— выходные данные 4.3 — положение о применимости;
— выходные данные 5.1.3 — политики ИБ;
— выходные данные 5.1.4 — стандарты и процедуры ИБ;
— обзор общей программы обучения в организации.
Программа обучения с целью информирования по вопросам ИБ должна обеспечивать составление записей по обучению в области ИБ. Эти записи должны регулярно проверяться для обеспечения получения требуемого обучения всеми сотрудниками. Необходимо назначить должностное лицо, ответственное за этот процесс.
Материалы по обучению в области ИБ должны быть разработаны таким образом, чтобы они были связаны с другими обучающими материалами, используемыми в организации, особенно, учебные курсы для пользователей ИС. Обучение по существенным аспектам ИБ должно включаться в каждый учебный курс для пользователей ИС.
— основные термины ИБ;
— риски и угрозы ИБ;
— четкое определение инцидента ИБ: рекомендации по его обнаружению, устранению и отчетности;
— политики ИБ, стандарты и процедуры организации;
— сферы ответственности и каналы отчетности, связанные с ИБ;
— рекомендации по оказанию помощи в повышении уровня ИБ;
— рекомендации, связанные с нарушениями ИБ и отчетностью;
— координаты получения дополнительной информации.
— создание и управление записями по ИБ;
— составление и управления материалами по обучению;
— проведение обучения.
— материалы по обучению в области ИБ;
— формирование программ обучения в области ИБ, включая роли и сферы ответственности;
— планы обучения в области ИБ;
— записи, показывающие результаты обучения работников в области ИБ.
5.4. Разработка окончательного плана проекта СУИБ
— выходные данные 2.4 — область действия и границы СУИБ;
— выходные данные 2.5 — политика СУИБ;
— выходные данные 5.1 — разработка системы ИБ;
— выходные данные 5.2 — разработка системы ИБ ИКТ и физических объектов;
— выходные данные 5.3 — разработка ИБ, связанной с СУИБ;
— ISO/IEC 27002 — правила СУИБ.
Поскольку проект СУИБ включает множество различных ролей в организации, важно, чтобы действия были четко определены для ответственных сторон и план был распространен на ранних стадиях проекта во всей организации.
5. Управление рисками иб (стандарт ISO/IEC 27005:2010)
В начале 2006 года был принят первый британский национальный стандарт в сфере управления рисками ИБ BS 7799—3, который в 2008 году получил статус международного стандарта ISO/IEC 27005 «ИТ. Методы защиты. Управление рисками ИБ».
Новый стандарт ISO/IEC 27005 заменил сразу две части морально устаревшего технического стандарта ISO/IEC TR 13335 (TR —
— ISO 31000:2009 — Управление рисками — Принципы и руководства;
— ISO/IEC 31010:2009 — Управление рисками — Методики оценки рисков;
— ISO Guide 73:2009 — Управление рисками — Словарь.
Систематический подход к управлению рисками ИБ необходим для того, чтобы идентифицировать потребности организации, касающиеся требований ИБ, и создать эффективную СУИБ.
Вильям Л Саймон , Вильям Саймон , Наталья Владимировна Макеева , Нора Робертс , Юрий Викторович Щербатых
Зарубежная компьютерная, околокомпьютерная литература / ОС и Сети, интернет / Короткие любовные романы / Психология / Прочая справочная литература / Образование и наука / Книги по IT / Словари и Энциклопедии