Управление информационной безопасностью. Стандарты СУИБ. Вадим Гребенников
Чтение книги онлайн.

Читать онлайн книгу Управление информационной безопасностью. Стандарты СУИБ - Вадим Гребенников страница 3

СКАЧАТЬ способность удостоверять наступление события или действие и их создающих субьектов;

      – событие ИБ – выявленное состояние системы (сервиса или сети), указывающее на возможное нарушение политики или мер ИБ, или прежде неизвестная ситуация, которая может касаться безопасности;

      – инцидент ИБ – одно или несколько событий ИБ, которые со значительной степенью вероятности приводят к компрометации бизнес-операций и создают угрозы для ИБ;

      – управление инцидентами ИБ – процессы обнаружения, оповещения, оценки, реагирования, рассмотрения и изучения инцидентов ИБ;

      – система управления – набор взаимосвязанных элементов организации для установления политик, целей и процессов для достижения этих целей;

      – мониторинг – определение статуса системы, процесса или действия;

      – политика – общее намерение и направление, официально выраженное руководством;

      – риск – эффект неопределенности в целях;

      – угроза – возможная причина нежелательного инцидента, который может нанести ущерб;

      – уязвимость – недостаток актива или меры защиты, которое может быть использовано одной или несколькими угрозами.

      3. Системы управления ИБ

      Раздел «СУИБ» состоит из следующих основных пунктов:

      – описание СУИБ;

      – внедрение, контроль, сопровождение и улучшение СУИБ;

      – преимущества внедрения стандартов семейства СУИБ.

      3.1. Введение

      Организации всех типов и размеров:

      – собирают, обрабатывают, хранят и передают информацию;

      – осознают, что информация и связанные процессы, системы, сети и люди являются важными активами для достижения целей организации;

      – сталкиваются с целым рядом рисков, которые могут повлиять на функционирование активов;

      – устраняют предполагаемый риск посредством внедрения мер и средств ИБ.

      Вся информация, хранимая и обрабатываемая организацией, является объектом для угроз атаки, ошибки, природы (например, пожар или наводнение) и т. п. и объектом уязвимостей, свойственных ее использованию.

      Обычно понятие ИБ базируется на информации, которая рассматиривается как имеющий ценность актив и требует соответствующей защиты (например, от потери доступности, конфиденциальности и целостности). Возможность получить своевременный доступ уполномоченных лиц к точной и полной информации является катализатором бизнес-эффективности.

      Эффективная защита информационных активов путем определения, создания, сопровождения и улучшения ИБ является необходимым условием для достижения организацией своих целей, а также поддержания и улучшения правового соответствия и репутации. Эти координированные действия, направленные на внедрение надлежащих мер защиты и обработку неприемлемых рисков ИБ, общеизвестны как элементы управления ИБ.

      По мере СКАЧАТЬ