Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Международные и отечественные стандарты по информационной безопасности. Учебно-методическое пособие

.pdf
Скачиваний:
0
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
☆
6. РЕЗЮМЕ
1. Специалисту по ИБ необходимы знания международных и оте- чественных стандартов в области информационной безопасности для создания эффективной системы информационной безопасности ком­пании, обеспечения ее функционирования и контроля результатов ра­боты системы управления информационной безопасностью в целях выполнения главной стратегической задачи – обеспечения непрерыв­ности бизнеса.
2. Специалисту по ИБ необходимы знания международных и оте- чественных стандартов в области информационных технологий для осуществления на высоком уровне ИТ-контролей в целях выполнения второй стратегической задачи ИБ – обеспечения установленного каче­ства уровней ИТ-сервисов.
31
СПИСОК ЛИТЕРАТУРЫ
1. ГОСТ Р ИСО/МЭК 27001:2006 «Информационные технологии. Методы обеспечения безопасности. Свод норм и правил менеджмента информацион­ной безопасности. Требования». Введен в 2006 г. Официальное издание. – Москва: Стандартинформ, 2006. – 31 с.
2. ГОСТ Р ИСО/МЭК 27002:2012 «Информационные технологии. Методы обеспечения безопасности. Практические правила управления информацион­ной безопасностью». Введен в 2012 г. Официальное издание. – Москва
дартинформ, 2014. – 56 с.
3. СТО БР ИББС-1.0-2014 «Обеспечение информационной безопасности организаций банковской системы Российской федерации. Общие положения». Введен в 2014 г. Официальное издание. – Москва, 2014. – 43 с.
4. NIST SP 800-100 «Коротко об информационной безопасности для руко­водства». Введен в 2006 г. Министерство торговли США. 2006. – 135 с.
5. IT Infrastructure Library (ITIL) v.3 книга «Continual Service Improve­ment». Office of Government Commerce. Издана в 2007 г. – 246 с.
6. Control Objectives for Information and Related Technology (CobiT) v4.1. ISACA. Издан
в 2007. – 234 с.
: Стан-
32
ОГЛАВЛЕНИЕ
Введение ................................................................................................................... 3
1. Термины и определения ................................................................................... 4
2. Система защиты информации ......................................................................... 5
2.1. Система информационной безопасности ..................................................... 5
2.2. Система управления информационной безопасностью ............................ 6
2.3. Цикл PDCA ..................................................................................................... 7
2.4. Построение СУИБ .......................................................................................... 8
2.5. О стандартах ................................................................................................... 9
3. Международные стандарты по ИБ ............................................................... 10
3.1. ISO/IEC 27000 .............................................................................................. 11
3.2. ISO 15048 (Сommon criteria) ....................................................................... 18
3.3. ISO/IEC 13335 .............................................................................................. 20
3.4. ISO/IEC 13569 .............................................................................................. 22
3.5. ISO/IEC 15288 .............................................................................................. 22
3.6. Семейство стандартов NIST ........................................................................ 23
3.7. PCI DSS ......................................................................................................... 24
4. Отечественные стандарты по ИБ ................................................................. 27
4.1. Стандарты ГОСТ Р ИСО/МЭК (ISO/IEC) .................................................. 27
4.2. СТО БР ИББС ............................................................................................... 28
5. Стандарты
5.1. ITIL ................................................................................................................ 29
5.2. CobiT ............................................................................................................. 30
6. Резюме ................................................................................................................ 31
Список литературы ................................................................................................ 32
по ИТ ............................................................................................. 29
33
Дронов Вадим Юрьевич
МЕЖДУНАРОДНЫЕ
И ОТЕЧЕСТВЕННЫЕ СТАНДАРТЫ
ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Учебно-методическое пособие
Редактор М.О. Мокшанова
Выпускающий редактор И.П. Брованова
Дизайн обложки А.В. Ладыжская
Компьютерная верстка Л.А. Веселовская
Налоговая льгота – Общероссийский классификатор продукции
Издание соответствует коду 95 3000 ОК 005-93 (ОКП)
___________________________________________________________________________________
Подписано в печать 19.12.2016. Формат
Уч.-изд. л. 2,09. Печ. л. 2,25. Изд. № 323. Заказ № 112. Цена договорная
___________________________________________________________________________________
Отпечатано в типографии
Новосибирского государственного технического университета
630073, г. Новосибирск, пр. К. Маркса, 20
60 × 84 1/16. Бумага офсетная. Тираж 50 экз.
34
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]