кафедра
Москва, 2016
Учебная дисциплина
«Управление информационной безопасностью»
Тема 2
Концептуальные подходы к управлению ИБ
Москва, 2016
Учебная дисциплина
«Управление информационной безопасностью»
Тема 2
Концептуальные подходы к управлению ИБ
УИБ Тема 1
УИБ Тема 1
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
2.Концептуальные подходы к управлению ИБ
Нормативная база управления ИБ: Стандарты серии ISO/IEC 27000:
2.Концептуальные подходы к управлению ИБ
Нормативная база управления ИБ: Стандарты серии ГОСТ Р ИСО/МЭК 27000:
ГОСТ Р ИСО/МЭК 27000-2012 ИТ. Методы и средства обеспечения безопасности. Системы менеджмента ИБ. Общий обзор и терминология».
ГОСТ Р ИСО/МЭК 27001-2006 ИТ. Методы и средства обеспечения безопасности. Системы менеджмента ИБ. Требования.
ГОСТ Р ИСО/МЭК 27002-2012 ИТ. Методы и средства обеспечения безопасности. Практические правила менеджмента ИБ.
ГОСТ Р ИСО/МЭК 27003-2012 ИТ. Методы и средства обеспечения безопасности. Системы менеджмента ИБ. Руководство по реализации системы менеджмента ИБ»
ГОСТ Р ИСО/МЭК 27011-2012 ИТ. Методы и средства обеспечения безопасности. Руководства по менеджменту ИБ для телекоммуникационных организаций на основе ИСО/МЭК 27002»
2.Концептуальные подходы к управлению ИБ
Нормативная база управления ИБ: Стандарты «управление ИБ ИТТ»:
ГОСТ Р ИСО/МЭК 13335-1-2006 ИТ. Методы и средства обеспечения безопасности. Часть 1. Концепция и модели менеджмента безопасности информационных и телекоммуникационных технологий.
ГОСТ Р ИСО/МЭК ТО 13335-3-2007 ИТ. Методы и средства обеспечения безопасности. Часть 3. Методы менеджмента безопасности информационных технологий.
ГОСТ Р ИСО/МЭК 13335-4-2006 ИТ. Методы и средства обеспечения безопасности. Часть 4. Выбор защитных мер.
ГОСТ Р ИСО/МЭК ТО 13335-5-2006 ИТ. Методы и средства обеспечения безопасности. Часть 5. Руководство по менеджменту безопасности сети.
ГОСТ Р ИСО/МЭК ТО 18044 – 2007 ИТ. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности.
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
«бизнес-процесс» - множество из одной или нескольких упорядоченных во времени, логически связанных и завершенных видов деятельности, в совокупности поддерживающих деятельность организации и реализующих ее политику, направленную на достижение поставленных целей;
УИБ Тема 2
Управление КБ: процессный подход
УИБ Тема 2
ISO/TC 176/SC 2/N 544R2, ISO 9000
Introduction and Support Package: Guidance on Concept and Use of the Process Approach for management systems, 13 may 2004»
УИБ Тема 2
«ПРОВЕРКА»: контроль и измерение процессов и производимых продуктов относительно политик, целей и требований к продукции и отчетность о результатах;
«ДЕЙСТВИЕ» («совершенствование»): принятие корректирующих и превентивных мер для постоянного совершенствования функционирования процесса.
УИБ Тема 2
В основе практики реализации модели Деминга лежит
процессный подход
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
2.Концептуальные подходы к управлению ИБ
Политика ИБ: Разработка и реализация политики ИБ
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
УИБ Тема 2
Учебная дисциплина «Управление информационной безопасностью»
УИБ Тема 2
Если не удалось найти и скачать презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:
Email: Нажмите что бы посмотреть