Контакты
Подписка
МЕНЮ
Контакты
Подписка

обучение ИТ-менеджменту - Форум по вопросам информационной безопасности

обучение ИТ-менеджменту - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 >

Автор: Александр, --------- | 34685 13.02.2012 18:57
Доброго времени суток, коллеги.
Я - системный администратор, хочу самостоятельно изучить ИБ-менеджмент.
Обеспечение безопасности на программно-техническом уровне знаю хорошо.
Изучил ISO 17799, ISO/IEC 27001 - получил разрозненные знания, целостной картины не получил.
Посоветуйте, пожалуйста, эффективный подход к изучению предмета. Что почитать?

Автор: Прохожий | 34702 14.02.2012 12:31
Все, что попадется из ГОСТ - ISO\IEC - BSI (GB) - BSI (DE)
Правообладатели из интернет оригиналы убрали.
Вся серия ИСО 270хх, 2800(1-х)
ИСО 13335,
NIST 800-xxxx, NISTIR
...
CISO Guide (handbook)

Классно пишут нормы в австралазии - лучше с них и начните
- они общедоступные (http://www.dsd.gov.au/infosec/index.htm и вокруг полазайте во всяких новых зеландиях и землях австралийских)
Занятные разжевалки делают хохлы (http://www.tuv-sud.com.ua/ukraine/ua/informatsiia/publikatsii/tiuf_ziud_ukraina__stati_iso_iec_270012005)
- пример

Трудно предугадать что у вас уже есть и что попадется в интернет-поиске
В каждой книге есть упоминания источников - ищите веером.
Постепенно соберете свою библиотеку.
Повезет - найдете что-то у работодателя, иначе придется все самому.
Можно деньги заплатить чтобы разжевали такие-же как вы, только уже что-то прочитавшие.
Успехов!
Весь интернет - ВАШ!
Главное желание

Автор: Александр | 34720 14.02.2012 14:45
Спасибо, а что если начать разжевывать ISO17799 так:
по каждой из 10 групп регуляторов изучить соответствующие меры и инструменты.
потом изучать стандарты по менеджменту ИБ.

Автор: Прохожий | 34722 14.02.2012 15:04
На вершину ведет много тропок, если Вам удобнее так попробуйте
grundshutz (не немец могу ошибится) от BSI de
Они предлагают именно такой вариант как вам удобнее.
У них в стандарте есть и немецкий и английский варианты и все разжевано очень подробно.
Мне больше нравятся австралийские толкования - но это дело вкуса.

Автор: Прохожий | 34729 14.02.2012 16:47
Вот ссылочка Руководство по документированию системы менеджмента качества - смежное, но документирование процедуры есть
http://www.icc-iso.ru/toclients/standards2/gost-r-iso-to-10013-2007/

Автор: Александр | 34733 14.02.2012 16:56
документирование системы менеджмента ИБ - это самый последний этап, когда уже сделано все, описанное в http://www.tuv-sud.com.ua/ukraine/ua/informatsiia/publikatsii/tiuf_ziud_ukraina__stati_iso_iec_270012005.
Если рассмотреть в контексте стандарта BS7799, то украинский документ - это то что направлено на выполнение части 1 BS7799, а последняя Ваша ссылка - документирует процесс управления ИБ (BS 7799-2:2002).

Автор: прохожий | 34734 14.02.2012 17:03
Это я сделал маленький тест на усвоение пройденного.
если вокруг последней ссылки не полазили - то тест вы повалили.
но основную мысль вы уловили - ок!
ПОМНИТЕ
...В каждой книге есть упоминания источников - ищите веером...

там выше в ветке есть перечень стандартов - разве вам не это надо?

Автор: Александр | 34737 14.02.2012 17:52
Спасибо, это мне тоже надо.
в предыдущем посте я высказался неправильно:
часть 1 BS17799 описывает регуляторы безопасности. Выбор регуляторов безопасности - это один из этапов менеждмента ИБ, описанного в части 2 BS17799).

Я пытаюсь понять прикладное значение стандратов.
Прийдя на предприятие я должен сначала построить план как http://www.tuv-sud.com.ua/ukraine/ua/informatsiia/publikatsii/tiuf_ziud_ukraina__stati_iso_iec_270012005 в соответствии с BS17799-2 ), потом приступать к построению защиты: обследование и составление реестра активов, построение моделей угроз, разработки пакета документов, обучение работников, контроль (в соответствии с практическими правилами BS17799-1).
Мое понимание правильно?

Автор: Александр | 34738 14.02.2012 18:05
Спасибо, это мне тоже надо.
в предыдущем посте я высказался неправильно:
часть 1 BS17799 описывает регуляторы безопасности. Выбор регуляторов безопасности - это один из этапов менеждмента ИБ, описанного в части 2 BS17799).

Я пытаюсь понять прикладное значение стандратов.
Прийдя на предприятие я должен сначала построить план как http://www.tuv-sud.com.ua/ukraine/ua/informatsiia/publikatsii/tiuf_ziud_ukraina__stati_iso_iec_270012005 в соответствии с BS17799-2 ), потом приступать к построению защиты: обследование и составление реестра активов, построение моделей угроз, разработки пакета документов, обучение работников, контроль (в соответствии с практическими правилами BS17799-1).
Мое понимание правильно?

Автор: Прохожий | 34740 14.02.2012 18:43
Да правильное
вот еще ссылочка на ITAF
http://www.theoicllc.com/itaf.pdf
качайте пока не убрали и его т.к. на его основном сайте уже того...

Страницы: 1 2 3 >

Просмотров темы: 7802

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*