Менеджмент риска информационной безопасности Е.Петросян.

Презентация:



Advertisements
Похожие презентации
Статья 7 часть I НК РФ – международное законодательство об устранении двойного налогообложения Двойное налогообложение: 1.Обложение дважды одного и того.
Advertisements

Южная Корея Италия Израиль Пакистан Таиланд Украина.
ЕС (Европейский Союз) 27 Австрия, Бельгия, Болгария, Великобритания, Венгрия, Греция, Дания, Ирландия, Испания, Италия, Кипр, Латвия, Литва, Люксембург,
ФЛАГИ стран мира Узнайте страну по флагу. ГЕРМАНИЯ.
Как догнать Америку? ВВВ+ Россия А- А А+ АА- АА АА+ ААА США.
Состояние работ по стандартизации в области информационной безопасности Доклад начальника отдела ГНИИИ ПТЗИ ФСТЭК России, ответственного секретаря ТК 362.
География религий Христианство Католицизм: Франция, Испания, Португалия, Италия, Австрия, Бельгия, Ирландия, Польша, Литва, Украина, Чехия, Словакия, Венгрия,
Развитые Развивающиеся Страны с переходной экономикой.
Экономическое устройство России. Страны по достигнутому уровню экономического развития Промышленно развитые страны (США, Япония, Германия и другие державы.
ФЛАГИ Узнаем страну по флагу. Чижик М.В. ГБОУ СОШ 501, Санкт-Петербург.
Флаги мира пособие для маленьких интересующихся... ;)
Дорогой друг! Его первый уровень представляет собой тренажёр, с помощью которого ты можешь вспомнить форму правления и типы стран современного мира и.
флаги стран Европы Австрия Албания Андорра Беларусь.
ФЛАГИ СТРАН ЕВРОПЫ. АВСТРИЯ АЛБАНИЯ АНДОРРА БЕЛЬГИЯ.
Многообразие стран Мира География - 10 класс География - 10 класс.
ОСНОВНЫЕ ПОЛОЖЕНИЯ ОСНОВНЫЕ ПОЛОЖЕНИЯ НАЦИОНАЛЬНЫХ СТАНДАРТОВ НАЦИОНАЛЬНЫХ СТАНДАРТОВ РОССИЙСКОЙ ФЕДЕРАЦИИ РОССИЙСКОЙ ФЕДЕРАЦИИ В ОБЛАСТИ КАЧЕСТВА И МЕНЕДЖМЕНТА.
Киев, октябрь 2005 Чешский национальный орган по упрощению процедур в торговле - ФИТПРО Как использовать карнеты АТА Антонин Кернер Директор секции поддержки.
Волонтер. Волонтерская деятельность
1. Основная часть населения и экономического потенциала сосредоточена в северной части: 1) Австралии и Бразилии 2) Венесуэлы и Алжира 3) Канады и Японии.
Северная Америка Латинская Америка Восточная Европа Западная Европа Ближний Восток Африка Азиатско- тихоокеанский регион Индивидуальное.
Транксрипт:

Менеджмент риска информационной безопасности Е.Петросян

Стандарты и проекты серии ИСО/МЭК ISO/IEC CD Информационные технологии – Средства обеспечения безопасности – Менеджмент информационной безопасности – Краткий обзор и словарь ISO/IEC 27001:2005 Информационные технологии – Средства обеспечения безопасности – Системы менеджмента информационной безопасности – Требования ISO/IEC 27005:2008 Информационны е технологии – Средства обеспечения безопасности – Риск- менеджмент информационной безопасности ISO/IEC 27002:2005 Информационные технологии – Средства обеспечения безопасности – Свод практики для менеджмента информационной безопасности (ранее ISO/IEC 17799:2005) ISO/IEC WD Информационные технологии – Руководство по внедрению системы менеджмента информационной безопасности ISO/IEC CD Информационные технологии – Средства обеспечения безопасности – Измерения в менеджменте информационной безопасности ISO/IEC 27006:2007 Информационные технологии – Средства обеспечения безопасности – Требования для органов, выполняющих аудит и сертификацию систем менеджмента информационной безопасности ISO/IEC 27011:2008 Информационные технологии – Средства обеспечения безопасности – Руководящие указания по менеджменту информационной безопасности для телекоммуникаций ISO/IEC WD Информационные технологии – Средства обеспечения безопасности – Руководящие указания для аудита систем менеджмент информационной безопасности ISO/IEC WD Информационные технологии – Средства обеспечения безопасности – Спецификация для готовности информационно телекоммуникационных технологий к непрерывности бизнеса

Стандарты в области ИБ ИСО Информационная технология. Методы и средства обеспечения информационной безопасности ИСО Информационная технология. Методы и средства обеспечения информационной безопасности ИСО/МЭК 18044:2004 Информационные технологии – Средства обеспечения безопасности – Менеджмент инцидентов информационной безопасности ИСО/МЭК 18044:2004 Информационные технологии – Средства обеспечения безопасности – Менеджмент инцидентов информационной безопасности ИСО/МЭК 13569:2005 Финансовые услуги – Руководящие указания по информационной безопасности ИСО/МЭК 13569:2005 Финансовые услуги – Руководящие указания по информационной безопасности ИСО/МЭК 27005:2008 (BS :2006) Информационные технологии – Средства обеспечения безопасности – Риск-менеджмент информационной безопасности ИСО/МЭК 27005:2008 (BS :2006) Информационные технологии – Средства обеспечения безопасности – Риск-менеджмент информационной безопасности

Модель процесса менеджмента информационного риска (BS :2006) Оценка риска (п.5) Продолжител ьные действия по управлению риском (п.7) Обработка риска и принятие решения (п.6) Выбирайте, осуществляйте и используйте меры контроля по обработке риска Оценивайт е риски Поддерживайте меры контроля риска в рабочем состоянии и совершенствуйте их Выполняйте мониторинг и анализ рисков

Сертификация по системам ISMS Япония 2351 Нидерланд ы 33 Турция 14 Россия 6 Шри- Ланка 3 Индия 382 Гонконг 30 Мексика 13 Словения 6 ЮАР 3 Великобритан ия 365 Чехия 28 Филиппины 12 Греция 6 Аргентина 2 Тайвань 170 Сингапур 28 Испания 12 Словакия 5 Болгария 2 Китай 102 Малайзия 22 Швейцария 12 Бахрейн 4 Бельгия 2 Германия 85 Польша 20 Франция 10 Канада 4 Дания 2 Венгрия 61 Австрия 21 Исландия 8 Румыния 4 Португали я 2 Корея 59 Бразилия 17 Швеция 7 Чили 3 Армения 1 США 59 Ирландия 18 Пакистан 7 Колумбия 3 Египет 1 Австралия 53 Финлянди я 14 Таиланд 7 Хорватия 3 Украина 1 Италия 46 Норвегия 14 Кувейт 6 Вьетнам 3 Югославия 1