Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Седьмой этап. Внедрение системы управления рисками




Шестой этап. Планирование внедрения СМИБ

Пятый этап. Сравнение текущей ситуации со стандартом

Четвертый этап. Определение политики и целей СМИБ

Третий этап. Первоначальный анализ СМИБ

Второй этап. Организационный

Первый этап. Управленческий

Алгоритм внедрения системы менеджмента информационной безопасности в соответствии с требованиями международного стандарта ISO/IEC 27001

Внедрение стандарта

Сертификация

Организация может быть сертифицирована аккредитованными агентствами в соответствии с этим стандартом. Процесс сертификации состоит из трех стадий:

  • Стадия 1 изучение аудитором ключевых документов Системы Менеджмента Информационной Безопасности — Положение о применимости (SoA), План Обработки Рисков (RTP), и др. Может выполняться как на территории организации так и путём высылки этих документов внешнему аудитору.
  • Стадия 2 детальный, глубокий аудит включая тестирование внедренных мер и оценка их эффективности. Включает полное изучение документов, которые требует стандарт.
  • Стадия 3 выполнение инспекционного аудита для подтверждения, что сертифицированная организация соответствует заявленным требованиям. Выполняется на периодической основе.
  1. Осознать цели и выгоды внедрения СМИБ
  2. Получить поддержку руководства на внедрение и ввод в эксплуатацию системы менеджмента информационной безопасности (СМИБ)
  3. Распределить ответственность по СМИБ
  1. Создать группу по внедрению и поддержке СМИБ
  2. Обучить группу по внедрению и поддержке СМИБ
  3. Определить область действия СМИБ
  1. Провести анализ существующей СМИБ
  2. Определить перечень работ по доработке существующей СМИБ
  1. Определить политику СМИБ
  2. Определить цели СМИБ по каждому процессу СМИБ
  1. Провести обучение ответственных за СМИБ требованиям стандарта
  2. Проработать требования стандарта
  3. Сравнить требования стандарта с существующим положением дел
  1. Определить перечень мероприятий для достижения требований стандарта
  2. Разработать руководство по информационной безопасности
  1. Разработать процедуру по идентификации рисков
  2. Идентифицировать и ранжировать активы

Каталог «Модули»

    1. Определить ответственных за активы
    2. Оценить активы
    3. Идентифицировать угрозы и уязвимости активов

Каталог «Угрозы»

    1. Рассчитать и ранжировать риски
    2. Разработать план по снижению рисков

Каталог «Меры защиты»

    1. Определить неприменимые контроли (направления) безопасности из приложения А
    2. Разработать положение о применимости контролей



Поделиться с друзьями:


Дата добавления: 2015-04-30; Просмотров: 403; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.007 сек.