...
 
Система якості ISO 13485 для виробників допоміжних засобів реабілітації (ДЗР)
Система якості ISO 13485 для виробників допоміжних засобів реабілітації (ДЗР)Система якості ISO 13485 для виробників допоміжних засобів реабілітації (ДЗР)
Система якості ISO 13485 для виробників допоміжних засобів реабілітації (ДЗР)
 
Управління якістю
Управління якістюУправління якістю
Управління якістю
 
R&D Promo.ppsx
R&D Promo.ppsxR&D Promo.ppsx
R&D Promo.ppsx
 
Anatolii Savin: Українські стандарти з управління проєктами серії ISO 21500 (UA)
Anatolii Savin: Українські стандарти з управління проєктами серії ISO 21500 (UA)Anatolii Savin: Українські стандарти з управління проєктами серії ISO 21500 (UA)
Anatolii Savin: Українські стандарти з управління проєктами серії ISO 21500 (UA)
 
Презентація серії документів ISACA з впровадження Європейської Моделі Кібербе...
Презентація серії документів ISACA з впровадження Європейської Моделі Кібербе...Презентація серії документів ISACA з впровадження Європейської Моделі Кібербе...
Презентація серії документів ISACA з впровадження Європейської Моделі Кібербе...
 
Golovko d
Golovko dGolovko d
Golovko d
 
Cybersec requirements implementation by OKI (KMU 518)
Cybersec requirements implementation by OKI (KMU 518)Cybersec requirements implementation by OKI (KMU 518)
Cybersec requirements implementation by OKI (KMU 518)
 
Cybersecurity Framework 021214 Final UA
Cybersecurity Framework 021214 Final UACybersecurity Framework 021214 Final UA
Cybersecurity Framework 021214 Final UA
 
Кваліфікаційні характеристики для ІТ-провесій
Кваліфікаційні характеристики  для ІТ-провесійКваліфікаційні характеристики  для ІТ-провесій
Кваліфікаційні характеристики для ІТ-провесій
 
Аналітичне дослідження використання результатів роботи та досвіду ISACA в орг...
Аналітичне дослідження використання результатів роботи та досвіду ISACA в орг...Аналітичне дослідження використання результатів роботи та досвіду ISACA в орг...
Аналітичне дослідження використання результатів роботи та досвіду ISACA в орг...
 
Приклади визнання кращих практик ISACA в органах державної влади різних країн...
Приклади визнання кращих практик ISACA в органах державної влади різних країн...Приклади визнання кращих практик ISACA в органах державної влади різних країн...
Приклади визнання кращих практик ISACA в органах державної влади різних країн...
 
Презентація вебінару "На шляху до MDR. Лайфхаки при впровадженні", 30.06.22
Презентація вебінару "На шляху до MDR. Лайфхаки при впровадженні", 30.06.22Презентація вебінару "На шляху до MDR. Лайфхаки при впровадженні", 30.06.22
Презентація вебінару "На шляху до MDR. Лайфхаки при впровадженні", 30.06.22
 
Презентація вебінару “Планування системи управління якістю. Практичне застосу...
Презентація вебінару “Планування системи управління якістю. Практичне застосу...Презентація вебінару “Планування системи управління якістю. Практичне застосу...
Презентація вебінару “Планування системи управління якістю. Практичне застосу...
 

