Контакты
Подписка
МЕНЮ
Контакты
Подписка

Обсуждение статьи: О выборе методики оценки рисков информационной безопасности - Форум по вопросам информационной безопасности

Обсуждение статьи: О выборе методики оценки рисков информационной безопасности - Форум по вопросам информационной безопасности

К списку тем | Что обсуждаем... | Добавить сообщение


Страницы: < 1 2

Автор: Артемий, ТОО Центр электронной коммерции | 22029 18.09.2010 08:33
Да я вроде как не собирался ничего продавать. Объясню специфику в соответствии с 27001 СМИБ строится на основе анализа рисков, для проведения которого должна быть выбрана методика анализа рисков (количественная либо качественная или микс) и написано положение о применимости, т.е. где (для всей орг. или для части может быть даже для отдельной ИС) мы её применяем. Но проще объединить эти два документа и написать правила (положение) в котором отразить суть этих двух документов. Поэтому, как вы понимаете, методика останется а та часть где описано применение измениться. Поэтому даже если я начну раздавать свою её надо будет переписывать.
Потом что бы говорить что методика жизнеспособна надо её проганять несколько раз, посмотреть на результаты.
Меня этот вопрос волнует только с научной точки зрения. Связаться со мной можно ponart@mail.ru

Страницы: < 1 2

Просмотров темы: 7442

К списку тем | Что обсуждаем... | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*