Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Програмний комплекс COBRA




 

Програмний продукт для аналізу і управління ризиками COBRA [12], виробник - С & A Systems Security Ltd., дозволяє формалізувати і прискорити процес перевірки на відповідність режиму інформаційної безпеки вимогам Британського стандарту BS 7799 (ISO 17799) і провести простий аналіз ризиків. Є декілька баз знань: загальні вимоги BS 7799 (ISO 17799) і спеціалізовані бази, орієнтовані на різні сфери застосування. Доступна демонстраційна версія цього програмного забезпечення (ПЗ).

COBRA дозволяє представити вимоги стандарту у вигляді тематичних «запитальників» по окремих аспектах діяльності організації. На першому етапі його використання вступає в роботу "Question Module" — Модуль відповідей на питання, який містить набір питань, розділених на групи відповідно до структури стандарту ISO 17799: безпека персоналу, політика безпеки, управління доступом, планерування безперервної роботи і тому подібне (рис. 4.1).

 

Рисунок 4.1 – Приклади питань, які використовуються для аналізу стану інформаційної безпеки системою "COBRA"

 

На основі введеної таким чином інформації може бути отриманий звіт про стан інформаційної безпеки і міри її відповідності вимогам стандарту. Зокрема, такий звіт може складатися з п'яти основних розділів:

¾ Ввідна частина

¾ Перелік основних напрямів роботи, підданих перевірці

¾ Оцінка рівня невідповідностей

¾ Перелік організаційних заходів, реалізація яких необхідна для виконання вимог стандарту

¾ Перелік поставлених питань і даних на них відповідей

Окрім текстової частини, в звіт також можуть бути включені графіки, рівні виконання вимог стандарту, що наочно відображають (рис. 4.2).

 

Рисунок 4.2 – Міра виконання вимог стандарту BS 7799 (ISO 17799) комплексу COBRA

 

Аналіз ризиків, що виконується даним методом, відповідає базовому рівню безпеки, тобто рівні ризиків не визначаються. Гідність методики - в її простоті. Необхідно відповісти на декілька десятків питань, потім автоматично формується звіт.

Цей програмний продукт може застосовуватися при проведенні аудиту ІБ або для роботи фахівців служб, відповідальних за забезпечення інформаційної безпеки.

Простота, відповідність міжнародному стандарту, порівняльне невелике число питань дозволяють легко адаптувати цей метод для роботи у вітчизняних умовах. Тобто до переваг даного продукту можна віднести простоту використання і, відносно, прийнятну вартість (все залежить від бюджету, виділеного на ІБ) – 7200 грн і 16000 грн за систему з модулем аналізу ризиків базового рівня. До недоліків комплексу можна віднести:

– застарілий, не дуже зручний для користувача інтерфейс (незважаючи, на те що, даний продукт є в цій області одним з найбільш відомих на заході, його розробники по якихось причинах не займаються модернізацією його призначеного для користувача інтерфейсу);

– відсутність можливості установки користувачем ваги на кожну вимогу;

– відсутність підтримки української та російською мов;

– виникають проблеми з генерацією звіту та можлива нестабільна робота під Win2000.




Поделиться с друзьями:


Дата добавления: 2015-07-13; Просмотров: 759; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.007 сек.