
- •Тема 1.4 Розробки та впровадження комплексної системи управління інцидентами інформаційної безпеки
- •1.1. Опис створюваної системи управління інцидентами інформаційної безпеки
- •Документація системи управління інцидентами
- •Впровадження системи
- •Склад робіт зі створення системи
- •Завдання на самостійну роботу
- •Питання для самоконтролю л-4
- •Питання, що викликають складнощі управління інцидентами інформаційної безпеки.
- •Рекомендована література
Завдання на самостійну роботу
Вивчити матеріал, наведений у лекції та дати відповіді на питання самоконтролю.
Питання для самоконтролю л-4
Реалізація комплексного підходу до вирішення задач управління інцидентами ІБ
Основні задачі і цілі управління інцидентами ІБ
Необхідні роботи по реалізації системи управління інцидентами інформаційної безпеки.
Задачі які буде вирішувати впроваджена система управління інцидентами інформаційної безпеки.
Загальні вимоги стандарту ISO/IEC 27001 з побудови процесів управління інформаційною безпекою, до складу яких входить і процес управління інцидентами.
Який функціонал повинна реалізовувати система підтримки процесів управління інцидентами інформаційної безпеки?
Автоматизована обробка подій інформаційної безпеки.
Документація системи управління інцидентами.
Впровадження системи управління інцидентами.
Склад робіт зі створення системи управління інцидентами.
Питання, що викликають складнощі управління інцидентами інформаційної безпеки.
Бізнес-переваги компаніїї від ефективної організації і впровадження процесу управління інцидентами.
Рекомендована література
1. Додонов О.Г., Путятін В.Г., Валетчик В.О. Інформаційно-аналітична підтримка прийняття управлінських рішень у кризових ситуаціях // Реєстрація, зберігання і оброб. даних. — 2006. —Т. 8, № 1. — С. 37–54.
2. Гладиш С. В., Кононович В. Г., Тардаскін М. Ф. Розподіл відповідальності щодо реагування та обробки інцидентів безпеки в інформаційно-телекомунікаційній мережі загального користування // Зв’язок. — 2007. — № 8. — С. 28–31.
3. Гладиш С.В. Інтелектуальна система керування інцидентами інформаційної безпеки телекомунікаційних мереж // Матеріали міжнародної науково-практичної конференції «Інформаційні технології та інформаційна безпека в науці, техниці та освіті ІНФОТЕХ-2007». — Севастополь: СевНТУ, 2007. — С. 53–57.
4. Гладиш С.В. Кононович В.Г. Реагування та обробка інцидентів інформаційної безпеки мультиагентною системою // Наукові праці Одеської національної академії зв’язку ім. О.С. Попова. —2007. — Вип. 2 (у друці).
6. Гладыш С.В. Иммунокомпьютинг в управлении инцидентами информационной безопасности // Искусственный интеллект. — 2008. — № 1. — С. 123–130.
9. Куканова Н. Управление инцидентами информационной безопасности // Открытые системы. — 2006. — № 10. — Електронний ресурс. Режим доступу: http://www.osp.ru/os/2006/10/3910101/_p1.html