1-маъруза. Мавзу: Ахборот хавфсизлиги инцидентларини бошқаришда норматив базалар


Download 0.5 Mb.
bet1/6
Sana06.04.2023
Hajmi0.5 Mb.
#1333219
  1   2   3   4   5   6
Bog'liq
1-maruza xi va ur

1-ma’ruza. Mavzu: Axborot xavfsizligi intsidentlarini boshqarishda normativ bazalar

TAYORLADI: TURDIYEV T

Reja:

  • Kirish;
  • Axborot xavfsizligi intsidentlarini boshqarish bo’yicha metodologiya;
  • Axborot xavfsizligi intsidentlarini boshqarishda ISO/IEC 27035:2016 standartining o’rni;
  • Axborot xavfsizligi intsidentlarini boshqarishda ISO/IEC 27037 standartining o’rni.

Kalit so’z va atamalar:

  • ISO- Xalqaro standartlash tashkiloti;
  • IEC-Xalqaro Elektrotexnika Komissiyasi;
  • GOST R- Texnik nazoratlash va metrologiya bo’yicha federal agentlik (GOST R sertifikatlash tizimi Rossiyada muvofiqlikni majburiy tasdiqlash uchun yagona davlat sertifikatlash tizimidir);
  • TSTU- - O’zbekiston Respublikasi Vazirlar Mahkamasi huzuridagi standartlash, metrologiya va sertifikatlash O’zbekiston agentligi
  • O’zDSt (O’zDSt) – O’zbekiston davlat standarti, O’zbekiston Respublikasining o’lchash birligini ta’minlash davlat tizimi.

1. Kirish

  • Axborot xavfsizligi intsidenti – bu axborot xavfsizligi tizimidagi bir yoki bir necha tasodifiy va kutilmagan hodisalar, ish jarayonlarini tahlil qilishga katta imkoniyat berish va axborot himoyasini tahdidga qo’yilishidir.
  • Axborot xavfsizligi intsidenti – bu axborot xavfsizligi tizimiga amalga oshiriladigan hodisalar, axborot xavfsizligiga kutilgan va kutilmagan tahdidlar yig’indisidir.

2. Axborot xavfsizligi intsidentlarini boshqarish bo’yicha metodologiya


1.1-rasm. Axborot xavfsizligi intsidentini boshqarishni xayotiy davri

Action Plan (Tadbirlar rejasi) – bu intsidentlarga qarshi chora-tadbirlarni umumiy rejasi

  • Prepare (Tayyorlash) - bu ma’lumotlarni saqlash va intsidentga javob qobiliyatini takomillashtirish (Rejalashtirish va tayyorlash).
  • Detect (Aniqlash) - bu ma’lumotlarni saralash va o’rganish jarayonida intsidentlarni aniqlash.
  • Analyze (Tahlil qilish) – bu jarayon va ma’lumotlarni nazorat qilish, tahlil qilish, kuzatish va qayta tiklash.
  • Contain (Saqlash) - bu zararlarni kamaytirish, axborotni o’g’irlashdan himoyalash, xizmat ko’rsatishdagi o’zulishlarni nazoratlash.
  • Eradicate (Barham berish) – bu tizimga nisbatan tahdidlarni bartaraf etish.
  • Recover (Qayta tiklash) – bu xavfsiz va tezkorlik bilan hisoblash tizimlarini qayta tiklash va h.k.z.
  • Manage (Boshqarish) – bu intsidentlarni boshqarish jarayoni.

Download 0.5 Mb.

Do'stlaringiz bilan baham:
  1   2   3   4   5   6




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling