Izibook.club
Читать онлайн книги!
  • Главная
  • Жанры
  • Авторы
  • ТОП книг
  • ТОП авторов
  • Контакты

Управление информационной безопасностью. Стандарты СУИБ (СИ)

Часть 47 из 60 Информация о книге

– анализ и улучшение управления рисками.

6.1. Пересмотр рисков

Входные данные: Вся информация о рисках, полученная в результате управления рисками.

Действие: Риски и их факторы (ценность активов, угрозы, уязвимости, вероятность риска) должны подвергаться мониторингу и пересмотру с целью идентификации любых изменений на ранней стадии.

Руководство по реализации: Пересмотр рисков должен проводиться регулярно, согласно расписанию, составленному на этапе планирования. В процессе мониторинга рисков может возникать необходимость в проведении идентификации новых рисков, пересмотре состояния известных рисков и планировании дополнительных мероприятий по обработке рисков.

Выходные данные: Непрерывное согласование управления рисками с бизнес-целями и критериями принятия риска.

6.2. Анализ и улучшение

Входные данные: Вся информация о рисках, полученная в результате управления рисками.

Действие: Процесс управления рисками должен постоянно подвергаться анализу и улучшению.

Руководство по реализации: Постоянный анализ необходим для обеспечения уверенности в том, что результаты оценки и обработки рисков, а также план обработки рисками соответствуют реальным обстоятельствам. Необходимо регулярно проверять, что критерии измерения риска и его элементов по-прежнему остаются действительными и согласующимися с бизнес-целями, стратегиями и политиками ИБ.

Эта деятельность должна уделять внимание:

– правовой сфере и условиям окружающей среды;

– сфере конкуренции;

– подходу к оценке риска;

– ценности и категориям активов;

– критериям влияния на активы и процессы;

– критериям оценки риска;

– критериям принятия риска;

– полной стоимости эксплуатации активов;

– необходимым ресурсам.

Организация должна обеспечивать уверенность в том, что ресурсы оценки и обработки рисков постоянно доступны для пересмотра рисков, рассмотрения новых или изменившихся угроз и уязвимостей и соответствующего уведомления руководства.

Анализ должен обеспечить изменение или улучшение подхода, методологии или инструментальных средств, используемых в зависимости от:

– идентифицированных изменений;

– итерации оценки риска;

– цели процесса управления рисками (например, непрерывность бизнеса, устойчивость к инцидентам, совместимость);

– объекта процесса управления рисками (например, организация, бизнес-подразделение, информация, приложение, подключение к Интернет).

Выходные данные

Непрерывная значимость процесса управления рисками ИБ для бизнес-целей организации.

6. Управление инцидентами иб

(стандарт ISO/IEC 27035:2011)

В 2004 году Британским институтом стандартов был опубликован стандарт ISO/IEC TR 18044 «ИТ. Методы защиты. Управление инцидентами ИБ». В дальнейшем на его базе подкомитетом SC 27 «Методы защиты» совместного технического комитета ISO/IEC JTC 1 «Информационная технология» был разработан международный стандарт ISO/IEC 27035 «ИТ. Методы защиты. Управление инцидентами ИБ», который был опубликован в 2011 году.

Основные понятия

Событие ИБ – это определенное состояние ИС (услуги или сети), указывающее на возможное нарушение ИБ, отказ защитных мер, а также неизвестная ситуация, связанная с ИБ.

Инцидент ИБ – нежелательное событие, которое может нарушить бизнес-процесс и угрожать ИБ.

Возникновение события ИБ не обязательно означает, что попытка была успешна или что оказано какое-либо влияние на конфиденциальность, целостность и/или доступность, т.е. не все события ИБ классифицируются как инциденты ИБ.

Инциденты ИБ могут быть преднамеренными (например, вредоносное ПО или злоумышленные действия) или случайными (например, человеческие ошибки или стихийные бедствия), а также создаваться техническими или физическими средствами. Их последствиями могут быть несанкционированное разглашение, модификация, уничтожение или недоступность информации, или повреждение или воровство активов, содержащих информацию.

Угроза путем использования уязвимости ИС (сервисов или сетей) вызывает возникновение события ИБ и как результат инцидента по отношению к активу (подставленного под угрозу этой уязвимостью).

Рисунок показывает эти отношения объектов в цепи инцидента ИБ. Затемненные объекты существуют изначально и воздействуют на остальные объекты в цепи, которая приводит к инциденту ИБ.

Управление информационной безопасностью. Стандарты СУИБ (СИ) - i_007.jpg

Цели управления инцидентами

Ключевой частью стратегии ИБ организации должны стать процедуры, которые будут обеспечивать структурный плановый подход к управлению инцидентами ИБ. В принципе главная цель – это предотвращение или снижение воздействия инцидентов ИБ, чтобы сократить вызванные ими прямые и косвенные затраты.

