Управление информационной безопасностью. Стандарты СУИБ

Управление информационной безопасностью. Стандарты СУИБ

Книга рассказывает о семействе международных стандартов ISO/IEC 27k, определяющих требования и правила СУИБ (системы управления информационной безопасностью), порядок разработки СУИБ и алгоритмы управления рисками информационной безопасности и инцидентами информационной безопасности.

Официальная веб-страница автора: http://cryptohistory.ru

Жанры: Информационная безопасность, Зарубежная компьютерная литература
Цикл: Не является частью цикла
Год публикации: Неизвестен

Читать онлайн Управление информационной безопасностью. Стандарты СУИБ


© Вадим Гребенников, 2018


ISBN 978-5-4493-0690-6

Создано в интеллектуальной издательской системе Ridero

1. Семейство стандартов управления информационной безопасностью

1.1. История развития стандартов управления информационной безопасностью

Сегодня безопасность цифрового пространства показывает новый путь национальной безопасности каждой страны. В соответствии с ролью информации как ценного товара в бизнесе, её защита, безусловно, необходима. Для достижения этой цели, каждой организации, в зависимости от уровня информации (с точки зрения экономической ценности), требуется разработка системы управления информационной безопасностью (далее – СУИБ), пока существует возможность, защиты своих информационных активов.

В организациях, существование которых значительно зависит от информационных технологий (далее – ИТ), могут быть использованы все инструменты для защиты данных. Тем не менее, безопасность информации необходима для потребителей, партнеров по сотрудничеству, других организаций и правительства. В связи с этим, для защиты ценной информации, необходимо что бы каждая организация стремилась к той или иной стратегии и реализации системы безопасности на её основе.

СУИБ является частью комплексной системы управления, основанной на оценке и анализов рисков, для разработки, реализации, администрирования, мониторинга, анализа, поддержания и повышения информационной безопасности (далее – ИБ) и ее реализации, полученных из целей организации и требования, требования безопасности, используемых процедур и размерах и структуре ее организации.

Зарождение принципов и правил управления ИБ началось в Великобритании в 1980-х годах. В те годы Министерство торговли и промышленности Великобритании (англ. Department of Trade and Industry, DTI) организовало рабочую группу для разработки свода лучших практик по обеспечению ИБ.

В 1989 году «DTI» опубликовало первый стандарт в этой области, который назывался PD 0003 «Практические правила управления ИБ». Он представлял собой перечень средств управления безопасностью, которые в то время считались адекватными, нормальными и хорошими, применимыми как к технологиям, так и средам того времени. Документ «DTI» был опубликован как руководящий документ британской системы стандартов (англ. British Standard, BS).

В 1995 году Британский институт стандартов (англ. British Standards Institution, BSI) принял национальный стандарт BS 7799—1 «Практические правила управления ИБ». Она описывал 10 областей и 127 механизмов контроля, необходимых для построения СУИБ (англ. Information Security Management System, ISMS), определенных на основе лучших примеров из мировой практики.

Этот стандарт и стал прародителем всех международных стандартов СУИБ. Как и любой национальный стандарт BS 7799 в период 1995—2000 годов пользовался, скажем так, умеренной популярностью только в рамках стран британского содружества.

В 1998 году появилась вторая часть этого стандарта – BS 7799—2 «СУИБ. Спецификация и руководство по применению», определившая общую модель построения СУИБ и набор обязательных требований, на соответствие которым должна производиться сертификация. С появлением второй части BS 7799, определившей, что должна из себя представлять СУИБ, началось активное развитие системы сертификации в области управления безопасностью.

В конце 1999 года эксперты Международной организации по стандартизации (англ. International Organization for Standardization, ISO) и Международной электротехнической комиссии (англ. International Electrotechnical Commission, IEC) пришли к выводу, что в рамках существующих стандартов отсутствует специализированный стандарт управления ИБ. Соответственно, было принято решение не заниматься разработкой нового стандарта, а по согласованию с «BSI», взяв за базу BS 7799—1, принять соответствующий международный стандарт ISO/IEC.


Вам будет интересно
Книга рассказывает об истории создания и развития сетей и систем правительственной связи (далее – ПС) в Закарпатской области. Отмечается участие подразделений ПС в событиях в Венгрии в 1956-м и Чехословакии в 1968-м, организация сетей оперативной и радиосвязи, строительство нового здания ПС в Ужгороде и службе автора в подразделениях ПС: отделение и отдел ПС УКГБ, отдел ПС УСБУ, отдел ДСТСЗИ СБУ и Управление госспецсвязи....
Читать онлайн
Книга рассказывает об украинской истории создания и развития органов и систем специальных видов (шифрованной документальной, правительственной и конфиденциальной) связи в структуре КГБ УССР, Службы безопасности Украины (СБУ), Государственной службы специальной связи и защиты информации Украины и на территории Закарпатской области в частности, а также о фактах подслушивания СБУ телефонных переговоров и методах контроля коммуникаций....
Читать онлайн
Радиоразведка появилась вместе с радиосвязью в начале ХХ века, а компьютерная разведка – вместе с глобальной сетью Интернет в 1980-х годах. Книга рассказывает историю рождения и эволюции техники и методов американской радиоэлектронной разведки и контрразведки; разработки и создания системы глобального контроля «Эшелон» и программного обеспечения компьютерной разведки США; описывает успехи радиоразведки страны по перехвату информации.«Кто владеет информацией, тот владеет миром» (Натан Ротшильд)...
Читать онлайн
Книга рассказывает о дуализме мироздания в традициях народов мира, мифах о близнецах и андрогинно-близнечных обрядах. Рассматривается процесс жизни человека как двойной зодиак в астрологии, биоэнергетика человека и тантра-йога в индийской традиции, центры «Дань-тянь» в даосской традиции. Уделяется внимание закону единства противоположностей, который объясняет триединство мира и помогает понять символ троицы в религиях народов мира....
Читать онлайн
Любое государство сейчас не может существовать без технической разведки. Радиоразведка появилась вместе с радиосвязью в начале ХХ века, а компьютерная разведка – вместе с глобальной сетью Интернет в 1980-х годах. Сборник содержит материалы по истории рождения и эволюции техники и методов радиоэлектронной разведки и контрразведки Российской империи, СССР и современной России; описывает успехи радиоразведки по перехвату информации.«Кто владеет информацией, тот владеет миром» (Натан Ротшильд)...
Читать онлайн
Любое государство сейчас не может существовать без технической разведки. Радиоразведка появилась вместе с радиосвязью в начале ХХ века. Книга рассказывает историю рождения и эволюции техники и методов радиоэлектронной разведки и контрразведки спецслужб Великобритании, Германии, Франции, Австрии и Швеции; описывает успехи радиоразведки этих стран по перехвату информации.«Кто владеет информацией, тот владеет миром». (Натан Ротшильд)...
Читать онлайн
Учебное пособие посвящено проблеме противодействия ложной и недостоверной информации, поступающей к человеку из разных источников – от СМИ до бытовых сплетен и слухов, определяющих общественное мнение. Подробно рассматриваются такие понятия как «дезинформация» и «речевой аферизм». На анализе фактического социально ориентированного материала даются правила и рекомендации по обеспечению информационной безопасности человека, попавшего в агрессивную информационную среду, в том числе в сети Интернет....
Читать онлайн
В учебном пособии рассмотрено более 230 действующих открытых документов национальной системы стандартизации Российской Федерации, включая международные и межгосударственные стандарты в области информационной безопасности.Учебное пособие предназначено для студентов высших учебных заведений, обучающихся по специальностям в области информационной безопасности, слушателей курсов повышения квалификации по проблемам защиты информации, а также специалистов и руководителей в области разработки и эксплуа...
Читать онлайн
Представленное издание оригинально по своей структуре и содержанию, так как включает теорию, методику и практические рекомендации по обеспечению личной и общественной безопасности.В книге рассматриваются практические вопросы обеспечения экономической безопасности организации: функционирование служб безопасности, защита коммерческой тайны, информационных ресурсов, обеспечение безопасности внешней деятельности, личной безопасности руководителей и персонала, в том числе и в зарубежных поездках.Сове...
