ITSM4U Диагностика 7 мин

Главная·База знаний·Своды знаний·BMIS

BMIS

Business Model for Information Security (BMIS)

ISACA

Риски и безопасность

Нашли неточность или есть что добавить? Напишите автору

Назначение

Как связаны организация, люди, процессы и технологии, когда речь о защите информации: картина связей вместо перечня мер

Владелец
ISACA
Тип
методология
Первоисточник
isaca.org ↗

Зачем вам BMIS

Модель отвечала на вопрос, который в разговорах про информационную безопасность обычно теряется: как связаны между собой организация, люди, процессы и технологии, когда речь о защите. Не перечень мер, а картина связей — и понимание, что дёрнув за одну ниточку, вы неизбежно тянете остальные.

Определение владельца сохранилось в его действующем глоссарии: целостная, ориентированная на бизнес модель, поддерживающая корпоративное руководство и управление информационной безопасностью и дающая общий язык специалистам по безопасности и руководителям бизнеса1.

Полезно прочитать, если объясняете руководству, почему безопасность не решается покупкой средства защиты.

Полезно прочитать, если встречаете аббревиатуру в старых документах и хотите понять, что за ней стоит.

Не нужен как действующий свод. В перечне сводов правообладателя модели нет, прямой адрес больше не открывается2.

Честная оговорка о том, чего на этой странице нет. Состав модели здесь не разбирается: материалы владельца сняты, а восстанавливать структуру по чужим пересказам портал не станет. Ниже — только то, что подтверждается живыми страницами правообладателя.

Что от неё осталось

Ровно два живых следа, и оба на домене правообладателя.

Определение в действующем глоссарии1 — из него видно замысел: целостность взгляда и общий язык для двух разных аудиторий, безопасников и бизнеса.

Упоминание в архивной карточке материалов, где модель по-прежнему названа фреймворком правообладателя3.

Всё остальное снято: в действующем перечне сводов модели нет, прямой адрес не открывается2. Отсюда статус — заброшен: владелец жив, но свод не поддерживает.

Что из идеи живо

Сам подход — рассматривать безопасность как систему связей, а не как набор мер — переехал в действующие своды правообладателя и в стандарты по управлению информационной безопасностью. Практический след виден там, где от организации требуют не только технических мер, но и распределения ролей, культуры и порядка работы с людьми.

Что не удалось подтвердить

  • Состав модели и её элементы. Материалы владельца сняты; описания в сторонних статьях расходятся между собой, и на портал они не идут.
  • Дата, когда модель перестала поддерживаться. Объявления об этом нет — только отсутствие в перечне и закрытый адрес.

Где взять первоисточник

Негде. Живого издания у правообладателя нет. Если нужна опора для работы, берите действующие своды правообладателя и стандарты по информационной безопасности.

Что читать дальше

Три свода рядом: действующий свод правообладателя, международный стандарт информационной безопасности и модель управления рисками.

Источники

  1. ISACA. Определение модели в действующем глоссарии правообладателя. 2026. Первоисточник определения: термин из обихода не выведен, хотя свод не поддерживается. глоссарий правообладателя
  2. ISACA. Действующий перечень сводов правообладателя и прямой адрес модели. 2026. Два независимых признака одного и того же: свод снят с поддержки. перечень сводов у правообладателя
  3. ISACA. Архивная карточка материалов правообладателя. 2026. Второй живой след на домене владельца — больше ничего не сохранилось. материалы правообладателя