Маркетинговые исследования

Возник вопрос по содержанию отчёта?

Задайте его! Персональный менеджер свяжется с Вами и поможет решить любую задачу

Найти исследование

Бесплатная аналитика

"Разработка Методологических указаний по проведению аудита информационной безопасности компании-оператора сети GSM" (артикул: 02155 19351)

Дата выхода отчета: 1 Июля 2006
География исследования: Россия
Период исследования: 2006
Количество страниц: 84+книга в подарок
Язык отчета: Русский
Способ предоставления: электронный

Вы можете заказать данный отчёт в режиме on-line прямо сейчас, заполнив небольшую форму регистрации. Заказ отчёта не обязывает к его покупке. После получения заказа на отчёт с Вами свяжется наш менеджер.

Не нашли подходящее исследование?

Если данный отчёт Вам не подходит, Вы можете:

  • 1. Заказать обновление с уточнением структуры отчёта
  • 2. по Вашей теме
  • 3. по Вашей теме
  • Полное описание отчета

    Обеспечение информационной безопасности (ИБ) корпоративных информационных систем (КИС) и сетей связи операторских компаний на протяжении многих лет является актуальной задачей.


    Сегодня накоплен значительный опыт по защите отдельных компонентов информационных систем, оборудования и каналов связи и возникает необходимость оценить адекватность принятых мер по обеспечению информационной безопасности современным угрозам.


    С другой стороны, возрастающая роль информационных технологий в поддержке бизнес-процессов, и, как следствие, возрастающая сложность информационных процессов и сетей связи требуют целостного взгляда на обеспечение информационной безопасности, сформировать которую невозможно без получения объективной информации о состоянии дел с защитой информации в компании.

  • Подробное оглавление/содержание отчёта

    Содержание
    1. Введение
    1.1. Актуальность проведения
    1.2. Общее понятие аудита информационной безопасности


    2. Цели и задачи аудита информационной безопасности
    2.1. Задачи, решаемые при проведении аудита информационной безопасности
    2.2. Цели аудита информационной безопасности
    2.3. Понятие контролируемых параметров
    2.4. Внешний контроль параметров
    2.5. Соотношение параметров информационной безопасности при внешнем контроле и аудите


    3. Виды аудита информационной безопасности
    3.1. Полная классификация видов аудита информационной безопасности
    3.2. Пассивный аудит
    3.3. Активный аудит
    3.4. Экспертный аудит
    3.5. Аудит на соответствие стандартам


    4. Мероприятия по аудиту информационной безопасности
    4.1. Инициирование процедуры аудита
    4.2. Сбор исходных данных
    4.2.1. Анкетирование
    4.2.2. Обследование
    4.2.3. Скрытый аудит
    4.3. Анализ данных аудита
    4.4. Использование методов анализа рисков
    4.5. Оценка соответствия требованиям стандарта
    4.6. Выработка рекомендаций
    4.7. Подготовка отчетных документов


    5. Стандарты в области аудита информационной безопасности
    5.1. ISO 17799: Code of Practice for Information Security Management
    5.2. ISO 15408: Common Criteria for Information Technology Security Evaluation
    5.3. SysTrust
    5.4. BSI\IT Baseline Protection Manual
    5.5. Практические стандарты SCORE и программа сертификации SANS / GIAC Site Certification


    6. Понятие окна безопасности
    6.1. Уровень безопасности
    6.2. Уровень безопасности и время жизни системы
    6.3. Окно безопасности


    7. Задачи аудита в терминах окна безопасности
    7.1. Периодичность контроля
    7.1.1. Плановый контроль
    7.1.2. Внеплановый контроль


    8. Комплексная методика проведения аудита информационной безопасности


    9. Указания по проведению аудита информационной безопасности на основе комплексной методики
    9.1. Цели аудита информационной безопасности
    9.2. Объект аудита
    9.3. Результаты аудита
    9.4. Руководства аудиторов при проведении аудита
    9.5. Объективность результатов аудита
    9.6. Время проведения аудита
    9.7. Аудит в организации, где есть свои квалифицированные специалисты по информационной безопасности и внедрена система управления информационной безопасностью в соответствии с международными стандартами
    9.8. Проведение аудита информационной безопасности наряду с ежегодной проверкой информационной безопасности
    9.9. "Внутренний" и "внешний" аудит
    9.10. Выбор специалистов-аудиторов, имеющих государственную лицензию на данный вид деятельности
    9.11. Длительность и стоимость аудита информационной безопасности


    Заключение

  • Перечень приложений

    Перечень приложений
    Приложение 1. Структура отчета по результатам аудита безопасности ИС и анализу рисков
    Приложение 2. Сертификация по ISO 17799
    Приложение 3. Обзор программных продуктов, предназначенных для анализа и управления рисками
    Приложение 4. Категории информации


    Перечень таблиц
    Таблица 1. Соотношение между объемом контролируемых параметров, возможностями аудитора, а также достоинства и недостатки процедур
    Таблица 2. Полная классификация видов аудита информационной безопасности
    Таблица 3. Карта информационных активов
    Таблица 4. Краткое описание каждой категории, ее возможностей (в том числе технических) и методов нанесения ущерба
    Таблица 5. Карта представляется в виде таблицы


