Личный кабинет:ВходРегистрация
Задать вопрос

Возник вопрос по содержанию отчёта?

Задайте его! Персональный менеджер свяжется с Вами и поможет решить любую задачу

Найти исследование

Бесплатная аналитика

"Разработка Методологических указаний по проведению аудита информационной безопасности компании-оператора сети GSM" (артикул: 02155 23374)

Дата выхода отчета: 1 Июля 2006
География исследования: Россия
Период исследования: 2006
Количество страниц: 84+книга в подарок
Язык отчета: Русский
Способ предоставления: электронный

Вы можете заказать данный отчёт в режиме on-line прямо сейчас, заполнив небольшую форму регистрации. Заказ отчёта не обязывает к его покупке. После получения заказа на отчёт с Вами свяжется наш менеджер.

Не нашли подходящее исследование?

Если данный отчёт Вам не подходит, Вы можете:

  • 1. Заказать обновление с уточнением структуры отчёта
  • 2. по Вашей теме
  • 3. по Вашей теме
  • Полное описание отчета

    Обеспечение информационной безопасности (ИБ) корпоративных информационных систем (КИС) и сетей связи операторских компаний на протяжении многих лет является актуальной задачей.


    Сегодня накоплен значительный опыт по защите отдельных компонентов информационных систем, оборудования и каналов связи и возникает необходимость оценить адекватность принятых мер по обеспечению информационной безопасности современным угрозам.


    С другой стороны, возрастающая роль информационных технологий в поддержке бизнес-процессов, и, как следствие, возрастающая сложность информационных процессов и сетей связи требуют целостного взгляда на обеспечение информационной безопасности, сформировать которую невозможно без получения объективной информации о состоянии дел с защитой информации в компании.

  • Подробное оглавление/содержание отчёта

    Содержание
    1. Введение
    1.1. Актуальность проведения
    1.2. Общее понятие аудита информационной безопасности


    2. Цели и задачи аудита информационной безопасности
    2.1. Задачи, решаемые при проведении аудита информационной безопасности
    2.2. Цели аудита информационной безопасности
    2.3. Понятие контролируемых параметров
    2.4. Внешний контроль параметров
    2.5. Соотношение параметров информационной безопасности при внешнем контроле и аудите


    3. Виды аудита информационной безопасности
    3.1. Полная классификация видов аудита информационной безопасности
    3.2. Пассивный аудит
    3.3. Активный аудит
    3.4. Экспертный аудит
    3.5. Аудит на соответствие стандартам


    4. Мероприятия по аудиту информационной безопасности
    4.1. Инициирование процедуры аудита
    4.2. Сбор исходных данных
    4.2.1. Анкетирование
    4.2.2. Обследование
    4.2.3. Скрытый аудит
    4.3. Анализ данных аудита
    4.4. Использование методов анализа рисков
    4.5. Оценка соответствия требованиям стандарта
    4.6. Выработка рекомендаций
    4.7. Подготовка отчетных документов


    5. Стандарты в области аудита информационной безопасности
    5.1. ISO 17799: Code of Practice for Information Security Management
    5.2. ISO 15408: Common Criteria for Information Technology Security Evaluation
    5.3. SysTrust
    5.4. BSI\IT Baseline Protection Manual
    5.5. Практические стандарты SCORE и программа сертификации SANS / GIAC Site Certification


    6. Понятие окна безопасности
    6.1. Уровень безопасности
    6.2. Уровень безопасности и время жизни системы
    6.3. Окно безопасности


    7. Задачи аудита в терминах окна безопасности
    7.1. Периодичность контроля
    7.1.1. Плановый контроль
    7.1.2. Внеплановый контроль


    8. Комплексная методика проведения аудита информационной безопасности


    9. Указания по проведению аудита информационной безопасности на основе комплексной методики
    9.1. Цели аудита информационной безопасности
    9.2. Объект аудита
    9.3. Результаты аудита
    9.4. Руководства аудиторов при проведении аудита
    9.5. Объективность результатов аудита
    9.6. Время проведения аудита
    9.7. Аудит в организации, где есть свои квалифицированные специалисты по информационной безопасности и внедрена система управления информационной безопасностью в соответствии с международными стандартами
    9.8. Проведение аудита информационной безопасности наряду с ежегодной проверкой информационной безопасности
    9.9. "Внутренний" и "внешний" аудит
    9.10. Выбор специалистов-аудиторов, имеющих государственную лицензию на данный вид деятельности
    9.11. Длительность и стоимость аудита информационной безопасности


