CHITAT-KNIGI.COM
Читать бесплатно хорошую книгу!
  • Главная
  • Жанры
  • Авторы
  • ТОП книг
  • ТОП авторов
  • Контакты

Управление информационной безопасностью. Стандарты СУИБ (СИ)

Часть 37 из 60 Информация о книге

– учитывать определенные обстоятельства и положение в организации;

– определять требуемый уровень защиты информации;

– определять сбор и обработку информации, требуемые для всего предприятия или его части, находящейся в рамках предложенной области действия СУИБ.

Проведение анализа требований к ИБ определяют следующие процессы:

1) определение требований к ИБ для СУИБ;

2) определение активов в рамках СУИБ;

3) проведение оценки ИБ.

3.1. Определение требований к ИБ для СУИБ

Исходные данные:

– выходные данные 1.1 – приоритеты организации для разработки СУИБ;

– выходные данные 2.5 – политика СУИБ.

Рекомендации: Для каждого процесса в организации и задачи для специалиста требуется принять решение в отношении того, насколько важной является информация, т. е. какой требуется уровень защиты. Требуется базовое краткое описание проанализированной информации по процессам в организации и системам ИКТ.

Для получения подробных требований к ИБ для СУИБ следует рассмотреть следующие вопросы:

– предварительное определение важных информационных активов и текущего состояния защиты информации;

– определение представлений организации и их влияния на будущие требования к ИБ;

– анализ видов обработки информации, системного ПО, коммуникационных сетей, определения действий и ресурсов для информационных технологий и т.д.;

– определение всех обязательных требований (законодательства, договоров, стандартов и соглашений с клиентами, условий страхования и т.д.);

– определение уровня информированности в области ИБ и определение требований к обучению в отношении каждого подразделения.

Выходные данные:

– определение основных процессов, функций, объектов, информационных систем и коммуникационных сетей;

– информационные активы организации;

– классификация важнейших процессов (активов);

– требования к ИБ, сформулированные на основе обязательных требований;

– перечень известных уязвимостей, которые должны быть устранены в результате выполнения требований к ИБ;

– требования к обучению и образованию в области ИБ в организации.

3.2. Определение активов в рамках СУИБ

Исходные данные:

– выходные данные 2.4 – область действия и границы СУИБ;

– выходные данные 2.5 – политика СУИБ;

– выходные данные 3.1 – требования к ИБ для процесса СУИБ.

Рекомендации: Для определения активов в рамках области действия СУИБ необходимо указать следующую информацию:

– уникальное наименование процесса;

– описание процесса и связанные с ним действия (создание, хранение, передача, удаление);

– важность процесса для организации (критический, важный, вспомогательный);

– владелец процесса (подразделение организации);

– процессы, обеспечивающие исходные и выходные данные этого процесса;

– приложения ИТ, поддерживающие процесс;

– классификация информации (конфиденциальность, целостность, доступность и другие важные для организации свойства).

Выходные данные:

– определенные информационные активы основных процессов в организации в рамках области действия СУИБ;

– классификация важнейших процессов и информационных активов с точки зрения ИБ.

3.3. Проведение оценки ИБ

Необходимо провести оценку ИБ путем сравнения текущего состояния ИБ в организации с целями организации.

Исходные данные:

– выходные данные 2.4 – область действия и границы СУИБ;

– выходные данные 2.5 – политика СУИБ;

– выходные данные 3.1 – требований к ИБ для процесса СУИБ;

– выходные данные 3.2 – активы в рамках области действия СУИБ.

Рекомендации: При оценке ИБ анализируется текущая ситуация в организации путем использования следующей информации и определяется текущее состояние ИБ и недостатки в документации:

– изучение предпосылок на основе важнейших процессов;

– классификация информационных активов;

– требования организации к ИБ.

Для успешной оценки ИБ важными являются следующие действия:

– перечисление соответствующих стандартов;

– определение требований к управлению, установленных на основе политики ИБ, обязательных требований, результатов прошедших проверок или оценок рисков;

– использование этих документов для приблизительной оценки существующих требований к уровню ИБ.

Подход к проведению оценки ИБ следующий:

– выбрать важные бизнес-процессы и этапы процессов, касающиеся требований к ИБ;

– составить подробную блок-схему, охватывающую основные процессы, включая инфраструктуру;

– обсудить и проанализировать с ключевыми сотрудниками существующую ситуацию в организации в отношении требований к ИБ;

– определить недостатки в управлении путем сравнения существующих средств управления с определенными требованиями к управлению;

– определить и задокументировать текущее состояние организации.

Выходные данные: Документ, описывающий состояние ИБ в организации и обнаруженные уязвимости.

