Информационно-аналитическое агентство о событиях в России и в мире
Помощь бизнесу

Спецпредложение

Узнайте о текущих специальных предложениях по телефонам

Возник вопрос по содержанию отчёта?

Задайте его! Персональный менеджер свяжется с Вами и поможет решить любую задачу

Бесплатная аналитика

"Разработка Методологических указаний по проведению аудита информационной безопасности компании-оператора сети GSM" (артикул: 02155 29822)

Дата выхода отчета: 1 Июля 2006
География исследования: Россия
Период исследования: 2006
Количество страниц: 84+книга в подарок
Язык отчета: Русский
Способ предоставления: электронный

Вы можете заказать данный отчёт в режиме on-line прямо сейчас, заполнив небольшую форму регистрации. Заказ отчёта не обязывает к его покупке. После получения заказа на отчёт с Вами свяжется наш менеджер.

Не нашли подходящее исследование?

Если данный отчёт Вам не подходит, Вы можете:

  • 1. Заказать обновление с уточнением структуры отчёта
  • 2. по Вашей теме
  • 3. по Вашей теме
  • Полное описание отчета

    Обеспечение информационной безопасности (ИБ) корпоративных информационных систем (КИС) и сетей связи операторских компаний на протяжении многих лет является актуальной задачей.


    Сегодня накоплен значительный опыт по защите отдельных компонентов информационных систем, оборудования и каналов связи и возникает необходимость оценить адекватность принятых мер по обеспечению информационной безопасности современным угрозам.


    С другой стороны, возрастающая роль информационных технологий в поддержке бизнес-процессов, и, как следствие, возрастающая сложность информационных процессов и сетей связи требуют целостного взгляда на обеспечение информационной безопасности, сформировать которую невозможно без получения объективной информации о состоянии дел с защитой информации в компании.

  • Подробное оглавление/содержание отчёта

    Содержание
    1. Введение
    1.1. Актуальность проведения
    1.2. Общее понятие аудита информационной безопасности


    2. Цели и задачи аудита информационной безопасности
    2.1. Задачи, решаемые при проведении аудита информационной безопасности
    2.2. Цели аудита информационной безопасности
    2.3. Понятие контролируемых параметров
    2.4. Внешний контроль параметров
    2.5. Соотношение параметров информационной безопасности при внешнем контроле и аудите


    3. Виды аудита информационной безопасности
    3.1. Полная классификация видов аудита информационной безопасности
    3.2. Пассивный аудит
    3.3. Активный аудит
    3.4. Экспертный аудит
    3.5. Аудит на соответствие стандартам


    4. Мероприятия по аудиту информационной безопасности
    4.1. Инициирование процедуры аудита
    4.2. Сбор исходных данных
    4.2.1. Анкетирование
    4.2.2. Обследование
    4.2.3. Скрытый аудит
    4.3. Анализ данных аудита
    4.4. Использование методов анализа рисков
    4.5. Оценка соответствия требованиям стандарта
    4.6. Выработка рекомендаций
    4.7. Подготовка отчетных документов


    5. Стандарты в области аудита информационной безопасности
    5.1. ISO 17799: Code of Practice for Information Security Management
    5.2. ISO 15408: Common Criteria for Information Technology Security Evaluation
    5.3. SysTrust
    5.4. BSI\IT Baseline Protection Manual
    5.5. Практические стандарты SCORE и программа сертификации SANS / GIAC Site Certification


    6. Понятие окна безопасности
    6.1. Уровень безопасности
    6.2. Уровень безопасности и время жизни системы
    6.3. Окно безопасности


    7. Задачи аудита в терминах окна безопасности
    7.1. Периодичность контроля
    7.1.1. Плановый контроль
    7.1.2. Внеплановый контроль