Для минимизации воздействия инцидентов ИБ необходимо по отношению к ним сделать следующие первоначальные шаги:

– остановить и задержать,

– уничтожить,

– анализировать и оповестить, и

– последующие шаги.

Цели структурного планового подхода к управлению инцидентами ИБ должны гарантировать следующее:

– события ИБ обнаружены и эффективно анализируются, в частности, определяется, нужно ли их классифицировать как инциденты ИБ или нет;

– идентифицированные инциденты ИБ были оценены и подвергнуты реагированию в самой соответствующей и эффективной форме;

– негативные последствия инцидентов ИБ на организации и ее бизнес-процессах минимизируют соответствующие средства защиты как часть реагирования на инциденты, возможно в соединении с соответствующими элементами плана кризисного управления;

– известные уязвимости ИБ оценены и обработаны соответствующим образом;

– быстро извлечены уроки из инцидентов, уязвимостей ИБ и соответствующего управления. Это должно увеличить возможности предотвращения появления будущих инцидентов ИБ, улучшить внедрение и использование мер защиты и всю схему управления инцидентами ИБ.

Чтобы достичь этого, организация должна гарантировать, что инциденты документируются в соответствии со стандартами категоризации и классификации инцидентов ИБ и разделяются в соответствии с метриками, выведенными из совокупности данных на протяжении определенного времени. Это дает ценную информацию, чтобы помочь стратегическому процессу принятия решения, инвестируя в меры и средства ИБ.

Выгоды от структурного подхода

Первоначальные действия организации с учетом структурного подхода к управлению инцидентами ИБ, могут группироваться следующим образом:

– обеспечение осведомленности в вопросах ИБ;

– сокращение негативного влияния на бизнес;

– оправдание расхода бюджета и ресурсов;

– усиление внимания к предотвращению инцидентов ИБ;

В дальнейшем выполняются корректирующие действия, которые могут группироваться следующим образом:

– усиление приоритетности;

– усиление правовой экспертизы;

– улучшение состояния ИБ;

– улучшение управления рисками ИБ;

– обеспечение вклада в политику ИБ.

Обеспечение осведомленности в вопросах ИБ

Структурный подход к управлению инцидентами ИБ предоставляет узконаправленную информацию о программах обеспечения осведомленности в вопросах ИБ. Эта информация является источником реальных примеров, на которых можно показать, что инциденты ИБ действительно происходят именно в данной организации, а не где-либо еще. Таким образом, можно продемонстрировать выгоды быстрого получения информации о решениях. Более того, подобная осведомленность в вопросах ИБ позволяет снизить вероятность ошибки, возникновения паники и (или) растерянности у людей в случае появления инцидента ИБ.

Перейти к странице:
Предыдущая страница
Следующая страница
Жанры
  • Военное дело 3
    • Спецслужбы 3
  • Деловая литература 134
    • Банковское дело 2
    • Деловая литература 2
    • Корпоративная культура 8
    • Личные финансы 14
    • Малый бизнес 2
    • Маркетинг, PR, реклама 33
    • О бизнесе популярно 69
    • Управление, подбор персонала 12
    • Экономика 16
  • Детективы и триллеры 2072
    • Боевики 241
    • Дамский детективный роман 14
    • Детективы 424
    • Иронические детективы 131
    • Исторические детективы 349
    • Классические детективы 150
    • Криминальные детективы 130
    • Крутой детектив 93
    • Маньяки 14
    • Медицинский триллер 1
    • Политические детективы 36
    • Полицейские детективы 187
    • Прочие Детективы 642
    • Техно триллер 3
    • Триллеры 888
    • Шпионские детективы 74
  • Детские 316
    • Детская образовательная литература 12
    • Детская проза 116
    • Детские остросюжетные 46
    • Детские приключения 147
    • Детские стихи 6
    • Детский фольклор 1
    • Книга-игра 1
    • Прочая детская литература 58
  • Детские книги 395
    • Детская фантастика 164
    • Детские детективы 3
    • Книги для подростков 23
    • Сказки 156
  • Документальная литература 658
    • Биографии и мемуары 421
    • Военная документалистика 7
    • Искусство и Дизайн 13
    • Критика 8
    • Научпоп 6
    • Прочая документальная литература 64
    • Публицистика 219
  • Дом и Семья 161
    • Домашние животные 13
    • Здоровье и красота 29
    • Кулинария 20
    • Прочее домоводство 8
    • Развлечения 3
    • Сад и Огород 6
    • Сделай сам 1
    • Спорт 5
    • Хобби и ремесла 6
    • Эротика и секс 81
  • Драматургия 83
    • Драма 80
    • Киносценарии 3
    • Мистерия 1
    • Трагедия 1
  • Жанр не определен 7
    • Разное 7
  • Компьютеры и Интернет 14
    • Базы данных 3
    • Интернет 3
    • Программирование 1
    • Программное обеспечение 1
    • Прочая компьютерная литература 9
  • Любовные романы 23178
    • Исторические любовные романы 809
    • Короткие любовные романы 2132
    • Любовно-фантастические романы 10031
    • Остросюжетные любовные романы 683
    • Порно 73
    • Прочие любовные романы 49
    • Слеш 404
    • Современные любовные романы 9525
    • Фемслеш 39
    • Эротика 5414
  • Научно-образовательная 305
    • Альтернативная медицина 5
    • Астрономия и Космос 6
    • Биология 26
    • Биофизика 2
    • Биохимия 1
    • Ботаника 3
    • Военная история 3
    • Геология и география 2
    • Детская психология 11
    • Зоология 2
    • Иностранные языки 2
    • Культурология 35
    • Литературоведение 18
    • Медицина 28
    • Обществознание 6
    • Педагогика 16
    • Политика 20
    • Прочая научная литература 53
    • Психотерапия и консультирование 36
    • Религиоведение 7
    • Секс и семейная психология 20
    • Технические науки 3
    • Физика 8
    • Философия 30
    • Химия 3
    • Экология 3
    • Юриспруденция 6
    • Языкознание 16
  • Образование 479
    • Бизнес 45
    • Биография и мемуары 46
    • Здоровье 10
    • История 271
    • Карьера 4
    • Психология 211
  • Поэзия и драматургия 35
    • Басни 1
    • Драматургия 9
    • Лирика 1
    • Поэзия 26
  • Приключения 632
    • Вестерны 13
    • Исторические приключения 337
    • Морские приключения 63
    • Природа и животные 25
    • Прочие приключения 181
    • Путешествия и география 48
  • Проза 1878
    • Антисоветская литература 5
    • Афоризмы 1
    • Военная проза 88
    • Историческая проза 271
    • Классическая проза 114
    • Контркультура 12
    • Магический реализм 69
    • Новелла 12
    • Повесть 23
    • Проза прочее 17
    • Рассказ 66
    • Роман 99
    • Русская классическая проза 70
    • Семейный роман/Семейная сага 3
    • Сентиментальная проза 10
    • Советская классическая проза 41
    • Современная проза 1446
    • Эпистолярная проза 2
    • Эпопея 2
    • Эссе, очерк, этюд, набросок 2
  • Прочее 1293
    • Газеты и журналы 5
    • Изобразительное искусство, фотография 7
    • Кино 10
    • Музыка 9
    • Подростковая литература 3
    • Театр 5
    • Фанфик 1258
  • Религия и духовность 265
    • Астрология 1
    • Буддизм 4
    • Православие 1
    • Прочая религиозная литература 3
    • Религия 18
    • Самосовершенствование 102
    • Хиромантия 1
    • Эзотерика 152
    • Язычество 1
  • Справочная литература 37
    • Прочая справочная литература 2
    • Путеводители 8
    • Руководства 12
    • Справочники 15
    • Энциклопедии 6
  • Старинная литература 92
    • Античная литература 1
    • Древневосточная литература 5
    • Мифы. Легенды. Эпос 26
    • Прочая старинная литература 61
  • Техника 1
    • Автомобили и ПДД 1
  • Фантастика и фентези 24310
    • Альтернативная история 3467
    • Боевая фантастика 4612
    • Героическая фантастика 1292
    • Городское фэнтези 1684
    • Готический роман 8
    • Детективная фантастика 639
    • Ироническая фантастика 96
    • Ироническое фэнтези 79
    • Историческое фэнтези 411
    • Киберпанк 253
    • Космическая фантастика 1503
    • Космоопера 33
    • ЛитРПГ 1203
    • Любовная фантастика 186
    • Любовное фэнтези 115
    • Мистика 428
    • Научная фантастика 766
    • Попаданцы 7993
    • Постапокалипсис 754
    • Сказочная фантастика 23
    • Социально-философская фантастика 408
    • Стимпанк 125
    • Технофэнтези 88
    • Ужасы 103
    • Ужасы и мистика 652
    • Фантастика 254
    • Фантастика: прочее 204
    • Фэнтези 10681
    • Эпическая фантастика 205
    • Юмористическая фантастика 992
    • Юмористическое фэнтези 1254
  • Фольклор 7
    • Загадки 1
    • Народные сказки 5
    • Фольклор: прочее 2
  • Юмор 163
    • Комедии 1
    • Прочий юмор 58
    • Сатира 3
    • Юмористическая проза 100
    • Юмористические стихи 4
Izibook.club

Бесплатная онлайн библиотека для чтения книг без регистрации с телефона или компьютера. У нас собраны последние новинки, мировые бестселлеры книжного мира.

Контакты
  • pereezdsayta@yandex.ru
Информация
  • Карта сайта
© izibook.club, 2026. | Вход
Этот сайт использует cookie для хранения данных. Продолжая пользоваться сайтом, вы даете свое согласие на работу с этими данными в соответствии с нашей политикой конфиденциальности.
Я согласен