Izibook.club
Читать онлайн книги!
  • Главная
  • Жанры
  • Авторы
  • ТОП книг
  • ТОП авторов
  • Контакты

Управление информационной безопасностью. Стандарты СУИБ (СИ)

Часть 40 из 60 Информация о книге

– результаты других регулярных проверок;

– рекомендации по улучшению СУИБ.

Выходные данные: Документ, содержащий план организации проверок, проводимых руководством, и включающий:

– исходные данные, требуемые для проверки СУИБ руководством;

– процедуры проверок, проводимых руководством и касающихся аспектов аудита, мониторинга и измерения.

5.3.2. Программа обучения в области ИБ

Исходные данные6

– выходные данные 2.4 – область действия и границы СУИБ;

– выходные данные 2.5 – политика СУИБ;

– выходные данные 3.1, – требований к ИБ для процесса СУИБ;

– выходные данные 4.2 – план обработки рисков;

– выходные данные 4.3 – положение о применимости;

– выходные данные 5.1.3 – политики ИБ;

– выходные данные 5.1.4 – стандарты и процедуры ИБ;

– обзор общей программы обучения в организации.

Рекомендации: Руководство отвечает за обучение, чтобы сотрудники, назначенные на определенные должности, имели необходимые знания для выполнения требуемых операций. Содержание программы образования и обучения должно помогать всем сотрудникам знать и понимать значение и важность операций по обеспечению ИБ, в которых они участвуют, и то, как они могут способствовать достижению целей.

Программа обучения с целью информирования по вопросам ИБ должна обеспечивать составление записей по обучению в области ИБ. Эти записи должны регулярно проверяться для обеспечения получения требуемого обучения всеми сотрудниками. Необходимо назначить должностное лицо, ответственное за этот процесс.

Материалы по обучению в области ИБ должны быть разработаны таким образом, чтобы они были связаны с другими обучающими материалами, используемыми в организации, особенно, учебные курсы для пользователей ИС. Обучение по существенным аспектам ИБ должно включаться в каждый учебный курс для пользователей ИС.

Обучающие материалы по ИБ должны включать, как минимум, следующие пункты в зависимости от целевой аудитории:

– основные термины ИБ;

– риски и угрозы ИБ;

– четкое определение инцидента ИБ: рекомендации по его обнаружению, устранению и отчетности;

– политики ИБ, стандарты и процедуры организации;

– сферы ответственности и каналы отчетности, связанные с ИБ;

– рекомендации по оказанию помощи в повышении уровня ИБ;

– рекомендации, связанные с нарушениями ИБ и отчетностью;

– координаты получения дополнительной информации.

Необходимо определить группу по обучению ИБ, которая может выполнять следующие задачи:

– создание и управление записями по ИБ;

– составление и управления материалами по обучению;

– проведение обучения.

Выходные данные:

– материалы по обучению в области ИБ;

– формирование программ обучения в области ИБ, включая роли и сферы ответственности;

– планы обучения в области ИБ;

– записи, показывающие результаты обучения работников в области ИБ.

5.4. Разработка окончательного плана проекта СУИБ

Исходные данные:

– выходные данные 2.4 – область действия и границы СУИБ;

– выходные данные 2.5 – политика СУИБ;

– выходные данные 5.1 – разработка системы ИБ;

– выходные данные 5.2 – разработка системы ИБ ИКТ и физических объектов;

– выходные данные 5.3 – разработка ИБ, связанной с СУИБ;

– ISO/IEC 27002 – правила СУИБ.

Рекомендации: Действия, требуемые для внедрения выбранных средств управления и выполнения других действий, связанных с системой СУИБ, должны быть оформлены в виде подробного плана внедрения как части конечного проекта СУИБ. Подробный план внедрения системы также может подкрепляться описаниями предложенных инструментов и методов внедрения.

Поскольку проект СУИБ включает множество различных ролей в организации, важно, чтобы действия были четко определены для ответственных сторон и план был распространен на ранних стадиях проекта во всей организации.

Выходные данные: Выходные данные этого действия представляют собой окончательный план проекта внедрения СУИБ.

5. Управление рисками иб (стандарт ISO/IEC 27005:2010)

В начале 2006 года был принят первый британский национальный стандарт в сфере управления рисками ИБ BS 7799—3, который в 2008 году получил статус международного стандарта ISO/IEC 27005 «ИТ. Методы защиты. Управление рисками ИБ».

Новый стандарт ISO/IEC 27005 заменил сразу две части морально устаревшего технического стандарта ISO/IEC TR 13335 (TR – technical report – технический отчет) «ИТ. Методы защиты»: часть 3 «Методы управления безопасностью ИТ» и часть 4 «Выбор защитных мер», на базе которых он и был разработан.

В 2011 году была принята последняя редакция стандарта ISO/IEC 27005, в котором были пересмотрены и обновлены в соответствии с требованиями следующих документов:

– ISO 31000:2009 – Управление рисками – Принципы и руководства;

– ISO/IEC 31010:2009 – Управление рисками – Методики оценки рисков;

– ISO Guide 73:2009 – Управление рисками – Словарь.

Систематический подход к управлению рисками ИБ необходим для того, чтобы идентифицировать потребности организации, касающиеся требований ИБ, и создать эффективную СУИБ.

Усилия по обеспечению ИБ должны эффективно и своевременно рассматривать риски там и тогда, где и когда это необходимо. Управление рисками ИБ должно быть неотъемлемой частью всех видов деятельности, связанных с УИБ, а также должен применяться для реализации и поддержки функционирования СУИБ организации.

Управление рисками ИБ должно быть непрерывным процессом. Данный процесс должен устанавливать контекст, поддерживать оценку и обработку рисков, обеспечивать использование плана обработки риска для реализации, содействовать выработке рекомендаций и решений.

Управление рисками ИБ связано с анализом того, что может произойти, и какими могут быть возможные последствия, прежде чем выработать решение о том, что и когда должно быть сделано для снижения риска до приемлемого уровня.

Управление рисками ИБ должно способствовать следующему:

– идентификации рисков;

– оценке рисков, исходя из последствий их реализации для бизнеса и вероятности их возникновения;

– изучению вероятности и потенциальных последствий данных рисков;

– установлению порядка приоритетов в рамках обработки рисков;

– установлению приоритетов мероприятий по снижению имеющих место рисков;

– привлечению заинтересованных сторон к принятию решений об управлении рисками и поддержанию их информированности о состоянии управления рисками;

– эффективности проводимого мониторинга обработки рисков;

– проведению регулярного мониторинга и пересмотра процесса управления рисками;

– сбору информации для усовершенствования подхода к управлению рисками;

– подготовке менеджеров и персонала в сфере управления рисками и необходимых действий, предпринимаемых для их уменьшения.

Стандарт содержит описание процесса управления рисками ИБ и связанных с ним видов деятельности, основной обзор которых даётся в разделе 6.

Все действия по управлению рисками ИБ описываются в следующих разделах:

1) установление контекста (сферы применения) – в разделе 7;

2) оценка риска – в разделе 8;

3) обработка риска – в разделе 9;

4) принятие риска – в разделе 10;

5) обмен информацией о рисках – в разделе 11;

6) мониторинг и улучшение – в разделе 12.

Все составляющие управления рисками в каждом разделе структурированы в виде входных данных, действий, руководства по реализации и выходных данных.

Входные данные: идентифицируется любая информация, требуемая для выполнения деятельности.

Действие: описывается деятельность.

Руководство по реализации: предоставляется руководство по выполнению действия.

Выходные данные: идентифицируется любая информация, полученная после выполнения деятельности.

Перейти к странице:
Предыдущая страница
Следующая страница
Жанры
  • Военное дело 3
    • Спецслужбы 3
  • Деловая литература 134
    • Банковское дело 2
    • Деловая литература 2
    • Корпоративная культура 8
    • Личные финансы 14
    • Малый бизнес 2
    • Маркетинг, PR, реклама 33
    • О бизнесе популярно 69
    • Управление, подбор персонала 12
    • Экономика 16
  • Детективы и триллеры 2069
    • Боевики 241
    • Дамский детективный роман 14
    • Детективы 424
    • Иронические детективы 131
    • Исторические детективы 349
    • Классические детективы 150
    • Криминальные детективы 129
    • Крутой детектив 92
    • Маньяки 14
    • Медицинский триллер 1
    • Политические детективы 36
    • Полицейские детективы 186
    • Прочие Детективы 641
    • Техно триллер 3
    • Триллеры 886
    • Шпионские детективы 73
  • Детские 314
    • Детская образовательная литература 12
    • Детская проза 115
    • Детские остросюжетные 46
    • Детские приключения 146
    • Детские стихи 6
    • Детский фольклор 1
    • Книга-игра 1
    • Прочая детская литература 58
  • Детские книги 392
    • Детская фантастика 164
    • Детские детективы 3
    • Книги для подростков 23
    • Сказки 153
  • Документальная литература 656
    • Биографии и мемуары 419
    • Военная документалистика 7
    • Искусство и Дизайн 13
    • Критика 8
    • Научпоп 6
    • Прочая документальная литература 64
    • Публицистика 219
  • Дом и Семья 161
    • Домашние животные 13
    • Здоровье и красота 29
    • Кулинария 20
    • Прочее домоводство 8
    • Развлечения 3
    • Сад и Огород 6
    • Сделай сам 1
    • Спорт 5
    • Хобби и ремесла 6
    • Эротика и секс 81
  • Драматургия 83
    • Драма 80
    • Киносценарии 3
    • Мистерия 1
    • Трагедия 1
  • Жанр не определен 7
    • Разное 7
  • Компьютеры и Интернет 14
    • Базы данных 3
    • Интернет 3
    • Программирование 1
    • Программное обеспечение 1
    • Прочая компьютерная литература 9
  • Любовные романы 23152
    • Исторические любовные романы 809
    • Короткие любовные романы 2126
    • Любовно-фантастические романы 10021
    • Остросюжетные любовные романы 680
    • Порно 73
    • Прочие любовные романы 49
    • Слеш 404
    • Современные любовные романы 9515
    • Фемслеш 39
    • Эротика 5404
  • Научно-образовательная 305
    • Альтернативная медицина 5
    • Астрономия и Космос 6
    • Биология 26
    • Биофизика 2
    • Биохимия 1
    • Ботаника 3
    • Военная история 3
    • Геология и география 2
    • Детская психология 11
    • Зоология 2
    • Иностранные языки 2
    • Культурология 35
    • Литературоведение 18
    • Медицина 28
    • Обществознание 6
    • Педагогика 16
    • Политика 20
    • Прочая научная литература 53
    • Психотерапия и консультирование 36
    • Религиоведение 7
    • Секс и семейная психология 20
    • Технические науки 3
    • Физика 8
    • Философия 30
    • Химия 3
    • Экология 3
    • Юриспруденция 6
    • Языкознание 16
  • Образование 479
    • Бизнес 45
    • Биография и мемуары 46
    • Здоровье 10
    • История 271
    • Карьера 4
    • Психология 211
  • Поэзия и драматургия 35
    • Басни 1
    • Драматургия 9
    • Лирика 1
    • Поэзия 26
  • Приключения 632
    • Вестерны 13
    • Исторические приключения 337
    • Морские приключения 63
    • Природа и животные 25
    • Прочие приключения 181
    • Путешествия и география 48
  • Проза 1875
    • Антисоветская литература 5
    • Афоризмы 1
    • Военная проза 88
    • Историческая проза 271
    • Классическая проза 112
    • Контркультура 12
    • Магический реализм 69
    • Новелла 12
    • Повесть 23
    • Проза прочее 17
    • Рассказ 66
    • Роман 99
    • Русская классическая проза 70
    • Семейный роман/Семейная сага 3
    • Сентиментальная проза 10
    • Советская классическая проза 41
    • Современная проза 1445
    • Эпистолярная проза 2
    • Эпопея 2
    • Эссе, очерк, этюд, набросок 2
  • Прочее 1293
    • Газеты и журналы 5
    • Изобразительное искусство, фотография 7
    • Кино 10
    • Музыка 9
    • Подростковая литература 3
    • Театр 5
    • Фанфик 1258
  • Религия и духовность 265
    • Астрология 1
    • Буддизм 4
    • Православие 1
    • Прочая религиозная литература 3
    • Религия 18
    • Самосовершенствование 102
    • Хиромантия 1
    • Эзотерика 152
    • Язычество 1
  • Справочная литература 37
    • Прочая справочная литература 2
    • Путеводители 8
    • Руководства 12
    • Справочники 15
    • Энциклопедии 6
  • Старинная литература 92
    • Античная литература 1
    • Древневосточная литература 5
    • Мифы. Легенды. Эпос 26
    • Прочая старинная литература 61
  • Техника 1
    • Автомобили и ПДД 1
  • Фантастика и фентези 24285
    • Альтернативная история 3466
    • Боевая фантастика 4608
    • Героическая фантастика 1290
    • Городское фэнтези 1679
    • Готический роман 8
    • Детективная фантастика 639
    • Ироническая фантастика 96
    • Ироническое фэнтези 79
    • Историческое фэнтези 411
    • Киберпанк 253
    • Космическая фантастика 1501
    • Космоопера 33
    • ЛитРПГ 1202
    • Любовная фантастика 186
    • Любовное фэнтези 115
    • Мистика 427
    • Научная фантастика 766
    • Попаданцы 7979
    • Постапокалипсис 753
    • Сказочная фантастика 23
    • Социально-философская фантастика 408
    • Стимпанк 125
    • Технофэнтези 88
    • Ужасы 103
    • Ужасы и мистика 652
    • Фантастика 254
    • Фантастика: прочее 204
    • Фэнтези 10673
    • Эпическая фантастика 205
    • Юмористическая фантастика 991
    • Юмористическое фэнтези 1253
  • Фольклор 7
    • Загадки 1
    • Народные сказки 5
    • Фольклор: прочее 2
  • Юмор 162
    • Комедии 1
    • Прочий юмор 58
    • Сатира 3
    • Юмористическая проза 99
    • Юмористические стихи 4
Izibook.club

Бесплатная онлайн библиотека для чтения книг без регистрации с телефона или компьютера. У нас собраны последние новинки, мировые бестселлеры книжного мира.

Контакты
  • pereezdsayta@yandex.ru
Информация
  • Карта сайта
© izibook.club, 2026. | Вход
Этот сайт использует cookie для хранения данных. Продолжая пользоваться сайтом, вы даете свое согласие на работу с этими данными в соответствии с нашей политикой конфиденциальности.
Я согласен