Учебное пособие для вузов. М.: Горячая линия-Телеком, 2013. 130 с.: ил. Серия «Вопросы управления информационной безопасностью. Выпуск 2»
Download 0.83 Mb.
|
Управления рисками учебное пособие
СПИСОК ЛИТЕРАТУРЫ
ГОСТ Р ИСО/МЭК 27001-2006 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования». 180ЛЕС 27001:2005 «1п&гта1юп !есЬпо1оду. 8есигку !есЬт^ие8. МотаИоп кесигку тападетеп! кук^тк. Кэдшгетепй». 180/1ЕС 27005:2011 «ШогтаИоп !есЬпо1оду. 8есигИу !есЬт^ие8. 1пТогтаИоп кесигку пкк тападетеп!». ГОСТ Р ИСО/МЭК 27005-2010 «Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности». М.: Стандартинформ, 2011. Петренко С. А. Анализ рисков в области защиты информации. Информационно-методическое пособие по курсу повышения квалификации «Управление информационными рисками» СПб.: ООО Издательский дом «Афина», 2009. В8 7799-3:2006 «Шогтайоп кесигИу тападетеп! 8ук1етк. ОиШеИпек Гог 1п&гта1юп кесигИу пкк тападетеп!». 180/1ЕС 13335-3:1998 «1пТогта!1оп !есЬпо1оду. ОиШеИпек Гог !Ье тападетеп! оГ 1Т 8есигИу. Рай 3: ТесЪт^ие8 Гог !Ье тападетеп! оГ 1Т 8есигИу». 180/1ЕС 13335-4:2000 «1пГогта!юп !есЬпо1оду. ОиШеИпек Гог !Ье тападетеп! оГ 1Т 8есигИу. Рай 4: 8е1ес!юп оГ каГедиагйк». ГОСТ Р ИСО/МЭК 51897-2002 «Менеджмент риска. Термины и определения». ГОСТ Р ИСО/МЭК ТО 13335-3-2007 «Информационная технология. Методы и средства обеспечения безопасности. Методы менеджмента безопасности информационных технологий». М.: Стан- дартинформ, 2007. ГОСТ Р ИСО/МЭК ТО 13335-4-2007 «Информационная технология. Методы и средства обеспечения безопасности. Выбор защитных мер». ГОСТ Р 51898-2002 «Аспекты безопасности. Правила включения в стандарты». «Шкк Мападетеп! ОиШе Гог Шогтайоп ТесЬпо1оду 8ук!етк» (№8Т 8рес1а1 РиЪИса!юп 800-30). И.8. Ооуегптеп! Рппйпд 0Гйсе. ^акЬ- шд!оп, 2002. Стандарт Банка России СТО БР ИББС-1.0 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения». ГОСТ Р ИСО/МЭК 17799-2005 «Информационная технология. Методы и средства обеспечения безопасности. Практические правила управления информационной безопасностью». 180ЛЕС 27002:2005 «1п&гта1юп 1есЬпо1оду. 8есигку ^есЬп^^иек. Сойе оГ ргасйсе &г ш&гтаИоп кесигку тападетей». 180/1ЕС ОиШе 73:2009 «Шкк тападетеп! УосаЬи1агу. ОиШеИпек &г ике т к1апйагйк». ГОСТ Р 50922-2006 «Защита информации. Основные термины и определения». Запечников С. В., Милославская Н. Г., Толстой А. И., Ушаков Д. В. Информационная безопасность открытых систем: Учеб. для вузов / В 2 т. Т. 1: Угрозы, уязвимости, атаки и подходы к защите. М.: Горячая линия-Телеком, 2006. 180/1ЕС ТЯ 18044:2004 «ШогтаИоп 1есЬпо1оду. 8есигИу ^есЬп^^иек. ЫогтаНоп кесигИу тсШеп1 тападетеШ». 180/1ЕС 15408-1:2009 «ТЬе Соттоп СгИепа &г 1п&гтайоп ТесЬ- по1оду 8есигИу Еуа1иаИоп. 1: Шгойисйоп апй депега1 тойе1». 180/1ЕС 15408-2:2008 «ТЬе Соттоп СгИепа &г 1п&гтайоп ТесЬ- по1оду 8есигИу Еуа1иаИоп. 8есигИу &псйопа1 сотропеШк». 180/1ЕС 15408-3:2008 «ТЬе Соттоп СгИепа &г 1п&гтайоп ТесЬ- по1оду 8есигИу Еуа1иаИоп. 8есигИу аккигапсе сотропеШк». ГОСТ Р ИСО/МЭК 15408-1-2008 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Введение и общая модель». Петренко С. Методика построения корпоративной системы защиты информации. [Электронный ресурс]. ИКЬ: Ьир://№№№.сШогит.ги/ ке- сигИу/аП1с1ек/те1оЙ1ка_2акЬИу/. Райзберг Б. А., Лозовский Л. Ш., Стародубцева Е. Б. Современный экономический словарь. 2-е изд., испр. М.: ИНФРА-М, 1999. Балдин К. В., Воробьев С. Н. Управление рисками. М.: Юнити- Дана, 2005. 180/1ЕС 13335-1:2004 «ШогтаНоп 1есЬпо1оду. 8есигИу ^есЬп^^иек. МападетеШ оГ ш&гтаИоп апй соттитсайопк 1есЬпо1оду кесигИу». ГОСТ Р ИСО/МЭК 13335-1-2006 «Информационная технология. Методы и средства обеспечения безопасности. Концепция и модели менеджмента безопасности информационных и телекоммуникационных технологий». 180/ТЯ 13569:2005 «Ртапс1а1 кетсек - Ыогтайоп кесийу диИе1тек». ГОСТ Р ИСО/ТО 13569-2007 «Финансовые услуги. Рекомендации по информационной безопасности». М.: Стандартинформ, 2009. Костогрызов А. И., Степанов П. В. Инновационное управление качеством и рисками в жизненном цикле систем. М.: Изд-во ВПК, 2008. Радько Н. М., Скобелев И. О. Риск-модели информационнотелекоммуникационных систем при реализации угроз удаленного и непосредственного доступа. М: Радио Софт, 2010. Емельянов А. А. Имитационное моделирование в управлении рисками / Монография. СПб.: Инжэкон, 2000. 180ЛЕС 31010:2009 «Шкк шападешеШ. Ш§к аккеккшеШ ^есЬт^ие8». Закис А. Как внедрить управление рисками // 1п1еШдеп1 Еп1егрше. № 13-14. 2003. ГОСТ Р ИСО/МЭК 15408-3-2008 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Требования доверия к безопасности». М.: Стандартинформ, 2009. А8/М28 4360:2004 «Шкк шападешей». 81апйагй§ Аи81гаИа 1п1егпа- Иопа1 Ый, СРО Вох 5420, 8уйпеу, N8^ 2001 апй 81апйагй§ Мете 2еа- 1апй, Рпуа1е Вад 2439, ^еШпд1оп 6020, 2004. 180 31000:2009 «Ш§к шападешеШ. Рппс1р1е8 апй диШеИпек». Астахов А. Искусство управления информационными рисками. М.: ДМК Пресс, 2010. Рекомендации в области стандартизации Банка России РС БР ИББС-2.2-2009 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Методика оценки рисков нарушения информационной безопасности». Download 0.83 Mb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling