• формат djvu
  • размер 2.92 МБ
  • добавлен 23 октября 2009 г.
Курило А.П. Аудит информационной безопасности
БДЦ-пресс, 304 стр. 2006 г.

В книге рассмотрены принципы и методы аудита информационной безопасности организаций на основе процессного подхода. Показаны методы оценивания информационной безопасности и подходы к исследованию полученных оценок информационной безопасности. Приведены практические примеры аудита информационной безопасности. Изложены принципы и подходы к формированию доверия к информационной безопасности. Представлены обзор и анализ международных, национальных и отечественных стандартов, руководств и нормативных документов по основам и практике аудита информационной безопасности.

Книга адресована высшим менеджерам организаций, руководителям служб информационной безопасности и информационных технологий, а также специалистам и аудиторам в области информационной безопасности. Издание также представляет практический интерес для студентов старших курсов, обучающихся по специальностям, составляющим группу специальностей 090100 "Информационная безопасность".


Содержание
Предисловие
Аудит информационной безопасности — необходимый инструмент обеспечения информационной
безопасности в современных условиях
Процессы и системы
Структура и свойства процессов и систем
Процессный подход
Процессный подход и информационная безопасность
От линейной модели управления качеством процессов и систем к замкнутой циклической модели менеджмента качества процессов и систем
Способы контроля и проверки процессов и систем.
Цели контроля и проверки процессов и систем
Оценка процессов — основа контроля и проверки процессов и систем
Определение входных данных оценки
Роли и обязанности по проведению оценивания
Модель оценки процесса
Мероприятия процесса оценивания и выходные данные оценивания
Факторы успешной оценки процесса
Внутренний и внешний аудит
Обзор моделей безопасности бизнеса. Вводная информация о моделях безопасности бизнеса. Аналитический материал IBM
3- Аудит информационной безопасности организаций и систем
Правовые и методологические основы аудита информационной безопасности
Международные правовые аспекты, стандарты и руководства по основам аудита информационной безопасности
КПМГ: мы помогаем компаниям в достижении стоящих перед ними целей
Национальные стандарты и руководства по основам аудита информационной безопасности
Отечественные законы и стандарты по основам аудита
Осознание и менеджмент аудита информационной безопасности
Система обеспечения информационной безопасности — совокупность процессов осознания и менеджмента
информационной безопасности
Осознание аудита информационной безопасности
Комплексное обследование (аудит) информационной безопасности.
Подход компании «ЭЛВИС-ПЛЮС»
Планирование программы аудита информационной безопасности
Реализация программы аудита информационной безопасности
Контроль и совершенствование программы аудита информационной безопасности
Методы оценивания информационной безопасности
Оценивание информационной безопасности на основе показателей информационной безопасности
Оценивание информационной безопасности на основе моделей зрелости процессов обеспечения информационной безопасности
Исследование полученных оценок информационной безопасности
Оценивание результатов аудита и самооценки информационной безопасности
Оценивание процессов проведения аудита и самооценки информационной безопасности
Риск-ориентированная интерпретация полученных оценок информационной безопасности
Практика аудита информационной безопасности организаций и систем
Особенности аудита информационной безопасности организаций банковской системы РФ
Особенности развития средств и систем автоматизации
Направления обеспечения и оценки информационной безопасности
Аудит информационной безопасности
Размерность и значимость объектов оценки при проведении аудита информационной безопасности
Работы по созданию системы оценки ИБ организаций банковской системы Российской Федерации
Аудит управления непрерывностью бизнеса и восстановления после сбоев
Предпосылки
Немного о терминах
Методологии, стандарты и нормативные требования в области управления непрерывностью бизнеса
Основные цели аудита
Основные вопросы, рассматриваемые при аудите
Реализация аудита
Заключительные процедуры аудита
Особенности аудита информационной безопасности организаций, использующих аутсорсинг
Аудит и доверие информационной безопасности
Список использованных источников
Участники проекта Аудит информационной безопасности
Смотрите также

Белова Н.Е., Бражников С.А. Основы информационной безопасности. Методическое пособие

Практикум
  • формат doc
  • размер 187.5 КБ
  • добавлен 30 марта 2011 г.
СПбГАСУ, - СПб. , 2008. - 29 с. Методические указания по разработке реферата на тему: "Предложения по структуре и функционированию системы информационной безопасности организации". по дисциплине "Основы информационной безопасности" для студентов специальности "Менеджмент организации"

Галатенко В.А. Основы информационной безопасности: курс лекций: учебное пособие

  • формат djvu
  • размер 3.07 МБ
  • добавлен 02 декабря 2009 г.
ИНТУИТ. РУ "Интернет-университет Информационных Технологий", 2006, под редакцией академика РАН Бетелина В. Б. , 208 с. , ISBN 5-9556-0052-3 Понятие информационной безопасности. Основные составляющие. Важность проблемы. Распространение объектно-ориентированного подхода на информационную безопасность. Наиболее распространенные угрозы. Законодательный уровень информационной безопасности. Стандарты и спецификации в области информационной безопасност...