    Заключение

  • Перечень приложений

    Перечень приложений
    Приложение 1. Структура отчета по результатам аудита безопасности ИС и анализу рисков
    Приложение 2. Сертификация по ISO 17799
    Приложение 3. Обзор программных продуктов, предназначенных для анализа и управления рисками
    Приложение 4. Категории информации


    Перечень таблиц
    Таблица 1. Соотношение между объемом контролируемых параметров, возможностями аудитора, а также достоинства и недостатки процедур
    Таблица 2. Полная классификация видов аудита информационной безопасности
    Таблица 3. Карта информационных активов
    Таблица 4. Краткое описание каждой категории, ее возможностей (в том числе технических) и методов нанесения ущерба
    Таблица 5. Карта представляется в виде таблицы


    Перечень рисунков
    Рис. 1. Система управления информационной безопасностью
    Рис. 2. Окно безопасности
    Рис. 3. Идеальная модель развития информационной системы
    Рис. 4. Реальный уровень безопасности
    Рис. 5. Соотношение контролируемых и неконтролируемых при сертификации и аттестации параметров информационной системы
    Рис. 6. График зависимости уровня безопасности информационной системы от времени
    Рис. 7. График реального уровня безопасности информационной системы
    Рис. 8. Цикл жизни информационной системы в условиях регулярности проведения аудита информационной безопасности
    Рис. 9. Этапы аудита информационной безопасности


     

Другие исследования по теме
Название исследования Цена, руб.
Анализ реформы законодательства и новых требований по обеспечению информационной безопасности

Регион: Россия

Дата выхода: 30.08.06

29 900
Аналитический отчет "Анализ реформы законодательства и новых требований по обеспечению информационной безопасности"

Регион: Россия

Дата выхода: 01.08.06

29 900
Аналитический отчет"Методические рекомендации для типовой концепции информационной безопасности компании-оператора сети СПС"

Регион:

Дата выхода: 02.11.05

29 900
Актуальные исследования и бизнес-планы
  • Российский рынок складирования и хранения. Текущая ситуация и прогноз
    МЕТОДОЛОГИЯ ПРОВЕДЕНИЯ ИССЛЕДОВАНИЯ. СПИСОК ГРАФИКОВ, ДИАГРАММ, ТАБЛИЦ И СХЕМ