    Перечень рисунков
    Рис. 1. Система управления информационной безопасностью
    Рис. 2. Окно безопасности
    Рис. 3. Идеальная модель развития информационной системы
    Рис. 4. Реальный уровень безопасности
    Рис. 5. Соотношение контролируемых и неконтролируемых при сертификации и аттестации параметров информационной системы
    Рис. 6. График зависимости уровня безопасности информационной системы от времени
    Рис. 7. График реального уровня безопасности информационной системы
    Рис. 8. Цикл жизни информационной системы в условиях регулярности проведения аудита информационной безопасности
    Рис. 9. Этапы аудита информационной безопасности


     

Другие исследования по теме
Название исследования Цена, руб.
Анализ реформы законодательства и новых требований по обеспечению информационной безопасности

Регион: Россия

Дата выхода: 30.08.06

29 900
Аналитический отчет "Анализ реформы законодательства и новых требований по обеспечению информационной безопасности"

Регион: Россия

Дата выхода: 01.08.06

29 900
Аналитический отчет"Методические рекомендации для типовой концепции информационной безопасности компании-оператора сети СПС"

Регион:

Дата выхода: 02.11.05

29 900
Актуальные исследования и бизнес-планы
  • Рынок экспертизы промышленной безопасности в России
    Росстатом в декабре 2010г. проведено обследование деловой активности ХХ тыс. организаций видов экономической деятельности «Добыча полезных ископаемых», «Обрабатывающие производства», «Производство и распределение электроэнергии, газа и воды», результаты которого свидетельствуют о наметившейся тенденции снижения уровня предпринимательской уверенности относительно ноября 2010 года. ХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХ В среде опрошенных руководителей, число оптимистически настроенных на рост производства в течение ближайших Х месяцев превышает число пессимистически ожидающих снижения выпуска про-дукции по предприятиям, добывающим полезные ископаемые - на Х%, по обрабатывающим производствам - на Х%. В декабре 2010г. экономическую ситуацию в своей организации считали благоприятной Х% и удовлетворительной - три четверти руководителей добывающих и обрабатывающих производств. Улучшение ситуации в ближайшие Х месяцев ожидает каждый Х
  • Антикризисная оперативная сводка по рынку систем безопасности + конкурентный анализ
    Что касается СКС, по мнению непосредственно участников рынка, рынок кабельных систем развивается с некоторым запозданием по отношению к компьютерному рынку, поскольку при построении ИС компьютерам и активному сетевому оборудованию традиционно уделялось гораздо больше внимания, чем кабельной системе. Устанавливая сверхнадежные серверы, многие даже не задумывались, что в рамках ИС надежность этих серверов определяется, прежде всего, надежностью кабельных
  • Рынок систем противопожарной безопасности (М, МО)
    Часть 1 Обзор рынка
    Анализ ситуации на рынке
    Часть 2 Конкурентный анализ
    2.1. Антикризисные действия участников рынка и оценка их
  • Антикризисная оперативная сводка по рынку систем безопасности и навигации
    По мнению Key Note, даже если экономика страны начнет выбираться из спада в 2010 году, маловероятно, что это вызовет подъем на британском рынке систем видеонаблюдения. Однако часть запланированных работ по обновлению систем, которые пришлось отложить из-за экономического кризиса, будет, наконец, начата. Продолжится выполнение проектов, которые важны с точки зрения общественной и национальной безопасности. Таким образом, в 2010 году, по мнению Key Note, дальнейшее падение на британском рынке видеонаблюдения продолжится, а возможности для роста появятся только в 2011 году. Российский рынок видеонаблюдения В России, по данным Groteck Business Media, в период с 2008 по 2009 годы рынок оборудования для видеонаблюдения вырос на 20%. Рост рынка продолжился и в условиях глобального кризиса, однако темпы этого роста несколько снизились. Сильнее всего от кризиса пострадал сегмент строительства, однако за счет проектов в государственном, транспортном секторе и ритейле российский рынок систем видеонаблюдения продолжает развиваться. Несмотря на кризис, заказчик не хочет экономить на качестве и предъявляет все более высокие требования к охранному видеонаблюдению в части распознавания образов, к выборочной передаче трафика; требуется все более серьезная оптика, zoom и пр. А такое оборудование с…
  • Исследование рынка технических систем безопасности
    1.3.4. «Компания Безопасность» «Компания Безопасность» образована в 1993 году. В течение первых нескольких лет деятельности компания расширила количество направлений деятельности – от поставок только систем видеонаблюдения до СКУД, ОПС, разработки собственного программного обеспечения. Компания работала со многими крупными клиентами – Министерство обороны РФ (с 1996 г.); АК «Алроса» (1999 г.); администрациями субъектов РФ; атомными электростанциями; предприятиями алмазодобывающей, нефтегазовой и других отраслей промышленности России и стран СНГ. Согласно информации с ресурсов «Компании Безопасность», основными направлениями деятельности являются:  ХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХ. В рамках работ по проектированию систем безопасности при начальной проработке проекта по созданию ИК СФЗ специалистами компании осуществляется поиск оптимальных решений, удовлетворяющих желаниям и возможностям заказчика. Поставку оборудования на объекты осуществляет ЗАО «Компания Безопасность» на основе договорных отношений и сертификата о дистрибьюции компаний Bosch Security Systems, IFS, Winsted. Компания более 10 лет является крупнейшим дистрибьютором Bosch SS в России. Также среди партнеров Компании по поставке оборудования выделяются такие компании: Apollo, Motorola, Parad…
Навигация по разделу
  • Все отрасли