Сотрудники подписывают документы, но не читают их. А если и читают — не понимают, как применять требования в ежедневной работе. В результате политика ИБ существует «для аудита», а не для реальной защиты бизнеса.
В новой статье разбираем:
❓ какой должна быть политика ИБ и зачем она нужна,
❓ почему сотрудники игнорируют требования,
❓ какие ошибки делают документ бесполезным,
❓ как написать политику, которую действительно будут читать и соблюдать,
❓ как проверить, работает ли политика в компании,
❓ что рекомендует стандарт ISO/IEC 27001 и как применять его требования на практике.
Подробнее ➡️
#экспертиза
IN4SECURITY | про кибербез