    8. Комплексная методика проведения аудита информационной безопасности


    9. Указания по проведению аудита информационной безопасности на основе комплексной методики
    9.1. Цели аудита информационной безопасности
    9.2. Объект аудита
    9.3. Результаты аудита
    9.4. Руководства аудиторов при проведении аудита
    9.5. Объективность результатов аудита
    9.6. Время проведения аудита
    9.7. Аудит в организации, где есть свои квалифицированные специалисты по информационной безопасности и внедрена система управления информационной безопасностью в соответствии с международными стандартами
    9.8. Проведение аудита информационной безопасности наряду с ежегодной проверкой информационной безопасности
    9.9. "Внутренний" и "внешний" аудит
    9.10. Выбор специалистов-аудиторов, имеющих государственную лицензию на данный вид деятельности
    9.11. Длительность и стоимость аудита информационной безопасности


    Заключение

  • Перечень приложений

    Перечень приложений
    Приложение 1. Структура отчета по результатам аудита безопасности ИС и анализу рисков
    Приложение 2. Сертификация по ISO 17799
    Приложение 3. Обзор программных продуктов, предназначенных для анализа и управления рисками
    Приложение 4. Категории информации


    Перечень таблиц
    Таблица 1. Соотношение между объемом контролируемых параметров, возможностями аудитора, а также достоинства и недостатки процедур
    Таблица 2. Полная классификация видов аудита информационной безопасности
    Таблица 3. Карта информационных активов
    Таблица 4. Краткое описание каждой категории, ее возможностей (в том числе технических) и методов нанесения ущерба
    Таблица 5. Карта представляется в виде таблицы


    Перечень рисунков
    Рис. 1. Система управления информационной безопасностью
    Рис. 2. Окно безопасности
    Рис. 3. Идеальная модель развития информационной системы
    Рис. 4. Реальный уровень безопасности
    Рис. 5. Соотношение контролируемых и неконтролируемых при сертификации и аттестации параметров информационной системы
    Рис. 6. График зависимости уровня безопасности информационной системы от времени
    Рис. 7. График реального уровня безопасности информационной системы
    Рис. 8. Цикл жизни информационной системы в условиях регулярности проведения аудита информационной безопасности
    Рис. 9. Этапы аудита информационной безопасности


     

Другие исследования по теме
Название исследования Цена, руб.
Анализ реформы законодательства и новых требований по обеспечению информационной безопасности

Регион: Россия

Дата выхода: 30.08.06

8 000
Аналитический отчет "Анализ реформы законодательства и новых требований по обеспечению информационной безопасности"

Регион: Россия

Дата выхода: 01.08.06

8 000
Аналитический отчет"Методические рекомендации для типовой концепции информационной безопасности компании-оператора сети СПС"

Регион:

Дата выхода: 02.11.05

7 000
Актуальные исследования и бизнес-планы
  • Антикризисная оперативная сводка по рынку экспертизы промышленной безопасности
    1.1. Анализ ситуации на рынке экспертизы промышленной безопасности Проведение экспертизы промышленной безопасности - одно из требований промышленной безопасности, регламентированных Федеральным законом «О промышленной безопасности опасных производственных объектов». В таблице 1 представлены данные по объемам выполненных работ предприятиями, чьим основным видом деятельности значится анализируемая отрасль (регионы до Урала). Исходя из представленных в таблице данных, трудно однозначно оценить влияние кризиса на данную отрасль. В некоторых регионах, таких как Кировская область, Новгородская область, Самарская область и др., объем (в денежном выражении) выполненных работ в 2009 году уменьшился по сравнению с 2008 годом. В других (республика Башкортостан, Владимирская область, Москва, Саратовская область и др.), напротив – наблюдалось существенное увеличение объема выполненных работ. Если взять показатель в целом по России, получим следующую картину: Диаграмма 1 Динамика работ и услуг собственными силами (без НДС и акцизов) в отрасли «Прочая деятельность по техническому контролю, испытаниям и анализу», тыс. руб . Как видим, лишь в 3м квартале 2009 года объем выполненных работ был ниже уровня 2008 года. Рассмотрим динамику данного показателя в относительных величинах. Динамика выручки …
  • Анализ рынков противопожарных систем безопасности (генераторы огнетушащего аэрозоля, модули порошкового пожаротушения)
    I Рынок генераторов огнетушащего аэрозоля

