Сделать запрос

Тип заявки:


Раздел:


Подраздел:




 

Рекомендуем

 

 





Возник вопрос по содержанию отчёта?

Задайте его! Персональный менеджер свяжется с Вами и поможет решить любую задачу

Найти исследование

Бесплатная аналитика

"Разработка Методологических указаний по проведению аудита информационной безопасности компании-оператора сети GSM" (артикул: 02155 06990)

Дата выхода отчета: 1 Июля 2006
География исследования: Россия
Период исследования: 2006
Количество страниц: 84+книга в подарок
Язык отчета: Русский
Способ предоставления: электронный

Вы можете заказать данный отчёт в режиме on-line прямо сейчас, заполнив небольшую форму регистрации. Заказ отчёта не обязывает к его покупке. После получения заказа на отчёт с Вами свяжется наш менеджер.

Не нашли подходящее исследование?

Если данный отчёт Вам не подходит, Вы можете:

  • 1. Заказать обновление с уточнением структуры отчёта
  • 2. по Вашей теме
  • 3. по Вашей теме
  • Полное описание отчета

    Обеспечение информационной безопасности (ИБ) корпоративных информационных систем (КИС) и сетей связи операторских компаний на протяжении многих лет является актуальной задачей.


    Сегодня накоплен значительный опыт по защите отдельных компонентов информационных систем, оборудования и каналов связи и возникает необходимость оценить адекватность принятых мер по обеспечению информационной безопасности современным угрозам.


    С другой стороны, возрастающая роль информационных технологий в поддержке бизнес-процессов, и, как следствие, возрастающая сложность информационных процессов и сетей связи требуют целостного взгляда на обеспечение информационной безопасности, сформировать которую невозможно без получения объективной информации о состоянии дел с защитой информации в компании.

  • Подробное оглавление/содержание отчёта

    Содержание
    1. Введение
    1.1. Актуальность проведения
    1.2. Общее понятие аудита информационной безопасности


    2. Цели и задачи аудита информационной безопасности
    2.1. Задачи, решаемые при проведении аудита информационной безопасности
    2.2. Цели аудита информационной безопасности
    2.3. Понятие контролируемых параметров
    2.4. Внешний контроль параметров
    2.5. Соотношение параметров информационной безопасности при внешнем контроле и аудите


    3. Виды аудита информационной безопасности
    3.1. Полная классификация видов аудита информационной безопасности
    3.2. Пассивный аудит
    3.3. Активный аудит
    3.4. Экспертный аудит
    3.5. Аудит на соответствие стандартам


    4. Мероприятия по аудиту информационной безопасности
    4.1. Инициирование процедуры аудита
    4.2. Сбор исходных данных
    4.2.1. Анкетирование
    4.2.2. Обследование
    4.2.3. Скрытый аудит
    4.3. Анализ данных аудита
    4.4. Использование методов анализа рисков
    4.5. Оценка соответствия требованиям стандарта
    4.6. Выработка рекомендаций
    4.7. Подготовка отчетных документов


    5. Стандарты в области аудита информационной безопасности
    5.1. ISO 17799: Code of Practice for Information Security Management
    5.2. ISO 15408: Common Criteria for Information Technology Security Evaluation
    5.3. SysTrust
    5.4. BSI\IT Baseline Protection Manual
    5.5. Практические стандарты SCORE и программа сертификации SANS / GIAC Site Certification


    6. Понятие окна безопасности
    6.1. Уровень безопасности
    6.2. Уровень безопасности и время жизни системы
    6.3. Окно безопасности


    7. Задачи аудита в терминах окна безопасности
    7.1. Периодичность контроля
    7.1.1. Плановый контроль
    7.1.2. Внеплановый контроль


    8. Комплексная методика проведения аудита информационной безопасности


    9. Указания по проведению аудита информационной безопасности на основе комплексной методики
    9.1. Цели аудита информационной безопасности
    9.2. Объект аудита
    9.3. Результаты аудита
    9.4. Руководства аудиторов при проведении аудита
    9.5. Объективность результатов аудита
    9.6. Время проведения аудита
    9.7. Аудит в организации, где есть свои квалифицированные специалисты по информационной безопасности и внедрена система управления информационной безопасностью в соответствии с международными стандартами
    9.8. Проведение аудита информационной безопасности наряду с ежегодной проверкой информационной безопасности
    9.9. "Внутренний" и "внешний" аудит
    9.10. Выбор специалистов-аудиторов, имеющих государственную лицензию на данный вид деятельности
    9.11. Длительность и стоимость аудита информационной безопасности


    Заключение

  • Перечень приложений

    Перечень приложений
    Приложение 1. Структура отчета по результатам аудита безопасности ИС и анализу рисков
    Приложение 2. Сертификация по ISO 17799
    Приложение 3. Обзор программных продуктов, предназначенных для анализа и управления рисками
    Приложение 4. Категории информации


    Перечень таблиц
    Таблица 1. Соотношение между объемом контролируемых параметров, возможностями аудитора, а также достоинства и недостатки процедур
    Таблица 2. Полная классификация видов аудита информационной безопасности
    Таблица 3. Карта информационных активов
    Таблица 4. Краткое описание каждой категории, ее возможностей (в том числе технических) и методов нанесения ущерба
    Таблица 5. Карта представляется в виде таблицы


