Поможем написать учебную работу
Если у вас возникли сложности с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой - мы готовы помочь.

Предоплата всего

Подписываем
Если у вас возникли сложности с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой - мы готовы помочь.
Предоплата всего
Подписываем
МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ
НАЦІОНАЛЬНИЙ АВІАЦІЙНИЙ УНІВЕРСИТЕТ
ІНСТИТУТ КОМПЮТЕРНИХ ІНФОРМАЦІЙНИХ ТЕХНОЛОГІЙ
КАФЕДРА БЕЗПЕКИ ІНФОРМАЦІЙНИХ ТЕХНОЛОГІЙ
Методичні рекомендації до виконання курсової роботи з дисципліни «Системи менеджменту інформаційної безпеки»
Тема: «Побудова системи менеджменту інформаційної безпеки»
Київ 2013
ОСНОВНЫЕ ТЕОРЕТИЧЕСКИЕ СВЕДЕНИЯ
Этапы внедрения системы менеджмента информационной безопасности в соответствии с требованиями международного стандарта ISO/IEC 27001.
Разработан в соответствии с германской методикой ИТ-Груншутц.
Первый этап. Управленческий
Второй этап. Организационный
Третий этап. Первоначальный анализ СМИБ
Четвертый этап. Определение политики и целей СМИБ
Пятый этап. Сравнение текущей ситуации со стандартом
Шестой этап. Планирование внедрения СМИБ
Седьмой этап. Внедрение системы управления рисками
Каталог «Модули» методики ИТ-Грундшутц
Каталог «Угрозы» методики ИТ-Грундшутц
Каталог «Меры защиты» методики ИТ-Грундшутц
Восьмой этап. Разработка документации СМИБ
- управленческие процедуры (стандарт на разработку документов, управление документацией, записями; корректирующие и предупреждающие мероприятия; внутренний аудит; управление персоналом и др.)
- технические процедуры (приобретение, развитие и поддержка информационных систем; управление доступом; регистрация и анализ инцидентов; резервное копирование; управление съемными носителями и др.)
- записи управленческие (отчеты о внутренних аудитах; анализ СМИБ со стороны высшего руководства; отчет об анализе рисков; отчет о работе комитета по информационной безопасности; отчет о состоянии корректирующих и предупреждающих действий; договора; личные дела сотрудников и др.)
- записи технические (реестр активов; план предприятия; план физического размещения активов; план компьютерной сети; журнал регистрации резервного копирования; журнал регистрации факта технического контроля после изменений в операционной системе; логи информационных систем; логи системного администратора; журнал регистрации инцидентов; журнал регистрации тестов по непрерывности бизнеса и др.)
- инструкции, положения (правила работы с ПК, правила работы с информационной системой, правила обращения с паролями, инструкция по восстановлению данных из резервных копий, политика удаленного доступа, правила работы с переносным оборудованием и др.)
Девятый этап. Обучение персонала
Десятый этап. Разработка и принятие мер по обеспечению работы СМИБ
- административных
- учебных
- технических
Одиннадцатый этап. Внутренний аудит СМИБ
31. Подбор команды внутреннего аудита СМИБ
32. Планирование внутреннего аудита СМИБ
33. Проведение внутреннего аудита СМИБ
Двенадцатый этап. Анализ СМИБ со стороны высшего руководства
34. Проведение анализа СМИБ со стороны высшего руководства
Тринадцатый этап. Официальный запуск СМИБ
Четырнадцатый этап. Оповещение заинтересованных сторон
ЗАДАНИЕ
ВАРИАНТЫ
Последняя цифра зачетной книжки |
Количество помещений |
Количество ПК |
Объект защиты |
0 |
5 |
20 |
Строительная фирма |
1 |
4 |
25 |
Страховая компания |
2 |
6 |
30 |
Конструкторское бюро |
3 |
5 |
22 |
DATA-Центр |
4 |
7 |
35 |
Банк |
5 |
4 |
26 |
Туристическая фирма |
6 |
5 |
28 |
Торговое предприятие |
7 |
8 |
34 |
Фармацевтическая компания |
8 |
4 |
21 |
Издательство |
9 |
8 |
33 |
Компания по разработке систем защиты информации |
ЛИТЕРАТУРА