Войти как пользователь
Вы можете войти на сайт, если вы зарегистрированы на одном из этих сервисов:
Новости Северодвинска и Архангельской области

Возник вопрос по содержанию отчёта?

Задайте его! Персональный менеджер свяжется с Вами и поможет решить любую задачу

Найти исследование

Бесплатная аналитика

"Разработка Методологических указаний по проведению аудита информационной безопасности компании-оператора сети GSM" (артикул: 02155 28042)

Дата выхода отчета: 1 Июля 2006
География исследования: Россия
Период исследования: 2006
Количество страниц: 84+книга в подарок
Язык отчета: Русский
Способ предоставления: электронный

Вы можете заказать данный отчёт в режиме on-line прямо сейчас, заполнив небольшую форму регистрации. Заказ отчёта не обязывает к его покупке. После получения заказа на отчёт с Вами свяжется наш менеджер.

Не нашли подходящее исследование?

Если данный отчёт Вам не подходит, Вы можете:

  • 1. Заказать обновление с уточнением структуры отчёта
  • 2. по Вашей теме
  • 3. по Вашей теме
  • Полное описание отчета

    Обеспечение информационной безопасности (ИБ) корпоративных информационных систем (КИС) и сетей связи операторских компаний на протяжении многих лет является актуальной задачей.


    Сегодня накоплен значительный опыт по защите отдельных компонентов информационных систем, оборудования и каналов связи и возникает необходимость оценить адекватность принятых мер по обеспечению информационной безопасности современным угрозам.


    С другой стороны, возрастающая роль информационных технологий в поддержке бизнес-процессов, и, как следствие, возрастающая сложность информационных процессов и сетей связи требуют целостного взгляда на обеспечение информационной безопасности, сформировать которую невозможно без получения объективной информации о состоянии дел с защитой информации в компании.

  • Подробное оглавление/содержание отчёта

    Содержание
    1. Введение
    1.1. Актуальность проведения
    1.2. Общее понятие аудита информационной безопасности


    2. Цели и задачи аудита информационной безопасности
    2.1. Задачи, решаемые при проведении аудита информационной безопасности
    2.2. Цели аудита информационной безопасности
    2.3. Понятие контролируемых параметров
    2.4. Внешний контроль параметров
    2.5. Соотношение параметров информационной безопасности при внешнем контроле и аудите


    3. Виды аудита информационной безопасности
    3.1. Полная классификация видов аудита информационной безопасности
    3.2. Пассивный аудит
    3.3. Активный аудит
    3.4. Экспертный аудит
    3.5. Аудит на соответствие стандартам


    4. Мероприятия по аудиту информационной безопасности
    4.1. Инициирование процедуры аудита
    4.2. Сбор исходных данных
    4.2.1. Анкетирование
    4.2.2. Обследование
    4.2.3. Скрытый аудит
    4.3. Анализ данных аудита
    4.4. Использование методов анализа рисков
    4.5. Оценка соответствия требованиям стандарта
    4.6. Выработка рекомендаций
    4.7. Подготовка отчетных документов


    5. Стандарты в области аудита информационной безопасности
    5.1. ISO 17799: Code of Practice for Information Security Management
    5.2. ISO 15408: Common Criteria for Information Technology Security Evaluation
    5.3. SysTrust
    5.4. BSI\IT Baseline Protection Manual
    5.5. Практические стандарты SCORE и программа сертификации SANS / GIAC Site Certification


    6. Понятие окна безопасности
    6.1. Уровень безопасности
    6.2. Уровень безопасности и время жизни системы
    6.3. Окно безопасности


    7. Задачи аудита в терминах окна безопасности
    7.1. Периодичность контроля
    7.1.1. Плановый контроль
    7.1.2. Внеплановый контроль


