Обеспечение информационной безопасности в телекоммуникационной компании невозможно без детально разработанной нормативной базы. Эффективная реализация, сопровождение и развитие комплекса мер защиты возможны только при условии наличия формализованного системного подхода к обеспечению ИБ. Именно для решения такой задачи предназначена Концепция информационной безопасности (КИБ), основная цель которой состоит в формировании интегрированной системы взглядов на цели, задачи, основные принципы и направления деятельности в области обеспечения информационной безопасности с учётом действующего законодательства Российской Федерации, а также международных стандартов.
Концепция охватывает вопросы обеспечения ИБ компании на всех этапах ее деятельности и содержит:
Таким образом, роль КИБ в нормативном обеспечении информационной безопасности компании можно сформулировать так:
Концепция информационной безопасности — это основополагающий документ, содержащий ключевые положения по защите информации, принципы и стратегические решения в области информационной безопасности.
Формирование концепции (или политики) ИБ имеет принципиальное значение, так как на этом этапе закладывается фундамент системы обеспечения ИБ.