Возник вопрос по содержанию отчёта?

Задайте его! Персональный менеджер свяжется с Вами и поможет решить любую задачу

Найти исследование

Бесплатная аналитика

"Разработка Методологических указаний по проведению аудита информационной безопасности компании-оператора сети GSM" (артикул: 02155 29507)

Дата выхода отчета: 1 Июля 2006
География исследования: Россия
Период исследования: 2006
Количество страниц: 84+книга в подарок
Язык отчета: Русский
Способ предоставления: электронный

Вы можете заказать данный отчёт в режиме on-line прямо сейчас, заполнив небольшую форму регистрации. Заказ отчёта не обязывает к его покупке. После получения заказа на отчёт с Вами свяжется наш менеджер.

Не нашли подходящее исследование?

Если данный отчёт Вам не подходит, Вы можете:

  • 1. Заказать обновление с уточнением структуры отчёта
  • 2. по Вашей теме
  • 3. по Вашей теме
  • Полное описание отчета

    Обеспечение информационной безопасности (ИБ) корпоративных информационных систем (КИС) и сетей связи операторских компаний на протяжении многих лет является актуальной задачей.


    Сегодня накоплен значительный опыт по защите отдельных компонентов информационных систем, оборудования и каналов связи и возникает необходимость оценить адекватность принятых мер по обеспечению информационной безопасности современным угрозам.


    С другой стороны, возрастающая роль информационных технологий в поддержке бизнес-процессов, и, как следствие, возрастающая сложность информационных процессов и сетей связи требуют целостного взгляда на обеспечение информационной безопасности, сформировать которую невозможно без получения объективной информации о состоянии дел с защитой информации в компании.

  • Подробное оглавление/содержание отчёта

    Содержание
    1. Введение
    1.1. Актуальность проведения
    1.2. Общее понятие аудита информационной безопасности


    2. Цели и задачи аудита информационной безопасности
    2.1. Задачи, решаемые при проведении аудита информационной безопасности
    2.2. Цели аудита информационной безопасности
    2.3. Понятие контролируемых параметров
    2.4. Внешний контроль параметров
    2.5. Соотношение параметров информационной безопасности при внешнем контроле и аудите


    3. Виды аудита информационной безопасности
    3.1. Полная классификация видов аудита информационной безопасности
    3.2. Пассивный аудит
    3.3. Активный аудит
    3.4. Экспертный аудит
    3.5. Аудит на соответствие стандартам


    4. Мероприятия по аудиту информационной безопасности
    4.1. Инициирование процедуры аудита
    4.2. Сбор исходных данных
    4.2.1. Анкетирование
    4.2.2. Обследование
    4.2.3. Скрытый аудит
    4.3. Анализ данных аудита
    4.4. Использование методов анализа рисков
    4.5. Оценка соответствия требованиям стандарта
    4.6. Выработка рекомендаций
    4.7. Подготовка отчетных документов


    5. Стандарты в области аудита информационной безопасности
    5.1. ISO 17799: Code of Practice for Information Security Management
    5.2. ISO 15408: Common Criteria for Information Technology Security Evaluation
    5.3. SysTrust
    5.4. BSI\IT Baseline Protection Manual
    5.5. Практические стандарты SCORE и программа сертификации SANS / GIAC Site Certification


    6. Понятие окна безопасности
    6.1. Уровень безопасности
    6.2. Уровень безопасности и время жизни системы
    6.3. Окно безопасности


    7. Задачи аудита в терминах окна безопасности
    7.1. Периодичность контроля
    7.1.1. Плановый контроль
    7.1.2. Внеплановый контроль


