A/67/167 В этой связи в 2005 году Колумбия разработала так называемую норму ISO-27001, задуманную в качестве системы управления, охватывающей политику, организационную структуру, процедуры, процессы и ресурсы, необходимые для осуществления управления информационной безопасностью, которая обеспечивается за счет применения таких стандартов качества, как кодекс передовых видов практики и контрольных показателей (норма ISO 17799), и которая основана на сохранении свойств конфиденциальности, неприкосновенности и доступности, смысл которых объясняется ниже: • конфиденциальность: не допускать несанкционированного использования информации отдельными лицами или в рамках процессов; • неприкосновенность: охранять точность и полноту всей информации, представляющей ценность для какой-либо организации; • доступность: доступная информация, пригодная к применению по просьбе имеющих соответствующее разрешение субъектов. Преимущества нормы ISO 27001 проявляются в следующем: а) создание ясной и хорошо структурированной методики управления информационной безопасно��тью; b) сокращение рисков утечки или кражи информации; с) гарантированный доступ к информации для пользователей; d) постоянное отслеживание рисков в отношении информации и соответствующих механизмов контроля за ее безопасностью; e) возможность осуществлять внешние и внутренние ревизии, позволяющие выявлять вероятные недостатки в системах информационной безопасности; f) гарантии выполнения законов и правил, установленных в области информационного управления; g) повышение уровня осведомленности лиц о вопросах информационной безопасности. Кроме того, в целях поиска оптимальных правовых и оперативных рамок для обеспечения информационной безопасности 5 января 2009 года Конгресс Республики Колумбия промульгировал закон № 1273, «которым вносятся изменения в Уголовный кодекс, создается новый предмет правовой защиты, относимый к рубрике «О защите информации и данных», и полностью сохраняются, в частности, системы, в которых применяются информационнокоммуникационные технологии». Этот важный закон состоит из двух глав: «О покушениях на конфиденциальность, неприкосновенность и доступность информационных систем» и «Об информационных покушениях и прочих нарушениях». Первая глава предусматривает следующее: • противозаконный доступ к информационной системе: лицо, которое без разрешения или в обход договоренности получает полный или частичный доступ к какой-либо информационной системе, как защищенной, так и не защищенной с помощью каких-либо средств безопасности, или остается в 12-43416 3

Select target paragraph3