ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Аудит по информационной безопасности [Вопрос]
  #1  
Старый 30.03.2008, 16:04
m0le[x]
Познавший АНТИЧАТ
Регистрация: 25.10.2006
Сообщений: 1,375
Провел на форуме:
7006470

Репутация: 1769


Отправить сообщение для m0le[x] с помощью ICQ
По умолчанию Аудит по информационной безопасности [Вопрос]

Вообщем такой вопрос.
Планируем в своей организации предостовлять услугу аудита по информационной безопасности.
Может кто сталкивался с этим или работает в данной сфере. Стоит ли вообще этим заниматься, насколько большие вложения, с чего начинать.
Вообщем какие лицензии и сертификации нужны, какие стандарты по ИБ следует почитать.
Кое что нашел в гугле, пару стандартов и несколько статей, но хотелось бы послушать ваше мнение.
Вопрос для тех, кто может реально что то подсказать.
 
Ответить с цитированием

  #2  
Старый 30.03.2008, 18:52
ezotrank
Новичок
Регистрация: 27.01.2008
Сообщений: 21
Провел на форуме:
33508

Репутация: 15
Отправить сообщение для ezotrank с помощью ICQ
По умолчанию

Тема довольно интересная, если что найдешь интересное дай знать.
 
Ответить с цитированием

  #3  
Старый 30.03.2008, 22:42
Tarigonik
Новичок
Регистрация: 09.12.2007
Сообщений: 14
Провел на форуме:
313758

Репутация: 44
По умолчанию

Действующие у нас в стране стандарты в области ЗИ (некоторые): Руководящий документ "Автоматизированные системы: защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации", руководящий документ "Средства вычислительной техники: защита от несанкционированного доступа к информации. Показатели защищенности от НСД к информации", руководящий документ "Безопасность информационных технологий. Критерии оценки безопасности информационных технологий" (ОК), руководящий документ "СВТ: МЭ. Защита от НСД к информации. Показатели защищенности от НСД к информации" и тд.
Если вы собираетесь стать органом по аттестации объектов информатизации, то советую посмотреть эти документы: положение по аттестации объектов информатизации по требованиям безопасности информации, положение об органе по аттестации объектов информатизации по требованиям безопасности информации, положение об испытательной лаборатории, и тд.
Если вы собираетесь работать там, где есть ГТ, то будет еще куча требований, поэтому напишите точнее, где вы планируете проводить аудит.
По поводу стоит/нестоит, имхо это зависит от: желания, спроса на эту услугу в вашем городе/регионе и конкуренции.
Известные международные стандарты: ISO 15408, ISO 17799, COBIT 3rd Edition
Так же могут быть интересны ГОСТ Р 51583-2000, ГОСТ 51624-2000, другие документы на сайте ФСТЭК
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Аудит безопасности хомяка HeeL Проверка на уязвимости 15 27.09.2008 06:13
Microsoft проведет дополнительный аудит безопасности своего ПО dinar_007 Мировые новости 0 11.01.2006 14:47
События 2005 года в области информационной безопасности DRON-ANARCHY Мировые новости 1 30.12.2005 23:20
Аудит аутентификации на Web-сайтах. Часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:20
Меры защиты информационной безопасности foreva Чужие Статьи 0 06.02.2005 19:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