Обзор публикаций в «MANAGEMENT» № 3, 2026
Журнал «MANAGEMENT» № 3, 2026 г.

 

Информационная безопасность и управление рисками: практический подход по ISO/IEC 27001:2022 и ISO/IEC 27005:2022

Информация — один из ключевых активов современной организации: от договоров и персональных данных до клиентских баз, разработок и переписок. Ее защита уже не ограничивается задачами системного администратора, а напрямую влияет на устойчивость бизнеса, выполнение обязательств, репутацию и финансовые результаты. Статья Ильдара Инелеева, руководителя органа по сертификации систем менеджмента CERT International, «Информационная безопасность и управление рисками: практический подход по ISO/IEC 27001:2022 и ISO/IEC 27005:2022», раскрывает суть информационной безопасности по ISO/IEC 27000, роль ISO/IEC 27001 и подход к управлению рисками по ISO/IEC 27005:2022.

 

Киберустойчивость как управляемый процесс: от SOC до аналитики в логике стандарта ISO 27001

Современная организация может иметь десятки средств защиты, сотни серверов и тысячи событий информационной безопасности ежедневно. Но если эти данные не превращаются в управленческие решения, уровень киберустойчивости остается недостаточным. В статье Азиза Насымова, руководителя группы компаний Polymedia в Республике Узбекистан, «Киберустойчивость как управляемый процесс: от SOC до аналитики в логике стандарта ISO 27001», кибербезопасность рассматривается не как набор отдельных технических инструментов, а как управляемая система: с архитектурой, регламентами реагирования, аналитикой, визуализацией данных и управлением бизнес-рисками.

 

Информационная безопасность в IT: как ISO/IEC 27001 превращает хаос в систему

Информационная безопасность сегодня перестала быть формальностью: средняя стоимость утечки данных в мире достигла 4,88 млн долларов, а 82% инцидентов связаны с человеческим фактором. Компании сталкиваются с фишингом, шифровальщиками, целевыми атаками и угрозами через подрядчиков, одновременно ужесточаются требования к защите персональных данных. Вместо хаотичного устранения уязвимостей предлагает системное управление рисками. О реальных выгодах внедрения СМИБ и о том, как это устроено, рассказывает в своей статье «Информационная безопасность в IT: как ISO/IEC 27001 превращает хаос в систему» Александр Бриленок — совладелец агентства систематизации бизнеса Gale и основатель сервиса бизнес-аналитики Prosto Metrika.

 

Документы и записи СМИБ: требования ISO/IEC 27001:2022

Какая документированная информация необходима для функционирования СМИБ в соответствии с ISO/IEC 27001:2022? В статье «Документы и записи СМИБ: требования ISO/IEC 27001:2022» Алишер Алимов, ведущий аудитор CERT International по информационной безопасности, разбирает требования стандарта к документированию процессов, оценке и обработке рисков, внутренним аудитам, анализу со стороны руководства и корректирующим действиям. Особое внимание уделено тому, какие документы являются обязательными, а какие организация может использовать дополнительно для повышения управляемости системы.

 

Антикоррупция в сфере информационной безопасности. Роль стандартов ISO 37001:2025 и ISO/IEC 27001:2022

Информационная безопасность зависит не только от технологий, но и от людей, принимающих решения. Крупные бюджеты, сложность решений и неравенство знаний несут коррупционные риски: конфликты интересов при закупках, откаты, подкуп администраторов и искажение результатов аудита. Особую угрозу представляет двойная роль ИБ-специалистов, обладающих широким доступом. Статья Ильдара Инелеева, руководителя органа по сертификации систем менеджмента CERT International, «Антикоррупция в сфере информационной безопасности. Роль стандартов ISO 37001:2025 и ISO/IEC 27001:2022», раскрывает роль этих стандартов в защите от внешних угроз и внутренних злоупотреблений.