Читать онлайн
Криптоанархизм – философия, суть которой в том, чтобы использовать сильную криптографию для защиты приватности и личной свободы. Криптоанархисты – люди, которые поддерживают философию криптоанархизма. Они считают, что криптография защищает людей от слежки в Интернете и уверены, что законы математики сильнее человеческих законов и что без шифрования сообщений и информации личная жизнь людей пострадает. Их глобальная цель – Интернет доверия. Это явление можно отнести к сфере социально-политической...
Читать онлайн
Ханна Фрай (р. 1984), английский математик, профессор Университетского колледжа Лондона, ведущая научных теле- и радиопередач, доступно и увлекательно рассказывает о принципах работы компьютерных алгоритмов и искусственного интеллекта, об их применении в разных сферах жизни, приводит яркие примеры их успехов и провалов. Автор показывает и возможности, и риски все большего распространения “умных” машин, ставит вопросы о человеческих способностях, ответственности и морали и приходит, казалось бы, ...
Читать онлайн
Развитие IT-индустрии за несколько десятилетий трансформировало современную реальность. Теперь мы живем и работаем в цифровом мире, а ведущие IT-компании владеют большим объемом персональных данных, чем любое правительство на планете. Возможность собирать и обрабатывать огромные объемы информации стало мощным инструментом прогресса и грозным оружием одновременно. Но кто им управляет на самом деле? Авторы этой книги, руководители компании Microsoft, раскрывают перед читателями самые актуальные пр...
Читать онлайн
В книге рассматриваются вопросы, связанные как с обеспечением кибербезопасности в условиях применения систем электронного банкинга, так и с анализом источников рисков, возникающих при использовании технологии дистанционного банковского обслуживания.Описаны основные принципы управления рисками электронного банкинга. Рассмотрены риски, возникающие в кредитных организациях при внедрении систем интернет-банкинга, и риски легализации преступных доходов при использовании электронных денег (включая опи...
Читать онлайн
Представьте, что вы оказались в мире без интернета. Некуда загрузить фотографию, не с кем поделиться смешной картинкой, негде быстро получить нужную информацию. Кажется, что сегодня такое практически невозможно, но иногда это результат единственного решения и нескольких нажатий на кнопку.Интернет начинался как развиваемый энтузиастами островок свободы, но с тех пор им научились управлять – как государства, так и крупные корпорации. Фраза «интернет помнит все» обрела второй смысл – контент стал п...
Читать онлайн
Эти истории (рассказы) настолько реальны, что кажутся мистикой!Вот уже более 30-ти лет я разгадываю загадки своих пациентов. Не перестаю удивляться, что мистика живёт в нашей реальной жизни!Книга писалась в 1998-м году и с успехом переиздавалась в 14 странах мира на девяти языках....
Читать онлайн
Если ты не знаешь всего из своего прошлого, это не значит, что прошлое не знает тебя. В обычный будний день ты можешь услышать его стук в свою дверь. Открывать или нет?...
Читать онлайн
Жизнь наемника трудна и опасна. Каждый новый приказ все безрассуднее, а невыполнение его – почти всегда смерть. Да и враги хозяина не прочь применить силу и магию. Старые солдаты сторонятся его – уж за слишком опасное дело он взялся, и в отчаянии наемник набирает пеструю команду: изгнанника-дворянина, колдуна без диплома, гнома-кузнеца, эльфа-стрелка и прожорливого орка. Конница кочевников, нечестные рыцарские турниры, монстры, атакующие с земли, воды и воздуха, а также коварные красавицы – это ...
Читать онлайн
В песках пустыни бедуины находят обгоревшего летчика. Он не помнит своего имени, не знает, кто он и как сюда попал. Бедуины спасают ему жизнь, но теперь он мало похож на человека – его тело покрыто обуглившейся кожей, а лицо невозможно узнать. Для всех он просто «английский пациент» – человек без лица и без имени.После переправки в разрушенную войной Европу английский пациент оказывается на заброшенной итальянской вилле на попечении молодой медсестры Ханы. Она отказывается уезжать с другими медс...
Читать онлайн