Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
БИТиС / Лекции_Мошак_Птицына_ Пособие_БИТиС.docx
Скачиваний:
89
Добавлен:
05.09.2023
Размер:
4.32 Mб
Скачать

Глава 5. Построение системы управления информационной безопасностью информационной системы 112

5.1. Принципы управления информационной безопасностью организации 112

5.1.1. Управление информационной безопасностью и международные стандарты 112

5.1.2. Принципы построения архитектурных решений СУИБ 115

5.1.3. Модель Демнинга (PDCA) 117

5.2. Этап «ПЛАНИРОВАНИЕ» процедур СУИБ 119

5.2.1. Планирование СУР ИБ организации. Анализ рисков в ИС 119

5.2.2. Планирование СУР ИБ организации. Обработка рисков 126

5.2.3. Разработка требований к системе мониторинга ИБ и критерию оценки эффективности ИБ 129

5.3. Этап «РЕАЛИЗАЦИЯ» процедур СОИБ 138

5.3.1. Внедрение системы управления рисками 138

5.3.2. Внедрение системы управления инцидентами ИБ 141

5.3.3. Внедрение системы интегрального мониторинга ИБ 145

5.3.4. Внедрение системы «Анализ функционирования СОИБ» 171

5.3.5. Внедрение системы «Обеспечение непрерывности бизнеса» 171

5.3.6. Документированные процедуры СУИБ для ввода в эксплуатацию 172

5.3.7. Подготовка СУИБ к сертификационному аудиту 174

5.4. Этап «ПРОВЕРКА» СОИБ 174

5.4.1. Мониторинг ИБ и контроль защитных мер 175

5.4.2. Самооценка информационной безопасности 179

5.4.3. Аудит информационной безопасности 180

5.4.4. Анализ функционирования СОИБ 180

5.4.5. Обеспечение проведения анализа СОИБ со стороны руководства организации 183

5.5. Этап «СОВЕРШЕНСТВОВАНИЕ» СОИБ 183

5.5.1. Направления совершенствования СОИБ в виде корректирующих или превентивных действий в плане тактических улучшений 184

5.5.2. Направления совершенствований СОИБ в виде корректирующих или превентивных действий в плане стратегических улучшений 184

Контрольные вопросы по гл. 5 184

Заключение 187

Приложение 1 188

Библиографический список 201

Утверждено редакционно-издательским советом СПбГУТ

в качестве учебного пособия

Мошак, Н. Н., Защищенные информационные системы: учебное пособие / Н. Н. Мошак, Л. К. Птицына; СПбГУТ. – СПб., 2020. – 225 с.

Приводятся общие подходы к обеспечению безопасности информационных систем. Основное внимание уделяется построению политики информационной безопасности корпоративной информационной системы (ИС) на базе архитектуры «клиент-сервер». Описываются модели нарушителей, угрозы информационной безопасности ИС, формулируются требования информационной безопасности. Приводится комплекс организационно-технических мер по реализации требований информационной безопасности и контроля уровня защиты.

Излагаются процессные подходы (принципы) управления информационной безопасностью ИС на базе модели Д. Деминга. Анализируются основные процедуры этапов жизненного цикла системы управления информационной безопасности организации.

Предназначено для подготовки бакалавров и магистров 10.04.01 и 10.03.01 по направлениям «Информационная безопасность». Профиль – Безопасность компьютерных систем.

УДК 004.056

© Мошак Н. Н., Птицына Л. К., 2

©Федеральное государственное бюджетное образовательное учреждение высшего образования «Санкт-Петербургский государственный университет телекоммуникаций им. проф. М. А. Бонч-Бруевича», 2020