 

ISO 9001:2026: окно возможностей перед новой эпохой управления качеством

В статье «ISO 9001:2026: окно возможностей перед новой эпохой управления качеством» Асель Истаева, ведущий аудитор IRCA, член PCQI, ведущий аудитор по стандартам ISO 9001:2015, ISO 14001:2015 и ГОСТ ISO/IEC 17025-2019, консультант по внедрению систем менеджмента, рассматривает ключевые изменения проекта стандарта ISO 9001:2026 и их значение для бизнеса. Автор объясняет, почему нынешний пересмотр следует воспринимать как подготовительный этап к более масштабным преобразованиям, как рационально использовать переходный период, какие требования уже изменились и как они повлияют на СМК организаций, а также какие шаги целесообразно предпринять уже сегодня для успешной подготовки к новой версии стандарта.

 

Применение риск-ориентированного подхода в процессе анализа со стороны руководства

Современные фармацевтические компании функционируют в условиях высоких регуляторных требований и повышенной ответственности за качество продукции. В этих условиях анализ со стороны руководства становится ключевым инструментом оценки результативности системы управления качеством и принятия обоснованных управленческих решений. Интеграция риск ориентированного подхода в данный процесс позволяет сосредоточить внимание на наиболее критичных аспектах деятельности, повысить устойчивость СУК и обеспечить соответствие требованиям международных стандартов ISO 9001, ICH Q10 и ICH Q9 на всех этапах жизненного цикла продукции, отмечает — Татьяна Валявская, начальник отдела обеспечения качества ТОО «Карагандинский фармацевтический комплекс», в статье «Применение риск-ориентированного подхода в процессе анализа со стороны руководства».

 

Техника планирования: 24 практических совета

В статье «Техника планирования: 24 практических совета» Игорь Авдеев, эксперт по теории организации и системам менеджмента, рассматривает необходимость планирования в управлении через метод «доказательства от противного», заимствованный из математики. Автор предлагает предположить, что планирование не приносит пользы, и проверить, к каким последствиям приведет такое допущение. Такой подход позволяет по-новому взглянуть на роль планирования в менеджменте и убедиться в его практической значимости.

 

Один в поле не воин: как перекрестные аудиты меняют подход к внутренним проверкам

Что меняется, когда внутренние проверки проводят не «свои» специалисты? В статье «Один в поле не воин: как перекрестные аудиты меняют подход к внутренним проверкам» Татьяна Шерстнева, менеджер по развитию бизнес-процессов SPLAT Global, рассказывает о преимуществах обмена аудиторами между площадками. Такой подход помогает взглянуть на процессы со стороны, повысить объективность проверок, унифицировать практики и быстрее распространять успешные решения. При этом аудитор становится не только контролером, но и участником улучшений, а сами проверки — инструментом развития команд и укрепления корпоративной культуры качества.

 

Как правильно внедрить систему управления с использованием цифровых инструментов

Автоматизация сама по себе не делает управление эффективнее. В статье «Как правильно внедрить систему управления с использованием цифровых инструментов» Александр Бриленок, совладелец агентства систематизации бизнеса Gale, основатель сервиса бизнес-аналитики Prosto Metrika, PhD in IT, MBA, объясняет, почему результат цифровизации зависит прежде всего от логики управления. Автор рассматривает, как связать цели, ответственность, обратную связь, процессы, организационную структуру и IT-инструменты в единую модель, которая позволяет превращать данные в управленческие решения и поддерживать устойчивое развитие компании.

Мы используем файлы cookies для улучшения работы сайта. На сайте используется сервис веб-аналитики „Яндекс Метрика“. Он собирает обезличенную информацию о посещаемости сайта, включая количество посетителей, источники их визитов и поведение на страницах. Данные передаются Яндексу и хранятся на его серверах в РФ. Обработка информации осуществляется в соответствии с условиями использования сервиса „Яндекс Метрика“. Оставаясь на нашем сайте, вы соглашаетесь с условиями использования файлов cookies и сервиса веб-аналитики „Яндекс Метрика“.
Ok