Разработка и реализация процесса управления инцидентами иб в соответствии с лучшими практиками обеспечивает следующее
Понимание гмтт требований организации ( ГИТТ
Download 1.2 Mb.
|
текст лекции
- Bu sahifa navigatsiya:
- Средства управления непрерывностью бизнеса
- Вопросы для самоконтроля
Понимание гмтт требований организации ( ГИТТ
ПЛАНИР Планирование деятельности пд тре ия УН организации кХ ОНБ Система управ- ления нив гии деле- рате- ИТТ Определение стоате- гии Обучение, сопоовож- дертие и из УНБ Рис. 3.6. Интеграция процессов ГИТТ и ОНБ в рамках цикла PDCA (стрелки на малых кругах) АНИЕ УЛУЧШ Обучение, сопровождение и анализ ГИТТ рректирующие и превентивнь действ и ониман На этапе планирования устанавливается стратегия, политика, задачи, цели, процессы, процедуры и план ГИТТ, согласованные с политикой и задачами УНБ организации, а также критерии, позволяющие определить степень и измерить эффективность и результативность ГИТТ к ОНБ для достижения основных целей организации. Стратегия ГИТТ определяет подходы к реализации требуемой устойчивости функционирования организации с учетом принципов по предотвращению, обнаружению, реагированию на инциденты, а также восстановлению после них. Стратегия ГИТТ выбирается исходя из доступных бюджета и ресурсов, соображений рентабельности, технологических ограничений, анализа рисков, существующих стратегий, законодательства и обязательств организации. Устанавливается минимальный уровень, на котором должны продолжиться КВД по предоставлению критических сервисов ИТТ (с учетом поддерживаемых ими продукции и сервисов организации) до их восстановления. При этом выявляются и утверждаются руководством необходимые ресурсы и требования ОНБ, а также разрыв между текущими возможностями ГУТТ и этими требованиями и способы его устранения. На этапе реализации для всех выше перечисленных ключевых элементов ГИТТ внедряется разработанная и утвержденная стратегия, базируясь на необходимой организационной структуре, планах, процедурах, документации и средствах управления. Этот процесс сопровождается обучением и повышением осведомленности соответствующего персонала. В случае инцидента активизируется процесс ответного реагирования на него, выполняемый в рамках общих процессов ОНБ. Ответственные за управление инцидентом действуют согласно планам активации соответствующих действий, их непосредственного выполнения, координации и коммуникации. Вся документация и записи, касающиеся ГИТТ, постоянно контролируется. На этапе анализа с целью обеспечения адаптируемости и устойчивости к изменяющейся среде и новым рискам (не только отказам, внедрению новых ИТТ и сервисов ИТТ, но и нарушению существующих разработанных политик и процедур, а также общих бизнес-требований организации) исследуется ГИТТ (точнее производительность этого процесса) к ОНБ, включая систему управления ею и сами качественные и количественные показатели оценки ГИТТ. При этом также постоянно выявляются и анализируются сами риски. Организация осуществляет проверку (тестирование) не только восстановления сервисов ИТТ и ключевых элементов и процессов ГИТТ (в целом и по отдельности), но и их защиты и устойчивости. Такие тесты также показывают надежность систем мониторинга и управления сигналами тревоги, устойчивого функционирования восстановленных систем. В область тестирования входят помещения с установленными компьютерами, сети со средствами обеспечения ИБ, АО и ПО, данные, сервисы и поставщики. Масштаб и сложность тестов должны соответствовать задачам восстановления. Тесты должны быть реалистичны, хорошо спланированы и согласованы со всеми причастными сторонами. Обязательно определяются критерии успешности теста. Кроме тестирования, согласно разработанному плану, проводятся внутренний и внешний аудиты ГИТТ и анализ ГИТТ со стороны высшего руководства организации. Результаты всех видов анализа и тестирования обязательно предоставляются руководству организации в соответствующих отчетах с целью определения дальнейших действий (например, изменения области действия системы управления ГИТТ к ОНБ, повышения эффективности этой системы, пересмотра требований к ГИТТ, изменения стратегии и процедур ГИТТ, выделяемых ресурсов и финансирования). Мониторинг и измерение ГИТТ осуществляется с применением установленных качественных и количественных критериев. Примеры качественных критериев: рассмотрение структурированных и неструктурированных опросников, обратный отклик от