Izibook.club
Читать онлайн книги!
  • Главная
  • Жанры
  • Авторы
  • ТОП книг
  • ТОП авторов
  • Контакты

Управление информационной безопасностью. Стандарты СУИБ (СИ)

Часть 37 из 60 Информация о книге

– учитывать определенные обстоятельства и положение в организации;

– определять требуемый уровень защиты информации;

– определять сбор и обработку информации, требуемые для всего предприятия или его части, находящейся в рамках предложенной области действия СУИБ.

Проведение анализа требований к ИБ определяют следующие процессы:

1) определение требований к ИБ для СУИБ;

2) определение активов в рамках СУИБ;

3) проведение оценки ИБ.

3.1. Определение требований к ИБ для СУИБ

Исходные данные:

– выходные данные 1.1 – приоритеты организации для разработки СУИБ;

– выходные данные 2.5 – политика СУИБ.

Рекомендации: Для каждого процесса в организации и задачи для специалиста требуется принять решение в отношении того, насколько важной является информация, т. е. какой требуется уровень защиты. Требуется базовое краткое описание проанализированной информации по процессам в организации и системам ИКТ.

Для получения подробных требований к ИБ для СУИБ следует рассмотреть следующие вопросы:

– предварительное определение важных информационных активов и текущего состояния защиты информации;

– определение представлений организации и их влияния на будущие требования к ИБ;

– анализ видов обработки информации, системного ПО, коммуникационных сетей, определения действий и ресурсов для информационных технологий и т.д.;

– определение всех обязательных требований (законодательства, договоров, стандартов и соглашений с клиентами, условий страхования и т.д.);

– определение уровня информированности в области ИБ и определение требований к обучению в отношении каждого подразделения.

Выходные данные:

– определение основных процессов, функций, объектов, информационных систем и коммуникационных сетей;

– информационные активы организации;

– классификация важнейших процессов (активов);

– требования к ИБ, сформулированные на основе обязательных требований;

– перечень известных уязвимостей, которые должны быть устранены в результате выполнения требований к ИБ;

– требования к обучению и образованию в области ИБ в организации.

3.2. Определение активов в рамках СУИБ

Исходные данные:

– выходные данные 2.4 – область действия и границы СУИБ;

– выходные данные 2.5 – политика СУИБ;

– выходные данные 3.1 – требования к ИБ для процесса СУИБ.

Рекомендации: Для определения активов в рамках области действия СУИБ необходимо указать следующую информацию:

– уникальное наименование процесса;

– описание процесса и связанные с ним действия (создание, хранение, передача, удаление);

– важность процесса для организации (критический, важный, вспомогательный);

– владелец процесса (подразделение организации);

– процессы, обеспечивающие исходные и выходные данные этого процесса;

– приложения ИТ, поддерживающие процесс;

– классификация информации (конфиденциальность, целостность, доступность и другие важные для организации свойства).

Выходные данные:

– определенные информационные активы основных процессов в организации в рамках области действия СУИБ;

– классификация важнейших процессов и информационных активов с точки зрения ИБ.

3.3. Проведение оценки ИБ

Необходимо провести оценку ИБ путем сравнения текущего состояния ИБ в организации с целями организации.

Исходные данные:

– выходные данные 2.4 – область действия и границы СУИБ;

– выходные данные 2.5 – политика СУИБ;

– выходные данные 3.1 – требований к ИБ для процесса СУИБ;

– выходные данные 3.2 – активы в рамках области действия СУИБ.

Рекомендации: При оценке ИБ анализируется текущая ситуация в организации путем использования следующей информации и определяется текущее состояние ИБ и недостатки в документации:

– изучение предпосылок на основе важнейших процессов;

– классификация информационных активов;

– требования организации к ИБ.

Для успешной оценки ИБ важными являются следующие действия:

– перечисление соответствующих стандартов;

– определение требований к управлению, установленных на основе политики ИБ, обязательных требований, результатов прошедших проверок или оценок рисков;

– использование этих документов для приблизительной оценки существующих требований к уровню ИБ.

Подход к проведению оценки ИБ следующий:

– выбрать важные бизнес-процессы и этапы процессов, касающиеся требований к ИБ;

– составить подробную блок-схему, охватывающую основные процессы, включая инфраструктуру;

– обсудить и проанализировать с ключевыми сотрудниками существующую ситуацию в организации в отношении требований к ИБ;

– определить недостатки в управлении путем сравнения существующих средств управления с определенными требованиями к управлению;

– определить и задокументировать текущее состояние организации.

Выходные данные: Документ, описывающий состояние ИБ в организации и обнаруженные уязвимости.

4. Проведение оценки и планирование обработки рисков

Цель: Определить методологию оценки риска, определить, проанализировать и оценить риски ИБ, чтобы выбрать варианты их обработки и средства ИБ.

Проведение оценки и планирование обработки рисков определяют следующие процессы:

1) проведение оценки рисков;

2) выбор средств ИБ;

3) получение санкции руководства на внедрение и использование СУИБ.

4.1. Проведение оценки рисков

Исходные данные:

– выходные данные раздела 2 – область действия и политика СУИБ;

– выходные данные раздела 3 – состояние ИБ и информационные активы;

– ISO/IEC 27005 – управление рисками ИБ.

Рекомендации: Оценка рисков состоит из следующих мероприятий:

– идентификация рисков;

– измерение рисков;

– оценивание рисков.

При оценке рисков необходимо определить:

– угрозы и их источники;

– меры защиты;

– уязвимости;

– последствия нарушений ИБ.

При оценке риска нужно также осуществить:

– оценку уровня риска;

– оценку влияния инцидента на организацию;

– сравнение уровня риска с критериями оценки и приемлемости.

Выходные данные:

– описание методологий оценки рисков;

– результаты оценки рисков.

4.2. Выбор средств ИБ

Исходные данные:

– выходные данные 4.1 – результаты оценки риска;

– ISO/IEC 27002 – правила СУИБ;

– ISO/IEC 27005 – управление рисками ИБ;

– ISO/IEC 27035 – управление инцидентами ИБ.

Рекомендации: Важно продемонстрировать, как выбранные меры и средства защиты могут снизить риск и вероятность возникновения инцидента. В случае снижения риска установление соотношения между каждым риском (вероятным инцидентом) и выбранными средствами является полезным для разработки СУИБ.

Разработка плана обработки инцидентов

Цель плана обработки инцидентов ИБ – обеспечить подробную документацию, описывающую процессы и процедуры обработки событий, инцидентов и уязвимостей ИБ и их взаимодействия. План обработки инцидентов ИБ приводится в действие при обнаружении события ИБ или сообщении об уязвимости ИБ.

Каждая организация должна использовать план в качестве руководства для:

– реагирования на события ИБ;

– определения того, становятся ли события ИБ инцидентами;

– управления инцидентами ИБ до их разрешения;

– реагирования на уязвимости ИБ;

– идентификации полученных уроков при обработке инцидентов, а также необходимых улучшений СУИБ;

– реализации улучшений СУИБ.

Выходные данные:

– перечень выбранных мер и средств защиты;

– планы обработки рисков и инцидентов.