    8. Комплексная методика проведения аудита информационной безопасности


    9. Указания по проведению аудита информационной безопасности на основе комплексной методики
    9.1. Цели аудита информационной безопасности
    9.2. Объект аудита
    9.3. Результаты аудита
    9.4. Руководства аудиторов при проведении аудита
    9.5. Объективность результатов аудита
    9.6. Время проведения аудита
    9.7. Аудит в организации, где есть свои квалифицированные специалисты по информационной безопасности и внедрена система управления информационной безопасностью в соответствии с международными стандартами
    9.8. Проведение аудита информационной безопасности наряду с ежегодной проверкой информационной безопасности
    9.9. "Внутренний" и "внешний" аудит
    9.10. Выбор специалистов-аудиторов, имеющих государственную лицензию на данный вид деятельности
    9.11. Длительность и стоимость аудита информационной безопасности


    Заключение

  • Перечень приложений

    Перечень приложений
    Приложение 1. Структура отчета по результатам аудита безопасности ИС и анализу рисков
    Приложение 2. Сертификация по ISO 17799
    Приложение 3. Обзор программных продуктов, предназначенных для анализа и управления рисками
    Приложение 4. Категории информации


    Перечень таблиц
    Таблица 1. Соотношение между объемом контролируемых параметров, возможностями аудитора, а также достоинства и недостатки процедур
    Таблица 2. Полная классификация видов аудита информационной безопасности
    Таблица 3. Карта информационных активов
    Таблица 4. Краткое описание каждой категории, ее возможностей (в том числе технических) и методов нанесения ущерба
    Таблица 5. Карта представляется в виде таблицы


    Перечень рисунков
    Рис. 1. Система управления информационной безопасностью
    Рис. 2. Окно безопасности
    Рис. 3. Идеальная модель развития информационной системы
    Рис. 4. Реальный уровень безопасности
    Рис. 5. Соотношение контролируемых и неконтролируемых при сертификации и аттестации параметров информационной системы
    Рис. 6. График зависимости уровня безопасности информационной системы от времени
    Рис. 7. График реального уровня безопасности информационной системы
    Рис. 8. Цикл жизни информационной системы в условиях регулярности проведения аудита информационной безопасности
    Рис. 9. Этапы аудита информационной безопасности


     

Другие исследования по теме
Название исследования Цена, руб.
Анализ реформы законодательства и новых требований по обеспечению информационной безопасности

Регион: Россия

Дата выхода: 30.08.06

29 900
Аналитический отчет "Анализ реформы законодательства и новых требований по обеспечению информационной безопасности"

Регион: Россия

Дата выхода: 01.08.06

29 900
Аналитический отчет"Методические рекомендации для типовой концепции информационной безопасности компании-оператора сети СПС"

Регион:

Дата выхода: 02.11.05

29 900
Аналитический отчет"Рекомендации по нормативному обеспечению мероприятий в области информационной безопасности в компаниях-операторах сетей СПС стандарта GSM"

Регион: Россия

Дата выхода: 01.07.05

29 900
Актуальные исследования и бизнес-планы
  • Маркетинговое исследование и анализ рынка пиворазливочного оборудования в России и Украине в 2013 году.
    Методологические комментарии к исследованию.

    • Анализ рынка пиворазливочного оборудования в России в 2013 году
    ◦ Объём рынка пиворазливочного оборудования (в штуках*, тыс. рублей)
    ◦ Объём производства пиворазливочного оборудования (в штуках*, тыс. рублей)

    • Анализ рынка пиворазливочного оборудования в Украине в 2013 году
    ◦ Объём рынка пиворазливочного оборудования (в штуках*, тыс. рублей)
    ◦ Объём производства пиворазливочного оборудования (в штуках*, и тыс. рублей).


