Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Международные и отечественные стандарты по информационной безопасности. Учебно-методическое пособие
.pdf
6. РЕЗЮМЕ
1. Специалисту по ИБ необходимы знания международных и оте-
чественных стандартов в области информационной безопасности для
создания эффективной системы информационной безопасности компании, обеспечения ее функционирования и контроля результатов работы системы управления информационной безопасностью в целях
выполнения главной стратегической задачи – обеспечения непрерывности бизнеса.
2. Специалисту по ИБ необходимы знания международных и оте-
чественных стандартов в области информационных технологий для
осуществления на высоком уровне ИТ-контролей в целях выполнения
второй стратегической задачи ИБ – обеспечения установленного качества уровней ИТ-сервисов.
31

СПИСОК ЛИТЕРАТУРЫ
1. ГОСТ Р ИСО/МЭК 27001:2006 «Информационные технологии. Методы
обеспечения безопасности. Свод норм и правил менеджмента информационной безопасности. Требования». Введен в 2006 г. Официальное издание. –
Москва: Стандартинформ, 2006. – 31 с.
2. ГОСТ Р ИСО/МЭК 27002:2012 «Информационные технологии. Методы
обеспечения безопасности. Практические правила управления информационной безопасностью». Введен в 2012 г. Официальное издание. – Москва
дартинформ, 2014. – 56 с.
3. СТО БР ИББС-1.0-2014 «Обеспечение информационной безопасности
организаций банковской системы Российской федерации. Общие положения».
Введен в 2014 г. Официальное издание. – Москва, 2014. – 43 с.
4. NIST SP 800-100 «Коротко об информационной безопасности для руководства». Введен в 2006 г. Министерство торговли США. 2006. – 135 с.
5. IT Infrastructure Library (ITIL) v.3 книга «Continual Service Improvement». Office of Government Commerce. Издана в 2007 г. – 246 с.
6. Control Objectives for Information and Related Technology (CobiT) v4.1.
ISACA. Издан
в 2007. – 234 с.
: Стан-
32

ОГЛАВЛЕНИЕ
Введение ................................................................................................................... 3
1. Термины и определения ................................................................................... 4
2. Система защиты информации ......................................................................... 5
2.1. Система информационной безопасности ..................................................... 5
2.2. Система управления информационной безопасностью ............................ 6
2.3. Цикл PDCA ..................................................................................................... 7
2.4. Построение СУИБ .......................................................................................... 8
2.5. О стандартах ................................................................................................... 9
3. Международные стандарты по ИБ ............................................................... 10
3.1. ISO/IEC 27000 .............................................................................................. 11
3.2. ISO 15048 (Сommon criteria) ....................................................................... 18
3.3. ISO/IEC 13335 .............................................................................................. 20
3.4. ISO/IEC 13569 .............................................................................................. 22
3.5. ISO/IEC 15288 .............................................................................................. 22
3.6. Семейство стандартов NIST ........................................................................ 23
3.7. PCI DSS ......................................................................................................... 24
4. Отечественные стандарты по ИБ ................................................................. 27
4.1. Стандарты ГОСТ Р ИСО/МЭК (ISO/IEC) .................................................. 27
4.2. СТО БР ИББС ............................................................................................... 28
5. Стандарты
5.1. ITIL ................................................................................................................ 29
5.2. CobiT ............................................................................................................. 30
6. Резюме ................................................................................................................ 31
Список литературы ................................................................................................ 32
по ИТ ............................................................................................. 29
33

Дронов Вадим Юрьевич
МЕЖДУНАРОДНЫЕ
И ОТЕЧЕСТВЕННЫЕ СТАНДАРТЫ
ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Учебно-методическое пособие
Редактор М.О. Мокшанова
Выпускающий редактор И.П. Брованова
Дизайн обложки А.В. Ладыжская
Компьютерная верстка Л.А. Веселовская
Налоговая льгота – Общероссийский классификатор продукции
Издание соответствует коду 95 3000 ОК 005-93 (ОКП)
___________________________________________________________________________________
Подписано в печать 19.12.2016. Формат
Уч.-изд. л. 2,09. Печ. л. 2,25. Изд. № 323. Заказ № 112. Цена договорная
___________________________________________________________________________________
Отпечатано в типографии
Новосибирского государственного технического университета
630073, г. Новосибирск, пр. К. Маркса, 20
60 × 84 1/16. Бумага офсетная. Тираж 50 экз.
34
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
