Разработка и реализация процесса управления инцидентами иб в соответствии с лучшими практиками обеспечивает следующее
Download 1.2 Mb.
|
текст лекции
- Bu sahifa navigatsiya:
- Принятые сокращения
- СПИСОК ЛИТЕРАТУРЫ
Принятые сокращения АтС - атакованная система, сервис и/или сеть. АО - аппаратное обеспечение. БД - база данных. БДСИИБ - база данных событий/инцидентов ИБ. ВЧС - виртуальная частная сеть. ГИТТ - готовность информационных и телекоммуникационных технологий. ГОЭ - группа обеспечения эксплуатации. ГРИИБ - группа реагирования на инциденты информационной безопасности. ГУ И - группа управления инцидентом. ИБ - информационная безопасность. ИС - информационная система.
СПИСОК ЛИТЕРАТУРЫ ГОСТ Р ИСО/МЭК 27001-2006 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования». ISO/IEC 27001:2005 «Information technology. Security techniques. Information security management systems. Requirements». ГОСТ P ИСО/МЭК TO 18044-2007 «Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности». М.: Стандартинформ, 2009. ISO/IEC TR 18044:2004 «Information technology. Security techniques. Information security incident management». ISO/IEC 27035:2011 «Information technology. Security techniques. Information security incident management». CMU/SEI-2004-TR-015 «Defining incident management processes for CSIRT». NIST SP 800-61 «Computer security incident handling guide». ISO/IEC 27031:2011 «Information technology. Security techniques. Guidelines for information and communications technology readiness for business continuity». BS 25999-1:2006 «Business continuity management. Code of practice». BS 25999-2:2007 «Business continuity management. Specification». ГОСТ P 53647.1-2009 «Менеджмент непрерывности бизнеса. Часть 1. Практическое руководство». М.: Стандартинформ, 2011. ГОСТ Р 53647.2-2009 «Менеджмент непрерывности бизнеса. Часть 2. Требования». М.: Стандартинформ, 2011. ГОСТ Р 53647.3-2010 «Менеджмент непрерывности бизнеса. Часть 3. Руководство по внедрению». М.: Стандартинформ, 2011. BS 10008:2008 «Evidential weight and legal admissibility of electronic information. Specification» BS 25777:2008 «Information and communications technology continuity management. Code of practice». PAS 77:2006 «IT Service Continuity Management. Code of practice». ISO/PAS 22399:2007 «Societal security. Guideline for incident preparedness and operational continuity management» BIP 2142:2007 «The Route Map to Business Continuity Management: Meeting the requirements of BS 25999». BIP 2151:2008 «Auditing Business Continuity Management Plans». Стандарт Банка России СТО БР ИББС-1.0 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения». Killcrece G., Kossakowski К.Р., Ruefle R., Zajicek M. State of Practice of Computer Security Incident Response Teams (CSIRTs). Technical re- port CMU/SEI-2003-TR-001. Carnegie Mellon Software Engineering Institute, 2003. Burdach M. Forensic Analysis of a Live Linux System. [Электронный ресурс]. URL: http://www.symantec.com/connect/articles/forensic- analysis-live-linux-system-pt-1 (дата обращения: 01.2012). ГОСТ P ИСО/МЭК 17799-2005 «Информационная технология. Методы и средства обеспечения безопасности. Практические правила управления информационной безопасностью». ISO/IEC 27002:2005 «Information technology. Security techniques. Code of practice for information security management». Российская E. P., Усов А. И. Судебная компьютерно-техническая экспертиза. M.: Право и закон, 2001. (Серия «Практическая юриспруденция. Судебная экспертиза». Запечников С. В., Милославская Н. Г., Толстой А. И., Ушаков Д. В. Информационная безопасность открытых систем: Учеб, для вузов / В 2 т. Т. 1: Угрозы, уязвимости, атаки и подходы к защите. М.: Горячая линия-Телеком, 2006. Мусатов К. Непрерывность бизнеса. Подходы и решения // Jet Info, 2007. № 5. Альтерман Б. Д., Дрожжинов В. И, Моисеенко Г. Е. Обеспечение непрерывности деятельности организации в нештатных ситуациях // Jet Info, 2003. № 5. ISO/IEC TR 24762:2008 «Information technology. Security techniques. Guidelines for information and communications technology disaster recovery services». ГОСТ P 53131-2008 «Защита информации. Рекомендации по услугам восстановления после чрезвычайных ситуаций функций и механизмов безопасности информационных и телекоммуникационных технологий. Общие положения.» Download 1.2 Mb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling