Вход для участников:
 О проекте    Вопросы-ответы    Реклама на портале  
Российский межотраслевой бизнес-портал marketmap.ru

Возник вопрос по содержанию отчёта?

Задайте его! Персональный менеджер свяжется с Вами и поможет решить любую задачу

Найти исследование

Бесплатная аналитика

"Разработка Методологических указаний по проведению аудита информационной безопасности компании-оператора сети GSM" (артикул: 02155 00712)

Дата выхода отчета: 1 Июля 2006
География исследования: Россия
Период исследования: 2006
Количество страниц: 84+книга в подарок
Язык отчета: Русский
Способ предоставления: электронный

Вы можете заказать данный отчёт в режиме on-line прямо сейчас, заполнив небольшую форму регистрации. Заказ отчёта не обязывает к его покупке. После получения заказа на отчёт с Вами свяжется наш менеджер.

Не нашли подходящее исследование?

Если данный отчёт Вам не подходит, Вы можете:

  • 1. Заказать обновление с уточнением структуры отчёта
  • 2. по Вашей теме
  • 3. по Вашей теме
  • Полное описание отчета

    Обеспечение информационной безопасности (ИБ) корпоративных информационных систем (КИС) и сетей связи операторских компаний на протяжении многих лет является актуальной задачей.


    Сегодня накоплен значительный опыт по защите отдельных компонентов информационных систем, оборудования и каналов связи и возникает необходимость оценить адекватность принятых мер по обеспечению информационной безопасности современным угрозам.


    С другой стороны, возрастающая роль информационных технологий в поддержке бизнес-процессов, и, как следствие, возрастающая сложность информационных процессов и сетей связи требуют целостного взгляда на обеспечение информационной безопасности, сформировать которую невозможно без получения объективной информации о состоянии дел с защитой информации в компании.

  • Подробное оглавление/содержание отчёта

    Содержание
    1. Введение
    1.1. Актуальность проведения
    1.2. Общее понятие аудита информационной безопасности


    2. Цели и задачи аудита информационной безопасности
    2.1. Задачи, решаемые при проведении аудита информационной безопасности
    2.2. Цели аудита информационной безопасности
    2.3. Понятие контролируемых параметров
    2.4. Внешний контроль параметров
    2.5. Соотношение параметров информационной безопасности при внешнем контроле и аудите


    3. Виды аудита информационной безопасности
    3.1. Полная классификация видов аудита информационной безопасности
    3.2. Пассивный аудит
    3.3. Активный аудит
    3.4. Экспертный аудит
    3.5. Аудит на соответствие стандартам


    4. Мероприятия по аудиту информационной безопасности
    4.1. Инициирование процедуры аудита
    4.2. Сбор исходных данных
    4.2.1. Анкетирование
    4.2.2. Обследование
    4.2.3. Скрытый аудит
    4.3. Анализ данных аудита
    4.4. Использование методов анализа рисков
    4.5. Оценка соответствия требованиям стандарта
    4.6. Выработка рекомендаций
    4.7. Подготовка отчетных документов


    5. Стандарты в области аудита информационной безопасности
    5.1. ISO 17799: Code of Practice for Information Security Management
    5.2. ISO 15408: Common Criteria for Information Technology Security Evaluation
    5.3. SysTrust
    5.4. BSI\IT Baseline Protection Manual
    5.5. Практические стандарты SCORE и программа сертификации SANS / GIAC Site Certification


    6. Понятие окна безопасности
    6.1. Уровень безопасности
    6.2. Уровень безопасности и время жизни системы
    6.3. Окно безопасности


    7. Задачи аудита в терминах окна безопасности
    7.1. Периодичность контроля
    7.1.1. Плановый контроль
    7.1.2. Внеплановый контроль


    8. Комплексная методика проведения аудита информационной безопасности


    9. Указания по проведению аудита информационной безопасности на основе комплексной методики
    9.1. Цели аудита информационной безопасности
    9.2. Объект аудита
    9.3. Результаты аудита
    9.4. Руководства аудиторов при проведении аудита
    9.5. Объективность результатов аудита
    9.6. Время проведения аудита
    9.7. Аудит в организации, где есть свои квалифицированные специалисты по информационной безопасности и внедрена система управления информационной безопасностью в соответствии с международными стандартами
    9.8. Проведение аудита информационной безопасности наряду с ежегодной проверкой информационной безопасности
    9.9. "Внутренний" и "внешний" аудит
    9.10. Выбор специалистов-аудиторов, имеющих государственную лицензию на данный вид деятельности
    9.11. Длительность и стоимость аудита информационной безопасности


    Заключение

  • Перечень приложений

    Перечень приложений
    Приложение 1. Структура отчета по результатам аудита безопасности ИС и анализу рисков
    Приложение 2. Сертификация по ISO 17799
    Приложение 3. Обзор программных продуктов, предназначенных для анализа и управления рисками
    Приложение 4. Категории информации


    Перечень таблиц
    Таблица 1. Соотношение между объемом контролируемых параметров, возможностями аудитора, а также достоинства и недостатки процедур
    Таблица 2. Полная классификация видов аудита информационной безопасности
    Таблица 3. Карта информационных активов
    Таблица 4. Краткое описание каждой категории, ее возможностей (в том числе технических) и методов нанесения ущерба
    Таблица 5. Карта представляется в виде таблицы


    Перечень рисунков
    Рис. 1. Система управления информационной безопасностью
    Рис. 2. Окно безопасности
    Рис. 3. Идеальная модель развития информационной системы
    Рис. 4. Реальный уровень безопасности
    Рис. 5. Соотношение контролируемых и неконтролируемых при сертификации и аттестации параметров информационной системы
    Рис. 6. График зависимости уровня безопасности информационной системы от времени
    Рис. 7. График реального уровня безопасности информационной системы
    Рис. 8. Цикл жизни информационной системы в условиях регулярности проведения аудита информационной безопасности
    Рис. 9. Этапы аудита информационной безопасности


     

Другие исследования по теме
Название исследования Цена, руб.
Анализ реформы законодательства и новых требований по обеспечению информационной безопасности

Регион: Россия

Дата выхода: 30.08.06

29 900
Аналитический отчет "Анализ реформы законодательства и новых требований по обеспечению информационной безопасности"

Регион: Россия

Дата выхода: 01.08.06

29 900
Аналитический отчет"Методические рекомендации для типовой концепции информационной безопасности компании-оператора сети СПС"

Регион:

Дата выхода: 02.11.05

29 900
Актуальные исследования и бизнес-планы
  • Бизнес-план тепличного хозяйства по выращиванию овощей (с финансовой моделью) 2015г.
    Бизнес-план тепличного хозяйства по выращиванию овощей - «Организация современного высокотехнологичного тепличного комплекса для выращивания овощей с площадью защищенного грунта 3 га». Вместе с бизнес-планом Вы получаете принципиально новую финансовую модель в формате Excel, которую можете корректировать самостоятельно. Полностью автоматизированная финансовая модель учитывает все особенности данного проекта, включая подробный расчет показателей финансовой состоятельности, учет эксплуатационных расходов, расчет налогов по бюджетам разного уровня, расчет собственного оборотного капитала, прогнозные формы бухгалтерской отчетности (ОПУ, ОДДС, Баланс), капитальные вложения в разрезе основных структурных подразделений и др. ЦЕЛЬ ПРОЕКТА: Настоящий бизнес-план разработан с целью привлечения инвестиционных средств на организацию современного тепличного хозяйства, специализирующегося на выращивании овощных культур, реализация производимой продукции и получение прибыли. РЕАЛИЗАЦИЯ ДАННОГО ПРОЕКТА ПОЗВОЛИТ: Получить гарантированный доход в размере *** млн. рублей по истечении периода планирования в текущих ценах. Создать новые рабочие места в районе реализации проекта. Круглогодично обеспечить население региона реализации проекта (соседних регионов) свежей овощной продукцией. РЫ…
  • Retail and Russian retail market. FMCG distribution networks - 2013
    RESEARCH METHODOLOGY. 1. GENERAL ECONOMIC SITUATION IN RUSSIA