4.3. Получение санкции руководства на внедрение и использование СУИБ

Перейти к странице:
Предыдущая страница
Следующая страница
Жанры
  • Военное дело 3
    • Спецслужбы 3
  • Деловая литература 153
    • Банковское дело 2
    • Деловая литература 2
    • Корпоративная культура 9
    • Личные финансы 16
    • Малый бизнес 2
    • Маркетинг, PR, реклама 35
    • О бизнесе популярно 83
    • Отраслевые издания 1
    • Управление, подбор персонала 12
    • Экономика 20
  • Детективы и триллеры 2294
    • Боевики 263
    • Дамский детективный роман 16
    • Детективы 424
    • Иронические детективы 155
    • Исторические детективы 373
    • Классические детективы 177
    • Криминальные детективы 135
    • Крутой детектив 99
    • Маньяки 14
    • Медицинский триллер 2
    • Политические детективы 40
    • Полицейские детективы 201
    • Прочие Детективы 710
    • Техно триллер 3
    • Триллеры 979
    • Шпионские детективы 83
  • Детские 361
    • Детская образовательная литература 13
    • Детская проза 133
    • Детские остросюжетные 49
    • Детские приключения 172
    • Детские стихи 10
    • Детский фольклор 1
    • Книга-игра 1
    • Прочая детская литература 65
  • Детские книги 418
    • Детская фантастика 171
    • Детские детективы 3
    • Книги для подростков 23
    • Сказки 173
  • Документальная литература 714
    • Биографии и мемуары 456
    • Военная документалистика 7
    • Искусство и Дизайн 13
    • Критика 9
    • Научпоп 9
    • Прочая документальная литература 67
    • Публицистика 238
  • Дом и Семья 179
    • Домашние животные 13
    • Здоровье и красота 30
    • Кулинария 26
    • Прочее домоводство 8
    • Развлечения 3
    • Сад и Огород 7
    • Сделай сам 2
    • Спорт 5
    • Хобби и ремесла 7
    • Эротика и секс 90
  • Драматургия 93
    • Драма 90
    • Киносценарии 3
    • Мистерия 1
    • Трагедия 1
  • Жанр не определен 7
    • Разное 7
  • Компьютеры и Интернет 14
    • Базы данных 3
    • Интернет 3
    • Программирование 1
    • Программное обеспечение 1
    • Прочая компьютерная литература 9
  • Любовные романы 24410
    • Исторические любовные романы 853
    • Короткие любовные романы 2320
    • Любовно-фантастические романы 10418
    • Остросюжетные любовные романы 800
    • Порно 78
    • Прочие любовные романы 52
    • Слеш 411
    • Современные любовные романы 10066
    • Фемслеш 42
    • Эротика 5829
  • Научно-образовательная 334
    • Альтернативная медицина 5
    • Астрономия и Космос 7
    • Биология 29
    • Биофизика 2
    • Биохимия 2
    • Ботаника 3
    • Военная история 4
    • Геология и география 2
    • Государство и право 1
    • Детская психология 13
    • Зоология 3
    • Иностранные языки 2
    • Культурология 40
    • Литературоведение 18
    • Медицина 33
    • Обществознание 6
    • Педагогика 18
    • Политика 20
    • Прочая научная литература 55
    • Психотерапия и консультирование 42
    • Религиоведение 7
    • Секс и семейная психология 24
    • Технические науки 4
    • Физика 8
    • Философия 34
    • Химия 3
    • Экология 3
    • Юриспруденция 7
    • Языкознание 16
  • Образование 493
    • Бизнес 45
    • Биография и мемуары 46
    • Здоровье 10
    • История 280
    • Карьера 4
    • Психология 216
  • Поэзия и драматургия 36
    • Басни 2
    • Драматургия 9
    • Лирика 1
    • Поэзия 26
  • Приключения 671
    • Вестерны 14
    • Исторические приключения 359
    • Морские приключения 66
    • Природа и животные 25
    • Прочие приключения 196
    • Путешествия и география 49
  • Проза 2044
    • Антисоветская литература 5
    • Афоризмы 1
    • Военная проза 97
    • Историческая проза 282
    • Классическая проза 120
    • Контркультура 12
    • Магический реализм 78
    • Новелла 13
    • Повесть 24
    • Проза прочее 19
    • Рассказ 69
    • Роман 100
    • Русская классическая проза 71
    • Семейный роман/Семейная сага 3
    • Сентиментальная проза 10
    • Советская классическая проза 43
    • Современная проза 1573
    • Эпистолярная проза 2
    • Эпопея 4
    • Эссе, очерк, этюд, набросок 2
  • Прочее 1367
    • Газеты и журналы 5
    • Изобразительное искусство, фотография 8
    • Кино 10
    • Музыка 9
    • Подростковая литература 5
    • Театр 5
    • Фанфик 1330
  • Религия и духовность 301
    • Астрология 1
    • Буддизм 4
    • Православие 1
    • Прочая религиозная литература 3
    • Религия 22
    • Самосовершенствование 115
    • Хиромантия 1
    • Эзотерика 174
    • Язычество 1
  • Справочная литература 40
    • Прочая справочная литература 3
    • Путеводители 8
    • Руководства 12
    • Справочники 15
    • Энциклопедии 9
  • Старинная литература 114
    • Античная литература 1
    • Древневосточная литература 5
    • Мифы. Легенды. Эпос 30
    • Прочая старинная литература 79
  • Техника 1
    • Автомобили и ПДД 1
  • Фантастика и фентези 25752
    • Альтернативная история 3698
    • Боевая фантастика 4855
    • Героическая фантастика 1358
    • Городское фэнтези 1863
    • Готический роман 12
    • Детективная фантастика 674
    • Ироническая фантастика 99
    • Ироническое фэнтези 80
    • Историческое фэнтези 450
    • Киберпанк 278
    • Космическая фантастика 1621
    • Космоопера 42
    • ЛитРПГ 1248
    • Любовная фантастика 186
    • Любовное фэнтези 115
    • Мистика 462
    • Научная фантастика 810
    • Попаданцы 8533
    • Постапокалипсис 794
    • Сказочная фантастика 25
    • Социально-философская фантастика 452
    • Стимпанк 135
    • Технофэнтези 106
    • Ужасы 103
    • Ужасы и мистика 711
    • Фантастика 254
    • Фантастика: прочее 212
    • Фэнтези 11017
    • Эпическая фантастика 217
    • Юмористическая фантастика 1017
    • Юмористическое фэнтези 1409
  • Фольклор 7
    • Загадки 1
    • Народные сказки 5
    • Фольклор: прочее 2
  • Юмор 176
    • Анекдоты 1
    • Комедии 1
    • Прочий юмор 62
    • Сатира 3
    • Юмористическая проза 110
    • Юмористические стихи 4
Izibook.club

Бесплатная онлайн библиотека для чтения книг без регистрации с телефона или компьютера. У нас собраны последние новинки, мировые бестселлеры книжного мира.

Контакты
  • pereezdsayta@yandex.ru
Информация
  • Карта сайта
© izibook.club, 2026. | Вход
Этот сайт использует cookie для хранения данных. Продолжая пользоваться сайтом, вы даете свое согласие на работу с этими данными в соответствии с нашей политикой конфиденциальности.
Я согласен