По мнению специалистов представительства международного сертификационного органа «Бюро Веритас Сертификейшн» в Украине, для выполнения требований международного стандарта ISO/IEC 27001:2005 (информационная безопасность) организациям необходимо привести в соответствие документацию Системы Менеджмента Информационной Безопасности (СМИБ) с учетом требований Закона Украины «О защите персональных данных».
СМИБ, разработанная согласно требованиям ISO/IEC 27001:2005, предполагает классификацию существующей в организации информации и определение порядка ее управления.
Необходимо подчеркнуть, что персональные данные, кроме обезличенных персональных данных, по режиму доступа являются информацией с ограниченным доступом.
Порядок обработки персональных данных, которые являются банковской тайной, утверждается Национальным Банком Украины.
Закон Украины «О защите персональных данных», вступивший в силу с 1 января 2011 года, дополняет Закон Украины «Об информации» и Закон Украины «О доступе к публичной информации» и является необходимым звеном в цепочке законодательных актов, определяющих порядок использования и обращения информации в организациях.
СПРАВКА:
«Бюро Веритас» - мировой лидер в предоставлении широкого спектра услуг по сертификации, классификации, инспекции, управлению рисками, технической поддержке, обучению. Группа Бюро Веритас признана и аккредитована большинством национальных и международных организаций, включает более 1300 офисов и лабораторий в 140 странах мира, свыше 47 000 сотрудников и около 400 000 корпоративных клиентов. Сертификационным органом «Бюро Веритас Сертификейшн» выдано более 100 000 сертификатов в мире и более 1000 - в Украине на соответствие международным стандартам в области качества, экологии, безопасности и социальной ответственности.
www.bureauveritas.com www.bureauveritas.com.ua