    1. ОБЗОР РЫНКА ГЕНЕРАТОРОВ ОГНЕТУШАЩЕГО АЭРОЗОЛЯ В РФ
    1.1 Общая информация по рынку генераторов огнетушащего аэрозоля в РФ
    1.1.1 Объем и емкость рынка
    1.1.2 Оценка текущих тенденций и перспектив развития рынка
    1.2 Структура рынка генераторов огнетушащего аэрозоля в РФ
    1.2.1 Структура рынка по ассортименту
    1.2.2 Структура рынка по производителям, оценка доли импортных товаров
    1.2.3 Структура рынка по отраслям потребления(виду объектов)
    1.2.4 Структура рынка по типу потребителей
    1.3 Анализ наиболее перспективных сегментов рынка генераторов огнетушащего аэрозоля в РФ. Барьеры входа на данный сегмент

    2. АНАЛИЗ ВНЕШНЕТОРГОВЫХ ПОСТАВОК ГЕНЕРАТОРОВ ОГНЕТУШАЩЕГО АЭРОЗОЛЯ В РФ
    2.1 Объем и динамика экспорта
    2.2 Структура экспорта
    2.2.1 по странам-получателям (в натуральном и стоимостном выражении)
    2.2.2 по компаниям–производителям (в натуральном и стоимостном выражении)
    2.2.3 по ассортименту (в натуральном и стоимостном выражении)

    3. АНАЛИЗ ПРОИЗВОДСТВА ГЕНЕРАТОРОВ ОГНЕТУШАЩЕГО АЭРОЗОЛЯ В РФ
    3.1 Объем производства
    3.2 Доля экспорта в производстве
    3.3 Сегментация производства (по видам продукции)
    3.4 Конкурентный анализ …
  • Рынок систем безопасности в Тульской области
    1.1. Анализ ситуации на рынке В рамках данной оперативной сводки мы рассмотрим рынок систем безопасности в Тульской области. Охранные системы безопасности (системы видеонаблюдения, охранно-пожарная сигнализация, системы контроля и управления доступом, радиоохрана недвижимости, сигнализация в квартиру, охрана периметра) стали неотъемлемой частью современной жизни и понятия о ее безопасности. Последствия мирового финансового кризиса сделали проблему обеспечения безопасности и охраны объектов недвижимости еще более актуальной. Прежде всего, это связано с ухудшением криминогенной ситуации в России из-за нестабильности экономической обстановки в стране и роста безработицы. Официально прогнозируемое повышение уровня преступности и обострение социальных отношений – это первый предупреждающий звонок, который должен заставить задуматься о решении вопроса охраны и
  • Антикризисная оперативная сводка по рынку систем безопасности и навигации
    По мнению аналитиков, рынок GPS-устройств в 2009 году в целом не создал сюрпризов. Некоторое оздоровление рыночной обстановки и высокие темпы роста сектора автонавигации (PND) обеспечили ему сохранение показателей практически на уровне 2008 года. В то же время непростая экономическая ситуация и высокая динамика развития технологических решений привели к тому, что расстановка сил в этом секторе существенно изменилась. В представлении SmartMarketing рынок GPS-навигации делится на три основных сектора: В абсолютном выражении при сравнении с итогами 2008 года рынок показал незначительное падение, объемы продаж 2009 года составили ХХ% от продаж 2008 ХХХХХХХХХХХХХХХХХХХХХХХХХХХ Данная тенденция, на взгляд SmartMarketing, обуславливается общей ситуацией на рынке, когда на фоне снижения общей динамики рынка WID, сегмент PND сохраняет достаточно высокие (с учетом общего падения рыночной активности) темпы, свойственные относительно молодым, развивающимся рынкам, благодаря чему и демонстрирует позитивную динамику. На рисунках 1.1.а и 1.1.б обозначены лидеры рынка, по оценке
Навигация по разделу
  • Все отрасли

Рекламная площадка B2BContext Маркетинговые исследования и Бизнес-планы

Подписаться / Регистрация

 
 
Top