    8. Комплексная методика проведения аудита информационной безопасности


    9. Указания по проведению аудита информационной безопасности на основе комплексной методики
    9.1. Цели аудита информационной безопасности
    9.2. Объект аудита
    9.3. Результаты аудита
    9.4. Руководства аудиторов при проведении аудита
    9.5. Объективность результатов аудита
    9.6. Время проведения аудита
    9.7. Аудит в организации, где есть свои квалифицированные специалисты по информационной безопасности и внедрена система управления информационной безопасностью в соответствии с международными стандартами
    9.8. Проведение аудита информационной безопасности наряду с ежегодной проверкой информационной безопасности
    9.9. "Внутренний" и "внешний" аудит
    9.10. Выбор специалистов-аудиторов, имеющих государственную лицензию на данный вид деятельности
    9.11. Длительность и стоимость аудита информационной безопасности


    Заключение

  • Перечень приложений

    Перечень приложений
    Приложение 1. Структура отчета по результатам аудита безопасности ИС и анализу рисков
    Приложение 2. Сертификация по ISO 17799
    Приложение 3. Обзор программных продуктов, предназначенных для анализа и управления рисками
    Приложение 4. Категории информации


    Перечень таблиц
    Таблица 1. Соотношение между объемом контролируемых параметров, возможностями аудитора, а также достоинства и недостатки процедур
    Таблица 2. Полная классификация видов аудита информационной безопасности
    Таблица 3. Карта информационных активов
    Таблица 4. Краткое описание каждой категории, ее возможностей (в том числе технических) и методов нанесения ущерба
    Таблица 5. Карта представляется в виде таблицы


    Перечень рисунков
    Рис. 1. Система управления информационной безопасностью
    Рис. 2. Окно безопасности
    Рис. 3. Идеальная модель развития информационной системы
    Рис. 4. Реальный уровень безопасности
    Рис. 5. Соотношение контролируемых и неконтролируемых при сертификации и аттестации параметров информационной системы
    Рис. 6. График зависимости уровня безопасности информационной системы от времени
    Рис. 7. График реального уровня безопасности информационной системы
    Рис. 8. Цикл жизни информационной системы в условиях регулярности проведения аудита информационной безопасности
    Рис. 9. Этапы аудита информационной безопасности


     

Другие исследования по теме
Название исследования Цена, руб.
Анализ реформы законодательства и новых требований по обеспечению информационной безопасности

Регион: Россия

Дата выхода: 30.08.06

8 000
Аналитический отчет "Анализ реформы законодательства и новых требований по обеспечению информационной безопасности"

Регион: Россия

Дата выхода: 01.08.06

8 000
Аналитический отчет"Методические рекомендации для типовой концепции информационной безопасности компании-оператора сети СПС"

Регион:

Дата выхода: 02.11.05

7 000
Актуальные исследования и бизнес-планы
  • Исследование рынка технических систем безопасности
    1.3. Основные участники рынка в исследуемом сегменте На рынке Московского региона присутствует значительное число компаний, занимающихся производством, монтажом и обслуживанием технических систем безопасности. Рынок в целом характеризуется отсутствием явных и ярко выраженных лидеров, в то же время, представляется возможным выделить несколько компаний, занимающих позиции, близкие к
  • Обзор рынка технических средств безопасности в России за 2013 г.
    Методологические комментарии к исследованию 3 1. Анализ рынка технических средств безопасности в России, 2013 год. 6 1.1. Основные характеристики рынка 6 1.2. Объем и емкость рынка (в натуральном и стоимостном выражении) 7 1.3. Оценка текущих тенденций и перспектив развития рынка 9 1.4. Структура рынка 13 1.4.1. по типу заказа (государственный, коммерческий, частный) 13 1.4.2. по виду систем безопасности (СПС, СОУЭ, СПТ, СОП, СКУД, СВН, СОС)* 14 1.4.3. по отраслям потребления и типам потребителей 15 1.4.4. по регионам 16 1.4.5. по типу игроков рынка (интеграторы, поставщики оборудования, проектные, монтажные, проектно-монтажные организации) 17 1.4.6. по виду закупок (тендеры, прямые закупки) 19 2. Выводы по исследованию 20
  • Рынок пожарной безопасности: монтаж систем, составление деклараций, оценка пожарных рисков
    Аудит пожарной безопасности осуществляется исключительно в добровольном порядке, и собственник сам сможет выбрать, воспользуется ли он услугами государства — инспектора пожарного надзора, или пригласит аудиторскую компанию. Таким образом, предприниматели могут самостоятельно или при помощи независимой экспертной организации задекларировать обеспечение пожарной безопасности на своем объекте, и нести ответственность за ее выполнение перед третьими лицами и государством. Преимущества новой системы Введение системы аудита пожарной безопасности позволит более рационально и эффективно построить систему надзора за объектами, не представляющими особую пожарную опасность и не связанными с массовым пребыванием людей. В основном это будет касаться объектов малого и среднего бизнеса. В свою очередь, это позволит усилить внимание государства к объектам, особо важным для национальной безопасности, социально значимым объектам и объектам с массовым пребыванием людей. Крупные предприятия, школы, больницы, дома престарелых, кинотеатры, – все это останется под пристальным вниманием инспекторов Госпожнадзора. Вместе с тем механизм независимой оценки рисков позволит исключить непосредственное участие Госпожнадзора в проверках значительного количества предприятий и организаций, а также лишит его влиян…
  • ОБЗОР РЫНКА ТЕХНИЧЕСКИХ СРЕДСТВ БЕЗОПАСНОСТИ В РОССИИ, 2013
    Компания Megaresearch предлагает вашему вниманию маркетинговое исследование российского рынка технических средств безопасности.
    Российский рынок систем безопасности является относительно молодым рынком, находящимся в стадии постоянного роста. Ежегодно рынок технических средств безопасности увеличивается на 10-15%.

    В современных условиях роль технических средств охраны в обеспечении личной и имущественной безопасности чрезвычайно высока. Это находит подтверждение и в мировой практике охранных услуг – устойчивая тенденция на усиление роли технических средств.
    Рынок систем безопасности характеризуются следующими особенностями:
    • малая информационная прозрачность;
    • большой потенциал развития, разница между реальным и потенциальным размером рынка;
    • высокий процент импортируемых составляющих и готового оборудования;
    Структура рынка технических систем безопасности включает игроков трех уровней
    • Производство систем безопасности
    • Дистрибуция/продажа систем безопасности
    • Инсталляция и техническое обслуживание

    Российский рынок технических средств безопасности считается весьма перспективным. Ежегодно разные сектора рынка прирастают на 10-21%.
    Рассмотрев рынок технических средс…
  • Маркетинговое исследование рынка систем безопасности Ханты-Мансийского АО, 2011г.
    1. Методологические комментарии к исследованию. 2. Обзор рынка услуг обеспечения безопасности Ханты-Мансийского АО, 2011г. 2.1.Общая информация по рынку: 2.1.1. Основные характеристики рынка 2.1.2. Объем и емкость рынка 2.1.3. Анализ основных угроз безопасности в Ханты-Мансийском АО 2.1.3. Оценка текущих тенденций и перспектив развития рынка 2.1.4. Оценка факторов, влияющих на рынок 2.2. Структура рынка и используемое оборудование: 2.2.1. Видеонаблюдение 2.2.2. Система контроля доступа 2.2.3. Охнанно-пожарная сигнализация 2.2.4. Физическая охрана 3. Анализ потребления услуг обеспечения безопасности Ханты-Мансийском АО, 2011г. 5.1. Оценка объема и структуры потребления 5.2. Основные потребители и отрасли потребления 5.3. Критерии выбора поставщика услуг у основных потребителей 5.4. Описание потребительских предпочтений 5.5. Восприятие ценовой политики существующих поставщиков 3. Рекомендации и выводы по исследованию. 6.1. Ключевые факторы успеха игроков на рынке 6.2. Выводы по исследованию
Навигация по разделу
  • Все отрасли

Возрастное ограничение






Следите за обновлениями!

Красноярский рабочий   Арспресс подписка
Правозащита
Совет депутатов Северодвинска

Администрация  Северодвинска




На правах рекламы