4. Проведение оценки и планирование обработки рисков

Цель: Определить методологию оценки риска, определить, проанализировать и оценить риски ИБ, чтобы выбрать варианты их обработки и средства ИБ.

Проведение оценки и планирование обработки рисков определяют следующие процессы:

1) проведение оценки рисков;

2) выбор средств ИБ;

3) получение санкции руководства на внедрение и использование СУИБ.

4.1. Проведение оценки рисков

Исходные данные:

– выходные данные раздела 2 – область действия и политика СУИБ;

– выходные данные раздела 3 – состояние ИБ и информационные активы;

– ISO/IEC 27005 – управление рисками ИБ.

Рекомендации: Оценка рисков состоит из следующих мероприятий:

– идентификация рисков;

– измерение рисков;

– оценивание рисков.

При оценке рисков необходимо определить:

– угрозы и их источники;

– меры защиты;

– уязвимости;

– последствия нарушений ИБ.

При оценке риска нужно также осуществить:

– оценку уровня риска;

– оценку влияния инцидента на организацию;

– сравнение уровня риска с критериями оценки и приемлемости.

Выходные данные:

– описание методологий оценки рисков;

– результаты оценки рисков.

4.2. Выбор средств ИБ

Исходные данные:

– выходные данные 4.1 – результаты оценки риска;

– ISO/IEC 27002 – правила СУИБ;

– ISO/IEC 27005 – управление рисками ИБ;

– ISO/IEC 27035 – управление инцидентами ИБ.

Рекомендации: Важно продемонстрировать, как выбранные меры и средства защиты могут снизить риск и вероятность возникновения инцидента. В случае снижения риска установление соотношения между каждым риском (вероятным инцидентом) и выбранными средствами является полезным для разработки СУИБ.

Разработка плана обработки инцидентов

Цель плана обработки инцидентов ИБ – обеспечить подробную документацию, описывающую процессы и процедуры обработки событий, инцидентов и уязвимостей ИБ и их взаимодействия. План обработки инцидентов ИБ приводится в действие при обнаружении события ИБ или сообщении об уязвимости ИБ.

Каждая организация должна использовать план в качестве руководства для:

– реагирования на события ИБ;

– определения того, становятся ли события ИБ инцидентами;

– управления инцидентами ИБ до их разрешения;

– реагирования на уязвимости ИБ;

– идентификации полученных уроков при обработке инцидентов, а также необходимых улучшений СУИБ;

– реализации улучшений СУИБ.

Выходные данные:

– перечень выбранных мер и средств защиты;

– планы обработки рисков и инцидентов.

4.3. Получение санкции руководства на внедрение и использование СУИБ

Перейти к странице:
Предыдущая страница
Следующая страница
Жанры
  • Военное дело 2
    • Спецслужбы 2
  • Деловая литература 80
    • Деловая литература 1
    • Корпоративная культура 4
    • Личные финансы 9
    • Малый бизнес 1
    • Маркетинг, PR, реклама 14
    • О бизнесе популярно 46
    • Управление, подбор персонала 6
    • Экономика 8
  • Детективы и триллеры 1320
    • Боевики 160
    • Дамский детективный роман 12
    • Детективы 414
    • Иронические детективы 99
    • Исторические детективы 235
    • Классические детективы 97
    • Криминальные детективы 90
    • Крутой детектив 63
    • Маньяки 9
    • Политические детективы 28
    • Полицейские детективы 147
    • Прочие Детективы 382
    • Техно триллер 2
    • Триллеры 630
    • Шпионские детективы 45
  • Детские 189
    • Детская образовательная литература 5
    • Детская проза 69
    • Детские остросюжетные 27
    • Детские приключения 94
    • Детские стихи 4
    • Прочая детская литература 33
  • Детские книги 293
    • Детская фантастика 110
    • Детские детективы 3
    • Книги для подростков 23
    • Сказки 103
  • Документальная литература 389
    • Биографии и мемуары 243
    • Военная документалистика 2
    • Искусство и Дизайн 7
    • Критика 5
    • Научпоп 6
    • Прочая документальная литература 30
    • Публицистика 133
  • Дом и Семья 96
    • Домашние животные 5
    • Здоровье и красота 18
    • Кулинария 14
    • Прочее домоводство 4
    • Развлечения 3
    • Сад и Огород 3
    • Спорт 3
    • Хобби и ремесла 3
    • Эротика и секс 49
  • Драматургия 37
    • Драма 36
    • Киносценарии 1
  • Жанр не определен 1
    • Разное 1
  • Компьютеры и Интернет 4
    • Базы данных 1
    • Интернет 1
    • Программное обеспечение 1
    • Прочая компьютерная литература 1
  • Любовные романы 14812
    • Исторические любовные романы 486
    • Короткие любовные романы 1263
    • Любовно-фантастические романы 6610
    • Остросюжетные любовные романы 367
    • Порно 44
    • Прочие любовные романы 32
    • Слеш 268
    • Современные любовные романы 6195
    • Фемслеш 27
    • Эротика 3270
  • Научно-образовательная 182
    • Альтернативная медицина 1
    • Астрономия и Космос 3
    • Биология 15
    • Биофизика 2
    • Биохимия 2
    • Ботаника 2
    • Военная история 2
    • Геология и география 3
    • Государство и право 1
    • Детская психология 4
    • Зоология 2
    • Культурология 28
    • Литературоведение 13
    • Медицина 23
    • Обществознание 4
    • Педагогика 7
    • Политика 14
    • Прочая научная литература 33
    • Психотерапия и консультирование 18
    • Религиоведение 5
    • Секс и семейная психология 7
    • Технические науки 1
    • Физика 5
    • Философия 13
    • Химия 2
    • Юриспруденция 5
    • Языкознание 6
  • Образование 323
    • Бизнес 45
    • Биография и мемуары 46
    • Здоровье 10
    • История 168
    • Карьера 4
    • Психология 158
  • Поэзия и драматургия 19
    • Басни 1
    • Драматургия 5
    • Лирика 1
    • Поэзия 13
  • Приключения 347
    • Вестерны 2
    • Исторические приключения 195
    • Морские приключения 39
    • Природа и животные 16
    • Прочие приключения 83
    • Путешествия и география 31
  • Проза 1126
    • Антисоветская литература 3
    • Афоризмы 1
    • Военная проза 53
    • Историческая проза 169
    • Классическая проза 73
    • Контркультура 9
    • Магический реализм 44
    • Новелла 5
    • Повесть 16
    • Проза прочее 11
    • Рассказ 44
    • Роман 65
    • Русская классическая проза 33
    • Семейный роман/Семейная сага 1
    • Сентиментальная проза 4
    • Советская классическая проза 37
    • Современная проза 980
    • Эпопея 1
    • Эссе, очерк, этюд, набросок 2
  • Прочее 690
    • Газеты и журналы 3
    • Изобразительное искусство, фотография 6
    • Кино 3
    • Музыка 2
    • Театр 1
    • Фанфик 676
  • Религия и духовность 130
    • Буддизм 1
    • Православие 1
    • Прочая религиозная литература 1
    • Религия 10
    • Самосовершенствование 39
    • Эзотерика 82
  • Справочная литература 27
    • Прочая справочная литература 2
    • Путеводители 8
    • Руководства 6
    • Справочники 8
    • Энциклопедии 6
  • Старинная литература 64
    • Античная литература 1
    • Древневосточная литература 4
    • Мифы. Легенды. Эпос 19
    • Прочая старинная литература 41
  • Техника 2
    • Автомобили и ПДД 1
    • Архитектура 1
  • Фантастика и фентези 14646
    • Альтернативная история 2066
    • Боевая фантастика 2994
    • Героическая фантастика 785
    • Городское фэнтези 992
    • Готический роман 4
    • Детективная фантастика 364
    • Ироническая фантастика 77
    • Ироническое фэнтези 61
    • Историческое фэнтези 242
    • Киберпанк 136
    • Космическая фантастика 896
    • Космоопера 18
    • ЛитРПГ 771
    • Любовная фантастика 183
    • Любовное фэнтези 113
    • Мистика 257
    • Научная фантастика 523
    • Попаданцы 4535
    • Постапокалипсис 470
    • Сказочная фантастика 11
    • Социально-философская фантастика 258
    • Стимпанк 71
    • Технофэнтези 40
    • Ужасы 103
    • Ужасы и мистика 396
    • Фантастика 250
    • Фантастика: прочее 136
    • Фэнтези 6905
    • Эпическая фантастика 153
    • Юмористическая фантастика 675
    • Юмористическое фэнтези 620
  • Фольклор 3
    • Народные сказки 3
  • Юмор 93
    • Анекдоты 1
    • Комедии 1
    • Прочий юмор 36
    • Сатира 1
    • Юмористическая проза 51
    • Юмористические стихи 3
CHITAT-KNIGI.COM

Читать онлайн бесплатно книги полностью без регистрации

Контакты
  • chitatknigicom@gmail.com
Информация:
  • Карта сайта
  • Слушать Аудиокниги
  • Руководства по ремонту автомобилей
© chitat-knigi.com, 2021 - 2026. | Вход
Этот сайт использует cookie для хранения данных. Продолжая пользоваться сайтом, вы даете свое согласие на работу с этими данными в соответствии с нашей политикой конфиденциальности.
Я согласен