участников и причастных сторон, семинары и другие встречи. Примеры количественных критериев: количество инцидентов за определенный период, обнаруженных до нарушения функционирования сервисов ИТТ; время обнаружения инцидента; доступность источников данных для индикации инцидента на основе выявленного тренда событий, время реакции на инцидент и т. п. На этапе улучшения, который является итерационным, как и все остальные процессы цикла PDCA, определяются предупреждающие и коррективные меры для повышения ГИТТ к ОНБ. Основным документом, регламентирующим вопросы ГИТТ к ОНБ, является политика ГИТТ. К ней предъявляются те же требования (по утверждению, пересмотру и т. п.), как и ко всем другим документам СУНБ. Кроме этого разрабатываются планы, обеспечивающие непрерывность сервисов ИТТ и их восстановление после инцидентов: план управления инцидентом в ИТТ, кризисного управления ИТТ и технического восстановления ИТТ до нормального функционирования и предоставления сервисов ИТТ. Эти планы в зависимости от организации оформляются как единое целое или представляются в виде отдельных документов. Содержание данных планов традиционно - цели, задачи, область действия, роли и ответственность, активация и подробный процесс применения (включая технологические процедуры), владелец, сопровождение, контакты, необходимые приложения. Средства управления непрерывностью бизнеса Существует разнообразное ПО для автоматизации процессов планирования и управления НБ. Такое ПО обычно позволяет осуществлять следующее: использовать универсальные архитектуры баз данных для упрощения процедур анализа риска и развития планов ОНБ и восстановления бизнеса; упростить процессы поддержки текущих планов ОНБ; синхронизировать и поддерживать актуальную информацию, используя интерфейсы других приложений; корректировать управление организацией с учетом планов ОНБ. В целом ПО планирования и управления НБ условно делится на следующие четыре категории: автономные средства по анализу воздействия на бизнес, в которых ввод данных производится вручную и затем они экспортируются в поддерживаемые в организации средства планирования НБ; генераторы планов ОНБ, представляющие собой, по сути, экспертные системы с определенными базами знаний и позволяющие сгенерировать актуальный план ОНБ; базы данных планирования НБ, которые содержат и отображают необходимую информацию о планировании НБ с учетом специфики деятельности организации; средства совместного распределенного планирования НБ, позволяющие реализовать некоторый корпоративный стандарт ОНБ в распределенной вычислительной среде. Выводы В главе рассмотрены вопросы, связанные с УНБ, для чего сначала вводятся определения НБ, ее обеспечения, управления ею и СУНБ. СУНБ должна рассматриваться с применением цикла PDCA. Жизненный цикл УНБ включает шесть элементов: управление программой УНБ, анализ НБ организации, определение стратегии УНБ, разработка и внедрение в УНБ ответных мер на инциденты, меры по применению, поддержке и анализу УНБ и внедрение УНБ в культуру организации. Процесс УНБ сильно отличается от других процессов, так как он включает не только защиту критичных данных, но в большей степени защиту человеческих жизней и только потом уже данных, оборудования и т. д. В основе СУНБ лежат другие приоритеты, нежели в СУИБ. Именно в процессе УНБ, как ни в каком другом, важно обучение сотрудников, регулярные тестирования мероприятий по восстановлению бизнеса, а также приверженность руководства всех уровней. Важен и состав документации в области НБ, в частности, должны быть разработаны и должным образом согласованы и утверждены политика УНБ и планы управления инцидентом, обеспечения непрерывности и восстановления бизнеса. Готовность ИТТ к ОНБ является существенным условием эффективной НБ организации. Поэтому необходима интеграция процессов готовности ИТТ и ОНБ в рамках цикла PDCA. На каждом из этих этапов должен быть осуществлен ряд важнейших процессов, от результативности которых зависит эффективность всей деятельности по УНБ. Вопросы для самоконтроля Дайте определения НБ, УНБ, программы УНБ и плана ОНБ. Почему деятельность по УНБ так важна для современных организаций? Каковы преимущества и цели построения процесса УНБ? Для каких организаций внедрение процесса УНБ может принести максимальную пользу и почему? Какова роль процесса УНБ в рамках СУИБ? В чем состоят преимущества построения процесса УНБ, в случае если в организации разрабатывается СУИБ, в соответствии с требованиями ISO/IEC 27001? Какова взаимосвязь между процессами УНБ и управления инцидентами ИБ? Правильно ли говорить, что процесс УНБ в большей степени направлен на восстановление информационной инфраструктуры организации, и почему? В чем состоят особенности процесса УНБ с точки зрения бизнеса? Ю. Каковы преимущества и цели построения СУНБ? В чем состоят преимущества построения СУНБ по сравнению с процессом построения процесса УНБ? Каковы основные элементы СУНБ? Как устанавливается область действия СУНБ? Кратко охарактеризуйте этапы цикла PDCA применительно к СУНБ. Перечислите этапы жизненного цикла УНБ. Перечислите этапы программы УНБ. Какая деятельность осуществляется при управлении программой УНБ? Как проводится анализ бизнеса организации в рамках жизненного цикла УНБ? Что подразумевается под параметрами, описывающими восстановление деятельности (RTO, RPO и т. п.)? Каково их назначение и взаимосвязь? Решение каких задач должно быть отражено в стратегии УНБ? Какие ресурсы необходимы для реализации стратегии УНБ? Как осуществляется разработка и внедрение в УНБ ответных мер на инцидент? Изобразите на рисунке три этапа развития инцидента во времени и соответствующие этапы восстановительных работ. Какие меры по применению, поддержке и анализу УНБ используются в организациях? Как проводятся учения по УНБ? Что должно быть отражено в программе проведения учений? Какие виды тестирования процесса УНБ? Какой вид тестирования предпочтителен в ситуации, когда необходимо выявить крупные дефекты планов ОНБ? Какой вид тестирования предпочтителен в ситуации, когда необходимо провести тестирование в условиях, максимально приближенных к реальным? Кто должен участвовать в тестированиях планов ОНБ? Приверженность руководства какого уровня необходима в рамках данного процесса и на каких его этапах? Каковы основные входные и выходные данные для анализа УНБ со стороны высшего руководства организации? В чем состоит важность этапа внедрения процесса УНБ в культуру организации? В чем могут состоять сложности, связанные с внедрением процесса УНБ в культуру организации? Что относится к документации и записям в области НБ? Каковы основные разделы политики УНБ? Что общего и в чем разница планов управления инцидентом, кризисного управления (ОНБ) и восстановления бизнеса после бедствия? Детально рассмотрите каждый из них. Что понимают под готовностью ИТТ к ОНБ? Каковы ее ключевые элементы? Какие цели преследует деятельность по обеспечению ГИТТ? Каковы преимущества для организации эффективной ГИТТ к ОНБ? Как можно представить интеграцию процессов ГИТТ и ОНБ в рамках цикла PDCA? ЗАКЛЮЧЕНИЕ В данном учебном пособии подробно рассмотрены процессы управления инцидентами ИБ и НБ. При этом введены и рассмотрены такие понятия, как события и инциденты ИБ и выделены цели и задачи управления инцидентами ИБ. Описана система управления инцидентами ИБ, проанализированы основные этапы процесса управления инцидентами ИБ. Исследованы подпроцессы обнаружения событий и инцидентов ИБ и оповещения о них, определены особенности обработки событий и инцидентов ИБ, включая первую оценку и предварительное решение по событию ИБ, а также вторую оценку и подтверждение инцидента ИБ. Рассмотрены вопросы, относящиеся к реагированию на инциденты ИБ и к документации для системы управления инцидентами РЕБ, включая политику и программу. Проведен анализ деятельности группы реагирования на инциденты ИБ. Значительное внимание уделено сохранению доказательств инцидента ИБ. Даны определения, относящиеся к НБ, управлению ею и системе УНБ. Рассмотрены возможности применения цикла PDCA к такой системе управления. Детально описан жизненный цикл УНБ. Определен состав документации в области НБ, в частности политика УНБ и планы управления инцидентом, обеспечения непрерывности и восстановления бизнеса. Проанализирована готовность информационных и телекоммуникационных технологий к ОНБ и интеграция процессов готовности ИТТ и ОНБ в рамках цикла PDCA. Материал, представленный в учебном пособии «Управление инцидентами информационной безопасности и непрерывностью бизнеса», предназначен для учебно-методической поддержки формирования у обучающихся профессиональных компетенций и их знаниевых компонент. В табл. 31 определена связь содержания глав учебного пособия с соответствующими профессиональными компетенциями. Download 1.2 Mb. Do'stlaringiz bilan baham: |
ma'muriyatiga murojaat qiling