Загинайлов Ю.Н. Теория информационной безопасности и методология защиты информации

  • формат pdf
  • размер 14.41 МБ
  • добавлен 08 марта 2011 г.
Курс лекций. - Барнаул: Изд-во АлтГТУ, 2010. – 104 с. Изложены теоретические основы информационной безопасности на уровне Российской Федерации, организации, технической системы. Приведены объекты обеспечения информационной безопасности, угрозы объектам, политики и структуры систем обеспечения информационной безопасности. Рассмотрены понятия и классификации защищаемой информации, угроз безопасности информации, объектов, способов, средств и сист...

Зегжда Д.П. Информационная безопасность

  • формат doc
  • размер 1.42 МБ
  • добавлен 26 ноября 2010 г.
Кризис обеспечения безопасности современных компьютерных систем. Теоретические основы информационной безопасности. Таксономия нарушений информационной Безопасности ВС и причины, обуславливающие их существование. Анализ способов нарушения информационной безопасности. Использование систем Firewall. Основы технологии построения защищенных ОС

Игнатьев В.А. Информационная безопасность современного коммерческого предприятия

  • формат pdf
  • размер 3.14 МБ
  • добавлен 01 июня 2010 г.
Понятие информационной безопасности предприятия Необходимость защиты информации на предприятии Классификация угроз безопасности информации Каналы утечки информации Аудит системы информационной безопасности предприятия Организация системы информационной безопасности предприятия Стандарты информационной безопасности и методическое обеспечение Организация защиты корпоративных информационных сетей Межсетевые экраны (брандмауэры) Средства обн...

Корнюшин П.Н. Костерин С.С. Информационная безопасность

  • формат pdf
  • размер 1.78 МБ
  • добавлен 12 апреля 2009 г.
Владивосток: ТИДОТ ДВГУ, 2003. 154 с. Учебное пособие содержит основные положения информационной безопасности: концепцию, направления обеспечения информационной безопасности; выявление технических каналов утечки информации и их защита; компьютерная безопасность. Пособие предназначено для студентов специальностей вузов, изучающих основы информационной безопасности. В учебном пособии присутствуют схемы, таблицы, иллюстрации, глоссарий и список исп...

Партыка Т.Л., Попов И.И. Информационная безопасность

  • формат pdf
  • размер 2.79 МБ
  • добавлен 26 апреля 2010 г.
Москва ИНФРА-М 2002г. , 243 страницы, формат pdf. Рецензенты: Общие проблемы безопасности. Роль и место информационной безопасности. Принципы, основные задачи и функции обеспечения информационной безопасности. Основные задачи в сфере обеспечения информационной безопасности. Функции государственной системы по обеспечению информационной безопасности. Отечественные и зарубежные стандарты в области информационной безопасности. Источники права на дост...

Цирлов В.Л. Основы информационной безопасности автоматизированных систем

  • формат pdf
  • размер 1.78 МБ
  • добавлен 15 сентября 2011 г.
Ростов-на-Дону: Феникс, 2008.- 173 с. ISBN 978-5-222-13164-0 В книге рассматриваются основные теоретические построения, лежащие в основе современных систем обеспечения информационной безопасности. Приводятся основы теории информационной безопасности, элементы формальной теории защиты информации, а также основные оценочные и управленческие стандарты в области информационной безопасности. Для студентов, изучающих теоретические основы информационно...

Цирлов В.Л. Основы информационной безопасности автоматизированных систем

  • формат pdf
  • размер 1.64 МБ
  • добавлен 30 апреля 2009 г.
Краткий курс, 2008 г. В книге рассматриваются основные теоретические построения, лежащие в основе современных систем обеспечения информационной безопасности. Приводятся основы теории информационной безопасности, элементы формальной теории защиты информации, а также основные оценочные и управленческие стандарты в области информационной безопасности. Для студентов, изучающих теоретические основы информационной безопасности в рамках университетског...

Шаньгин В.Ф. Информационная безопасность компьютерных сетей и систем

  • формат djvu
  • размер 2.56 МБ
  • добавлен 10 сентября 2009 г.
416 с. 2008 г. Основные понятия и анализ угроз информационной безопасности. Проблемы информационной безопасности сетей. Политика безопасности. Стандарты информационной безопасности. Принципы криптографической защиты информации. Криптографические алгоритмы. Технологии аутентификации. Обеспечение безопасности операционных систем. Технологии межсетевых экранов. Основы технологии виртуальных защищённых систем VPN. Защита на канальном и сеансовом уров...