Контакты
Подписка
МЕНЮ
Контакты
Подписка

обучение ИТ-менеджменту - Форум по вопросам информационной безопасности

обучение ИТ-менеджменту - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 >

Автор: Александр | 34741 14.02.2012 19:36
здOрово! спасибо!
Это руководство по использованию стандартов на практике, как я понял.

Автор: Александр | 34742 14.02.2012 19:55
да вроде как есть
http://www.isaca.org/Knowledge-Center/ITAF-IT-Assurance-Audit-/Documents/ITAF-Research-3April08.pdf
регистрироваться только не охота

Автор: Александр | 34743 14.02.2012 19:59
Не подскажете, где можно найти форумы поживее, или даже сообщества ИБспецов. Наверное, на Linkedin нужно идти

Автор: Александр | 34744 14.02.2012 21:33
начал читать ITAF - это похоже на руководство для ИБ-аудиторов.

Автор: Александр | 34746 14.02.2012 22:50
можно ли заменить вторую часть BS17799 стандартами серии ИСО 13335 ?

Автор: Прохожий | 34781 15.02.2012 11:50
2 Александр 34746
А зачем заменить - добавить и дополнить они друг-другу не противоречат.
Если почитаете историю 13335 ,так этот стандарт уже и так разодрали на цитаты и вставили их в новые версии 270хх а вторая часть 13335 вовсе исчезла и образовалась новая норма - кажется 27005

Автор: Прохожий | 34818 15.02.2012 16:49
Вот еще забыл про целую кучу методик пентеста
там много версий и все разные какая лучше не помню
http://www.oissg.org/issaf02/issaf0.1-5.pdf

Автор: Александр | 34821 15.02.2012 17:37
спасибо, это для этапов построения модели угроз или контроля соответствия требованиям, верно?
мне бы не помешали методики построения модели угроз

Автор: Прохожий | 34822 15.02.2012 17:45
2 Александр 34821
Ну и пусть они вам не мешают...
Нет никаких правил
По английски "thumb rule" по русски правило трех "П" или П3.
Пол-потолок-палец ...ноздря

Для поиска этой байды вбейте в строку поиска своего браузера написанные выше слова и через 2 сек будете иметь щастью
есть версии ФСБ-ФСТЭК и МинЗдрава им Голеньковой и соцразвития её мужа ищи-Не-хочу!

Автор: Александр | 34823 15.02.2012 17:55
Хотя, это все частности. Мне бы сейчас четко уяснить организацию информационной безопасности в общем: последовательность мероприятий, необходимость применения тех или иных регуляторов.
Правильно ли я понимаю, что построение системы защиты выполняется на 6 этапе Администрирования сетей и систем? иными словами, соответствует ли порядок описания групп регуляторов в стандарте BS 7799 практическому порядку проведения мероприятий по ИБ ?
План http://www.tuv-sud.com.ua/ukraine/ua/informatsiia/publikatsii/tiuf_ziud_ukraina__stati_iso_iec_270012005 описывает только организационные моменты, построения технической системы защиты я там не вижу

Страницы: < 1 2 3 >

Просмотров темы: 7803

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*