Внедрение в различные сферы человеческой деятельности механизмов комплаенс-менеджмента, уже хорошо зарекомендовавшее себя за рубежом, становится все более востребованным со стороны ученых и практиков и в России. В статье рассмотрены вопросы внедрения комплаенс-менеджмента в деятельность, связанную с обеспечением информационной безопасности государственных и негосударственных организаций. Сформулированы предложения по механизму внедрения комплаенс-менеджмента в деятельность организации по обеспечению информационной безопасности, рассмотрена целесообразность его внедрения и предполагаемая эффективность. Предложены пути применения результатов внедрения для создания централизованной открытой базы данных выявленных рисков информационной безопасности организаций.
< ... >
The introduction into various spheres of human activity of compliance management mechanisms, which have already proven themselves abroad, is becoming more and more popular on the part of scientists and practitioners in Russia. The article discusses some issues of implementation of compliance management in activities related to information security of state and non-state organizations. Proposals are formulated on the mechanism for implementing compliance management in the organization’s information security activities, the expediency of its implementation and the expected effectiveness of the introduction are considered. Ways applying the results of compliance management implementation to create a centralized open database of identified information security risks of organizations are proposed.
Keywords:
compliance-management, information security, information security, compliance information security