Застосування ISO/IEC 27003:2010 в Україні

  • 1. ЗАСТОСУВАННЯ МІЖНАРОДНОГО СТАНДАРТУ ISO/IEC 27003:2010 У ПРАКТИЦІ КОРПОРАТИВНИХ СИСТЕМ УКРАЇНИ Замула Олександр Андрійович Черниш Владислав Ігорович
  • 2. ВСТУП ТА МЕТА РОБОТИ Cистема управління інформаційною безпекою (СУІБ) — частина загальної системи управління, яка ґрунтується на підході, що враховує бізнес-ризики, призначена для розроблення, впровадження, функціонування, моніторингу, перегляду, підтримування та вдосконалення інформаційної безпеки (ІБ). Метою докладу є проведення аналізу міжнародного стандарту ISO 27003 ISO/ IEC 27003:2010 «Інформаційні технології. Методи забезпечення безпеки. Керівництво з впровадження системи управління інформаційної безпеки» та визначення переваг його використання в корпоративних інформаційних системах.
  • 3. РОЗПОВСЮДЖЕНІСТЬ МІЖНАРОДНИХ СТАНДАРТІВ В ГАЛУЗІ УПРАВЛІННЯ ІНФОРМАЦІЙНОЮ БЕЗПЕКОЮ China — Manama Hong Kong — India — — — Turkey — U. A. E. — Широко розповсюджені Розповсюджені Не розповсюджені
  • 4. МІЖНАРОДНА СТАНДАРТИЗАЦІЯ В ГАЛУЗІ ІБ ISO/IEC 27000:2009 Інформаційні технології - Засоби забезпечення безпеки - Управління ІБ - Короткий огляд і словник ISO/IEC ISO/IEC 27001:2005 Інформаційні технології - Засоби забезпечення безпеки - 27005:2008 Системи управління ІБ - Вимоги Інформаційні технології - ISO/IEC 27002:2005 Інформаційні технології - Засоби Засоби забезпечення безпеки - Звід практики для управління забезпечення ІБ (раніше ISO / IEC 17799:2005) безпеки - Ризик- менеджмент ІБ ISO/IEC 27003:2010 Методи і засоби забезпечення безпеки - Системи управління ІБ - Керівництво по реалізації системи управління ІБ ISO/IEC 27004:2009 Інформаційні технології - Засоби забезпечення безпеки - Вимірювання в управлінні ІБ ISO/IEC 27006:2007 Інформаційні технології - Засоби забезпечення безпеки - Вимоги для органів, що виконують аудит та сертифікацію систем управління ІБ ISO/IEC 27007:2011 Інформаційні технології - Методи забезпечення безпеки - Настанови щодо аудиту ІБ системи управління ISO/IEC 27011:2008 Інформаційні технології - Засоби забезпечення безпеки - Настанови щодо управління ІБ для телекомунікацій ISO/IEC 27031:2011 Інформаційні технології - Методи забезпечення безпеки - Настанови щодо інформаційно- комунікаційних технологій готовність до безперервності бізнесу
  • 5. ISO/IEC 27003:2010 ДУМКА ЕКСПЕРТІВ За допомогою ISO / IEC 27003:2010, організація зможе розробити процес Професор Едвард Хамфрі управління інформаційною безпекою, що (Edward Humphreys) – дає зацікавленим сторонам впевненість у тому, керівник робочої групи, що рівні ризиків для інформаційних активів яка розробила стандарт будуть постійно підтримуватися в допустимих межах, встановлених організацією.
  • 6. ISO/IEC 27003:2010 ЗАГАЛЬНІ ВІДОМОСТІ надання практичної допомоги при реалізації СУІБ у МЕТА СТАНДАРТУ межах організації відповідно до ISO/IEC 27001:2005 (реалізація СУІБ виконана у вигляді проекту) v  призначений для використання у корпоративних системах, що впроваджують СУІБ; МІЖНАРОДНИЙ СТАНДАРТ v  застосовується організаціями всіх типів і розмірів (наприклад, комерційними підприємствами, державними органами, некомерційними організаціями).
  • 7. ISO/IEC 27003:2010 ЗАГАЛЬНІ ВІДОМОСТІ v  фокусується на критичних аспектах, необхідних для успішного проектування та впровадження СУІБ відповідно до ISO/IEC 27001:2005; v  описує процес специфікації та проектування СУІБ з моменту початку проектування до подання планів МІЖНАРОДНИЙ впровадження системи; СТАНДАРТ v  описує процес отримання затвердження з боку керівництва впровадження СУІБ; v  визначає проект впровадження СУІБ; v  забезпечує керівництво планом проекту СУІБ.
  • 8. ISO/IEC 27003:2010 ЗАГАЛЬНІ ВІДОМОСТІ Приведені рекомендації та роз’яснення В МІЖНАРОДНОМУ АЛЕ СТАНДАРТІ: Не вказано ніяких вимог
  • 9. ISO/IEC 27003:2010 ФАЗИ ПЛАНУВАННЯ ПРОЕКТУ СУІБ Отримання Визначення Проведення схвалення області дії, Проведення оцінки ризиків Розробка керівництва меж та аналізу та планування системи СУІБ для політики вимог ІБ обробки запуску СУІБ СУІБ ризиків Письмове Схвалення Область Вимоги ІБ Кінцевий план оповіщення про керівництва для застосування та впровадження ухвалу запуску СУІБ межі СУІБ СУІБ Інформаційні керівництва активи застосування СУІБ Політика СУІБ Результати оцінки План обробки ІБ ризиків Декларація про застосовність, включаючи мету та вибрані засоби управління ШКАЛА ЧАСУ
  • 10. ISO/IEC 27003:2010 ЩОДО ПРОЦЕСУ УПРАВЛІННЯ РИЗИКАМИ ІБ Аналіз ресурсів СУІБ Оцінка ризиків План оброблення ризиків Прийняття залишкових ризиків Підтримка та Впровадження плану ПЛАНУВАННЯ покращення процесу оброблення ризиків управління ризиками ІБ ВИКОНАННЯ ДІЯ ПЕРЕВІРКА Постійний моніторинг та перегляд ризиків
  • 11. ISO/IEC 27003:2010 ДЕ ЗАСТОСОВУЄТЬСЯ В УКРАЇНІ? Департамент інформатизації Національного банку України розробив Методичні рекомендації щодо впровадження системи управління інформаційною безпекою та методики оцінки ризиків відповідно до стандартів Національного банку України (прийнятий 03.03.2011). Ці Методичні рекомендації щодо впровадження СУІБ розроблені на основі міжнародного стандарту ISO/IEC 27003:2010 з урахуванням особливостей банківської діяльності, стандартів та вимог Національного банку України з питань ІБ.
  • 12. ISO/IEC 27003:2010 ПЕРЕВАГИ ЗАСТОСУВАННЯ В ПРАКТИЦІ КОРПОРАТИВНИХ ІНФОРМАЦІЙНИХ СИСТЕМ v  оптимізувати вартість побудови та підтримання системи ІБ; v  постійно відслідковувати та оцінювати ризики з урахуванням цілій бізнесу; v  ефективно виявляти найбільш критичні ризики та знижати ймовірність їх реалізації; ЗАСТОСУВАННЯ v  розробити ефективну політику ІБ; МІЖНАРОДНОГО v  ефективно розробляти, впроваджувати та тестувати СТАНДАРТУ ДОЗВОЛИТЬ плани відновлення бізнесу; v  забезпечити розуміння питань ІБ керівництвом та всіма працівниками підприємств, де впроваджується СУІБ; v  забезпечити підвищення репутації та ринкової привабливості підприємств;