HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Аудит по информационной безопасности [Вопрос]
  #1  
Старый 30.03.2008, 16:04
m0le[x]
Познавший АНТИЧАТ
Регистрация: 25.10.2006
Сообщений: 1,375
С нами: 10286306

Репутация: 1769


По умолчанию Аудит по информационной безопасности [Вопрос]

Вообщем такой вопрос.
Планируем в своей организации предостовлять услугу аудита по информационной безопасности.
Может кто сталкивался с этим или работает в данной сфере. Стоит ли вообще этим заниматься, насколько большие вложения, с чего начинать.
Вообщем какие лицензии и сертификации нужны, какие стандарты по ИБ следует почитать.
Кое что нашел в гугле, пару стандартов и несколько статей, но хотелось бы послушать ваше мнение.
Вопрос для тех, кто может реально что то подсказать.
 
Ответить с цитированием

  #2  
Старый 30.03.2008, 18:52
ezotrank
Новичок
Регистрация: 27.01.2008
Сообщений: 21
С нами: 9625244

Репутация: 15
По умолчанию

Тема довольно интересная, если что найдешь интересное дай знать.
 
Ответить с цитированием

  #3  
Старый 30.03.2008, 22:42
Tarigonik
Новичок
Регистрация: 09.12.2007
Сообщений: 14
С нами: 9695691

Репутация: 44
По умолчанию

Действующие у нас в стране стандарты в области ЗИ (некоторые): Руководящий документ "Автоматизированные системы: защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации", руководящий документ "Средства вычислительной техники: защита от несанкционированного доступа к информации. Показатели защищенности от НСД к информации", руководящий документ "Безопасность информационных технологий. Критерии оценки безопасности информационных технологий" (ОК), руководящий документ "СВТ: МЭ. Защита от НСД к информации. Показатели защищенности от НСД к информации" и тд.
Если вы собираетесь стать органом по аттестации объектов информатизации, то советую посмотреть эти документы: положение по аттестации объектов информатизации по требованиям безопасности информации, положение об органе по аттестации объектов информатизации по требованиям безопасности информации, положение об испытательной лаборатории, и тд.
Если вы собираетесь работать там, где есть ГТ, то будет еще куча требований, поэтому напишите точнее, где вы планируете проводить аудит.
По поводу стоит/нестоит, имхо это зависит от: желания, спроса на эту услугу в вашем городе/регионе и конкуренции.
Известные международные стандарты: ISO 15408, ISO 17799, COBIT 3rd Edition
Так же могут быть интересны ГОСТ Р 51583-2000, ГОСТ 51624-2000, другие документы на сайте ФСТЭК
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Аудит безопасности хомяка HeeL Проверка на уязвимости 15 27.09.2008 06:13
Microsoft проведет дополнительный аудит безопасности своего ПО dinar_007 Мировые новости. Обсуждения. 0 11.01.2006 14:47
События 2005 года в области информационной безопасности DRON-ANARCHY Мировые новости. Обсуждения. 1 30.12.2005 23:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.