    1.ОБЩЕЭКОНОМИЧЕСКОЕ ПОЛОЖЕНИЕ РОССИИ

    1.1. Население России

    Численность населения

    Крупнейшие города

    Уровень жизни населения

    Экономическая активность

    1.2. Экономическая ситуация

    Динамика развития экономики

    Стабильность государственного бюджета

    1.3. Положение России в мире

    Доля РФ в мировом населении

    2.ОБЪЕКТ ИССЛЕДОВАНИЯ

    2.1.Определение

    2.2.Классификация

    ОКВЭД

    ОКПД

    3.МИРОВОЙ РЫНОК

    4.РОЗНИЧНАЯ ТОРГОВЛЯ

    4.1.Динамика оборота розничной торговли

    Динамика по годам

    Динамика по месяцам

    4.2.Структура оборота розничной торговли

    Структура по федеральным округам

    Структура по регионам

    Структура по видам товаров

    Структура по группам товаров

    5.ОПТОВАЯ ТОРГОВЛЯ

    5.1.Динамика оборота оптовой торговли

    Динамика по годам

    Динамика по месяцам

    5.2.Структура оборота оптовой торговли

    Структура по федеральным округам

    Структура по регионам

    6.СКЛАДСКИЕ ПОМЕЩЕНИЯ
    /*');/*]]>*/
  • Бизнес-план разведения осетровых пород рыб - 2014г. (с финансовой моделью)
    ГЛОССАРИЙ ОСНОВНЫЕ ДОПУЩЕНИЯ И ОГРАНИЧИВАЮЩИЕ УСЛОВИЯ 1. РЕЗЮМЕ ПРОЕКТА 2. СУЩНОСТЬ ПРЕДЛАГАЕМОГО ПРОЕКТА 2.1. Описание продукта 2.2. Строительные особенности Осетровая ферма Здание администрации 2.3. Технология производства продукта 2.3.1. Осетровая ферма 2.4. Характеристика закупаемого оборудования 2.5. Экологические вопросы производства 3. МАРКЕТИНГОВЫЙ АНАЛИЗ 3.1. Улов рыбы 3.1.1. Объем и динамика улова рыбы в РФ 3.1.2. Структура улова по типу водных ресурсов Улов во внутренних водах РФ Улов в океанических водах 3.1.3. Структура улова по видам водных биоресурсов 3.1.4. Прогноз добычи водных биологических ресурсов до 2015 года 3.2. Рыбоводство 3.2.1. Объем и динамика выращивания аквакультуры в России 3.2.2. Структура российской продукции аквакультуры 3.2.3. Выпуск молоди ценных видов рыб в водоемы РФ 3.3. Располагаемая сырьевая база рыбной отрасли РФ 3.4. Правовое регулирование рыбохозяйственного сектора 3.5. Объем и динамика розничной продажи рыбы и морепродуктов 3.5.1. География розничных продаж рыбы и морепродуктов 3.6. Объем рынка в натуральном выражении 3.7. Доля импортной продукции на рынке 3.8. Тенденции развития рынка рыбы и рыбопродуктов 3.9. Потребление рыбы и рыбной продукции 3.9.1. Потребление рыбы и рыбной продукции на душу населения 3.9.2. Потребление по типам до…
  • Анализ рынка: телефония, Интернет, телевидение. Тарифные справочники для ЮЛ. Сентябрь, 2014г.
    Описание исследования Резюме проекта Развитие телекоммуникационного рынка России Магистральные сети передачи информации Стратегичные телекоммуникационные компании Фиксированная телефонная связь Мобильная связь Спутниковая связь, телевидение и Интернет Кабельное, цифровое и мобильное телевидение Интернет Портрет потребителя на рынке телекоммуникаций Мобильная связь Интернет Мобильный Интернет Анализ тарифов на услуги телекоммуникационных компаний Санкт-Петербурга для юридических лиц Интернет (ШПД) Мобильный и спутниковый Интернет Мобильная связь Телефония Пакеты услуг Профили игроков телекоммуникационного рынка в Санкт-Петербурге «Ростелеком» «МегаФон» «Мобильные ТелеСистемы» (МТС) «Билайн» «Тele2» «ТТК» («ТрансТелеКом») «ЭР-Телеком» («Дом.ru») «ОБИТ» «ВестКолл» «Матрикс Телеком» «Сумма Телеком» «ТЕЛРОС Телеком» («Директ Телеком») «AltegroSky» «Зебра Телеком» «InterZet» «Мастер Связь» «Роскомсвязь» «Эт Хоум» «Unet» «SipOut» «Телфин» «Web plus» («Вэб Плас») «Релком&raqu…
  • Анализ рынка платного телевидения в России
    Цель исследования Охарактеризовать текущее состояние и перспективы развития рынка платного телевидения в России. Задачи исследования Описать ситуацию на мировом рынке платного телевидения; Охарактеризовать общую ситуацию на рынке платного телевидения в России: объем, темпы роста, уровень проникновения, прогноз развития; Определить основные события, тенденции и перспективы развития рынка платного телевидения в России; Определить и описать объемы, структуру, события и перспективы сегментов рынка платного телевидения: кабельное телевидение, спутниковое телевидение, IPTV; Охарактеризовать деятельность основных участников рынка платного телевидения Описать общую ситуацию на региональных рынках платного телевидения. Объект исследования Рынок платного телевидения в России. Метод сбора данных Мониторинг материалов печатных и электронных деловых и специализированных изданий, аналитических обзоров рынка; Интернет; материалов маркетинговых и консалтинговых компаний; результаты исследований DISCOVERY Research Group. Источники получения информации Базы данных Федеральной Таможенной службы РФ, ФСГС РФ (Росстат). Материалы DataMonitor, EuroMonitor, Eurostat. Печатные и электронные деловые и специализированные издания, аналитические обзоры. Ресурсы сети Интернет в России и мире. Экспертные опрос…
Навигация по разделу
  • Все отрасли