51
В первую очередь в организации требуется автоматизация сбора
данных о возможных угрозах, инцидентах, анализа существующих угроз,
анализа произошедших инцидентов, осуществления корректировок работы
системы, устранения нарушения системы информационной безопасности
компании. При возникновении опасных ситуаций такая система
безопасности компании будет способна оперативно обозначать и
реагировать на проблему[28].
Все это можно осуществить с помощью внедрения центра
управления информационной безопасностью в организации.
В этот центр поступает информация, которая собирается со всех
источников и содержит данные о состоянии системы. Если возникает
необходимость в реагировании на инциденты, то это происходит тоже в
рамках центра.
Он позволяет содержать информационную систему организации под
контролем, вести управление безопасностью информации, обеспечивать
необходимый уровень защиты данных. Также система позволяет
эффективно следить за событиями в области информационной
безопасности, а именно: отслеживать входящую и исходящую
информацию, следить за выполнением предписанных правил по работе с
системой, своевременно определять уязвимости в элементах безопасности
и противодействовать им.
Центр управления предоставляет все данные о текущем состоянии
системы, в частности о состоянии информационной безопасности.
Главными факторами, благодаря которым работа центра эффективна:
проведение регулярных проверок, способность управления инцидентами,
своевременное и быстрое реагирование на возможные угрозы
информационной безопасности, оценка всех существующих средств
обеспечения безопасности и их проверка.