    *количество пиворазливочного оборудования определяется по охладителям.
  • Маркетинговая стратегия развития компании по производству бутилированной воды
    Аналитики MegaRеsearch разработали стратегию развития компании по производству бутилированной воды. Была проанализирована стремительно развивающаяся компания, специализирующаяся на добыче из реликтового моря артезианской питьевой воды высшей категории. Отличительной особенностью воды является оптимальная природная минерализация воды c наличием ионов серебра и великолепные естественные органолептические характеристики, которые достигаются естественным балансом минералов и разливом воды непосредственно из скважины.
    Ассортимент компании включает в себя артезианскую не газированную и газированную воду высшей категории объемом:
    • 0,33 л;
    • 0,5 л;
    • 1,5 л;
    • 5 л.
    Рынок питьевой воды на протяжении последних нескольких лет демонстрирует стабильный рост. При этом данная отрасль в России еще достаточно далека от насыщения, что является положительным фактором для новых игроков. В 2012-2015 гг. натуральный объём производства питьевых вод в Приволжском федеральном округе (ПФО) увеличился на 24,8%
    В ходе исследования в качестве конкурентов были рассмотрены 5 предприятий-производителей питьевой воды в Нижегородской области.
    С помощью SWOT анализа ( ситуационного анализа, позволяющий оценить текущую и будущую конкурентоспособность товара…
  • Антикризисная оперативная сводка по рынку телекоммуникационного оборудования
    2.1. Антикризисные действия участников рынка и оценка их эффективности В настоящее время с целью стимулирования спроса, а также поддержания на необходимом уровне производственных заказов, участники рынка предпринимают различные меры. В таблице 2.1. представлена сводная информация по антикризисным мерам, предпринимаемым участниками рынка и прогнозируемая оценка их
  • Российский рынок Интернет-торговли: итоги 2015 г., прогноз до 2018 г.
    Настоящее исследование посвящено анализу российского рынка Интернет-торговли. Основной целью исследования является предоставление объективной оценки конъюнктуры и перспектив дальнейшего развития Интернет-торговли на российском рынке. В отчете представлены проанализированные итоги развития рынка Интернет-торговли в 2015 г., а также построены прогнозы до 2018 г. Детальным образом проанализированы, такие данные, как:  Конъюнктура российского рынка Интернет-торговли  Характеристика интернет-аудитории РФ  Показатели рынка Интернет-торговли (объем рынка, количество интернет-магазинов)  Показатели деятельности компаний Интернет-торговли  Профили ведущих компаний на российском рынке Интернет-торговли  Тенденции и перспективы развития рынка Интернет-торговли РФ Данное исследование предназначено для ряда специалистов в сфе-ре Интернет-торговли, таких как:  Маркетологи  Аналитики-маркетологи  Специалисты по проведению маркетинговых исследований  Менеджеры по продажам  Директора по маркетингу  Коммерческие директора Исследование проведено в июне-июле 2016 года. Объем отчета – 80 стр. Отчет содержит 7 таблиц и 22 графиков. Язык отчета – русский.
  • Анализ рынка косметических средств, парфюмерии и товаров для ухода за собой в России
    Цель исследования Охарактеризовать текущее состояние и перспективы развития рынка косметических средств, парфюмерии и товаров для ухода за собой в России. Задачи исследования Определить объем, темпы роста и динамику развития рынка косметических средств, парфюмерии и товаров для ухода за собой в России Выделить и описать основные сегменты рынка косметических средств, парфюмерии и товаров для ухода за собой в России. Охарактеризовать структуру потребления косметических средств, парфюмерии и товаров для ухода за собой в России. Определить рыночные доли основных участников рынка косметических средств, парфюмерии и товаров для ухода за собой. Охарактеризовать конкурентную ситуацию на рынке косметических средств, парфюмерии и товаров для ухода за собой в России. Составить различные сценарии прогноза ключевых показателей рынка косметических средств, парфюмерии и товаров для ухода за собой в России до 2019 г. в натуральном и стоимостном выражении. Определить ключевые тенденции и перспективы развития рынка косметических средств, парфюмерии и товаров для ухода за собой в России в ближайшие несколько лет. Определить ключевые факторы, определяющие текущее состояние и развитие рынка косметических средств, парфюмерии и товаров для ухода за собой в России. Определить факторы, препятствующие рос…
Навигация по разделу
  • Все отрасли