    1.1. Population of Russia

    The largest cities

    Economic activity

    1.2. Economic situation

    Dynamics of economic development

    Stability of the state budget

    1.3. Position of Russia in the world

    Share of RF in the population of the world

    1.SUBJECT OF RESEARCH

    1.1.Characteristics of retail market

    1.2.Classification of retailing

    Classification by ARCPEA

    Classification by forms of property

    Classification by types of trade

    Classification by specialization

    Classification by type of organization

    Classification by the type of retail facilities

    Classification by forms of service

    Classification by sizes and principles of trade

    Classification by pricing policy

    2.WORLD RETAIL MARKET

    2.1.Dynamics of the world retailing turnover by years

    3.1.World retailing of food products

    2.2.Food import

    Import dynamics

    Import structure

    2.3.Foodstuff export

    Export dynamics

    Export structure

    2.4.Trends of the world retail market
  • Разработка маркетингового раздела бизнес-плана «Беспилотный летательный аппарат»
    1.1. Обзор рынка беспилотных летательных аппаратов (БПЛА) в мире 1.1.1.1. Современные способы использования БПЛА в мире 1.1.1.2. Основные мировые производители БПЛА 1.1.1.3. Обзор и анализ предложений по авиакомическим выставкам и салонам 2010-2012 гг. 1.2. Обзор рынка беспилотных летательных аппаратов (БПЛА) в РФ 1.2.1.1. Cфера применения БПЛА с учетом заявленных технических характеристик 1.2.1.2. Озбор предложений на рынке 1.2.1.3. Основные производители 1.2.1.4. Оценка доли импорта 1.2.1.5. Планы Министерства Обороны по использованию БПЛА 1.2.1.6. Тенденции использования БПЛА в гражданских целях 1.2.1.7. Анализ потенциальных потребителей, объем импорта в потреблении 1.3. Выводы по исследованию: 1.3.1.1. Оценка текущих тенденций и перспектив развития рынка до 2017 года 1.3.1.2. Рекомендации по выбору целевой ниши 1.3.1.3. Барьеры входа в отрасль 1.3.1.4. Сдерживающие факторы на рынке 1.3.1.5. Законодательное регулирование и государственные программы
  • СОЗДАНИЕ И ВНЕДРЕНИЕ СИСТЕМЫ ПОДДЕРЖКИ ЕДИНОЙ НСО
    Приложение 1. Структура ТЭО

    РЕЗЮМЕ ПРОЕКТА
    1. СУЩНОСТЬ ПРЕДЛАГАЕМОГО ПРОЕКТА СОЗДАНИЯ И ВНЕДРЕНИЯ СИСТЕМЫ ПОДДЕРЖКИ ЕДИНОЙ НСО
    2. ОРГАНИЗАЦИОННЫЙ ПЛАН
    2.1. План по персоналу, задействованному в проекте
    2.2. План-график работ по проекту
    2.3. Источники, формы и условия финансирования
    3. ФИНАНСОВЫЙ ПЛАН РАБОТЫ ПРЕДПРИЯТИЯ ДО СОЗДАНИЯ И ВНЕДРЕНИЯ СИСТЕМЫ ПОДДЕРЖКИ ЕДИНОЙ НСО
    3.1. Исходные данные и допущения
    3.2. Налоговые отчисления
    3.3. Операционные издержки (постоянные и переменные)
    3.4. Прогноз прибылей и убытков
    3.5. Прогноз движения денежных средств
    3.6. Анализ эффективности
    4. ФИНАНСОВЫЙ ПЛАН СОЗДАНИЯ И ВНЕДРЕНИЯ СИСТЕМЫ ПОДДЕРЖКИ ЕДИНОЙ НСО
    4.1. Исходные данные и допущения
    4.2. Инвестиционные издержки
    4.3. Налоговые отчисления
    4.4. Операционные издержки (постоянные и переменные)
    4.5. Расчет себестоимости
    4.6. Прогноз прибылей и убытков
    4.7. Прогноз движения денежных средств
    4.8. Анализ эффективности проекта
    5. Оценка экономического эффекта после реализаций плана мероприятий в сравнении с затратами при существующих процессах ведения системы поддержки единой НСИ
    6. Выводы.
Навигация по разделу
  • Все отрасли

Чтобы осуществить данное действие, Вы должны быть авторизованы!


 

Если Вы все еще не являетесь зарегистрированным участником портала marketmap.ru, рекомендуем Вам исправить эту ситуацию. Для регистрации, пожалуйста, заполните эту форму.

Забыли пароль? Воспользуйтесь системой напоминания пароля!

Закрыть

Исследования

Объявления



0.97838497161865