    Перечень рисунков
    Рис. 1. Система управления информационной безопасностью
    Рис. 2. Окно безопасности
    Рис. 3. Идеальная модель развития информационной системы
    Рис. 4. Реальный уровень безопасности
    Рис. 5. Соотношение контролируемых и неконтролируемых при сертификации и аттестации параметров информационной системы
    Рис. 6. График зависимости уровня безопасности информационной системы от времени
    Рис. 7. График реального уровня безопасности информационной системы
    Рис. 8. Цикл жизни информационной системы в условиях регулярности проведения аудита информационной безопасности
    Рис. 9. Этапы аудита информационной безопасности


     

Другие исследования по теме
Название исследования Цена, руб.
Анализ реформы законодательства и новых требований по обеспечению информационной безопасности

Регион: Россия

Дата выхода: 30.08.06

29 900
Аналитический отчет "Анализ реформы законодательства и новых требований по обеспечению информационной безопасности"

Регион: Россия

Дата выхода: 01.08.06

29 900
Аналитический отчет"Методические рекомендации для типовой концепции информационной безопасности компании-оператора сети СПС"

Регион:

Дата выхода: 02.11.05

29 900
Актуальные исследования и бизнес-планы
  • COMMERCIAL REAL ESTATE MARKET OVERVIEW Q3 2010
    All rights reserved. This report has been prepared for information purposes only. The data and information contained herein are the exclusive property of Blackwood Real Estate company. Reproduction of the report in total or in part is allowed only with a prior written permission of the Blackwood real estate company. Quoting is allowed with refer- ence to the source COMMERCIAL REAL ESTATE MARKET OVERVIEW In Q3 2010 the trend of new properties delivery rates reduc- tion continued – no large high-quality office property was deliv- ered to the market. Thus, the overall supply of “A” and “B” class high-quality office premises remained unchanged and amounted to approx 10,5 mln. sq. m. The main trends in demand for office real estate, which the market demonstrated in Q3 2010, were the following: • demand for rent and purchase of premises still re- mained lower than the pre-crisis indices, however, it confirmed the trend of the market recovery; • average rentable area was gradually increasing; • stable demand for non-investment purchase of of- fices remained rather high (the main buyers were banks, state corporations). Activity in the market of high-quality office premises rent and purchase remained rather high in Q3 2010, which against the background of considerable decrease of deliver…
  • Аналитическая база импорта смазочных материалов Украины за 1 пол. 2015 года
    Общая характеристика: Дата подготовки обзора: июль 2015 года Компания: Pro-Consulting Стоимость обзора: грн Способ оплаты: наличный либо безналичный расчет, предоплата Способ получения: электронной почтой либо курьером в электронном или в печатном виде Количество страниц: 44, Arial, 1 интервал, 10 кегль Графиков и диаграмм: 18 Таблиц: 14
  • Маркетинговое исследование рынка противопожарных светопрозрачных конструкций в России
    1. Методологические комментарии к исследованию
    2. Обзор рынка противопожарных светопрозрачных конструкций в России, 2011-2013 гг.
    2.1. Основные характеристики рынка
    2.2. Объем и емкость рынка, в натуральном и стоимостном выражении (в общем по России и по ФО, Москве, Санкт-Петербургу)
    2.3. Оценка текущих тенденций и перспектив развития рынка до 2015 года
    2.4. Структура рынка по виду металла
    2.4.1. алюминиевые противопожарные светопрозрачные конструкции
    2.4.2. стальные противопожарные светопрозрачные конструкции
    3. Обзор рынка алюминиевых противопожарных светопрозрачных конструкций в России, 2011-2013 гг.
    3.1. Объем и емкость рынка, в натуральном и стоимостном выражении (в общем по России и по ФО, Москве, Санкт-Петербургу)
    3.2. Оценка текущих тенденций и перспектив развития рынка до 2015 года
    3.3. Объем и динамика производства
    3.4. Конкурентный анализ: крупнейшие производители
    3.4.1. Насыщенность рынка
    3.4.2. Основные компании-производители: объем производства и доля на рынке
    3.4.3. Профили основных игроков
    3.5.Анализ потребления
    3.5.1. Оценка объема и структуры потребления
    3.5.2. Основные потребители и отрасли потребления
    3.5.3. анализ факторов спроса
    4. Обзор рынк…
  • Обзор российского рынка электронной торговли, Ноябрь, 2015г.
    Цель исследования Анализ текущей ситуации на российском рынке электронной и интернет-торговли. Задачи исследования: Описать общую ситуацию на российском рынке электронной торговли; Оценить емкость и объем рынка; Проанализировать структуру рынка; Охарактеризовать основных игроков рынка, их доли и динамику развития; Выявить тенденции и перспективы развития рынка электронной и интернет-торговли. Методы исследования: Мониторинг материалов печатных и электронных деловых и специализированных изданий, аналитических обзоров рынка, материалов маркетинговых и консалтинговых компаний; Сбор и анализ информации, представленной на сайтах российских и иностранных игроков рынка.
Навигация по разделу
  • Все отрасли
Реклама
Выбрать регион >>