Глоссарий

Осознание информационной безопасности - понимание организацией необходимости самостоятельно на основе принятых в ней ценностей и накопленных знаний формировать и учитывать в рамках основной деятельности (бизнеса) прогноз результатов от деятельности по обеспечению информационной безопасности, а также поддерживать эту деятельность адекватно прогнозу.

(Стандарт Банка России от 26.01.2006 № Р-27 "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения" , п.3.9)

Комментарий

Осознание информационной безопасности является внутренним побудительным мотивом организации инициировать и поддерживать деятельность по менеджменту информационной безопасности, в отличие от побуждения или принуждения, когда решение об инициировании и поддержке деятельности по менеджменту информационной безопасности определяется соответственно либо возникшими проблемами организации, такими, как инцидент информационной безопасности, либо внешними факторами, например, требованиями законов.

АИСС БКБ, www.orioncom.ru, tel (495) 783-5510