Диплом: Разработка комплексной системы защиты информации в ООО "Электрощит-ЭМ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
76
Таблица 18
Международные стандарты
ISO/IEC 27000:2012
Определения и основные принципы.
ISO/IEC
27001:2005/BS 7799-
2:2005
Информационные технологии. Методы обеспечения
безопасности. Системы управления
информационной безопасностью. Требования.
ISO/IEC 27002:2005,
BS 7799-1:2005,BS
ISO/IEC 17799:2005
Информационные технологии. Методы обеспечения
безопасности. Практические правила управления
информационной безопасностью.
ISO/IEC 27003:2017
Руководство по внедрению системы управления
информационной безопасностью.
ISO/IEC 27004:2016
Измерение эффективности системы управления
информационной безопасностью.
ISO/IEC 27005:2010
Информационные технологии. Методы обеспечения
безопасности. Управление рисками информационной
безопасности.
ISO/IEC 27006:2007
Информационные технологии. Методы обеспечения
безопасности. Требования к органам аудита и
сертификации систем управления информационной
безопасностью.
ISO/IEC 27007:2020
Руководство для аудитора СУИБ.
ISO/IEC 27008:2011
Руководство по аудиту механизмов контроля СУИБ.
Служит дополнением к стандарту ISO 27007.
ISO/IEC 27010:2015
Управление информационной безопасностью при
коммуникациях между секторами. Стандарт будет
состоять из нескольких частей, предоставляющих
руководство по совместному использованию
информации о рисках информационной
безопасности, механизмах контроля, проблемах
и/или инцидентах, выходящей за границы
отдельных секторов экономики и государств,
особенно в части, касающейся "критичных
инфраструктур".
ISO/IEC 27011:2016
Руководство по управлению информационной
77
безопасностью для телекоммуникаций.
ISO/IEC 27013:2015
Руководство по интегрированному внедрению ISO
20000 и ISO 27001.
ISO/IEC 27034
ISO/IEC 27034 - Безопасность приложений. ISO/IEC
27034-1 - Обзор и основные концепции в области
обеспечения безопасности приложений. ISO/IEC
27034-2 - Нормативная база организации. ISO/IEC
27034-3 - Процесс управления безопасностью
приложений. ISO/IEC 27034-4 - Оценка
безопасности приложений. ISO/IEC 27034-5 -
Протоколы и структура управляющей информации
для обеспечения безопасности приложений (XML
схема). ISO/IEC 27034-6 - Руководство по
обеспечению безопасности конкретных приложений.
ISO/IEC 27035
Управление инцидентами безопасности.
Опубликованы 2 части.
ISO/IEC 27014
Базовая структура управления информационной
безопасностью.
ISO/IEC 27015:2012
Руководство по внедрению систем управления
информационной безопасностью в финансовом и
страховом секторе.
ISO/IEC 27031:2012
Руководство по обеспечению готовности
информационных и коммуникационных технологий к
их использованию для управления непрерывностью
бизнеса. Проект находится в финальной стадии.
ISO/IEC 27032
Руководство по обеспечению кибербезопасности.
ISO/IEC 27036
Руководство по аутсорсингу безопасности.
ISO/IEC 27037
Руководство по идентификации, сбору и/или
получению и обеспечению сохранности цифровых
свидетельств.
ISO 27799:2016
Управление информационной безопасностью в
сфере здравоохранения.
  

78
 
ISO.
      
       

1. 
- 
-     

- 
- 
- 
2.       

-
- 
- 
- 
- 
3.     

- 
- 
- 
- 

       

      
          
79
       
        
      

[1]


    

      

-      

-     

- -   

-     
.[2]
    
     

2.1.2. Организационно-административная основа создания
системы обеспечения информационной безопасности и защиты
информации предприятия
     
    

80

      
-
-   
. [4] 
      
;
;

 [3];
     
;

- ;
-      
;
-      

;
- ;
-       
;
-        
;
-  
;
- ;
-      
;
81
-      
;
- ;
-      
.
2.2. Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности и защиты информации
предприятия
2.2.1. Структура программно-аппаратного комплекса
информационной безопасности и защиты информации предприятия
-     
       
       

      
  
       
.
  -   
-:    Kerio Control,
      IT
       
  
.
        
  


- -;
82
- IP-;
-  
-.
  
 
  -      
       
 .
       
           
      

        
       
       

        
      
          
        
         
  
     

:



-
    

83


Progressive Scan CMOS



-DNR, DWDR, ROI

Wi-









-20 45

.
  Kerio Control.  Kerio Control:
     
Labs .
Deep packet inspection  





84

 









-


-




-
-


      \ 


      

       

85
      



     

     

      -


-     


     



       -

     


     




Active Directory/Open Directory.
2-

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран