Управление рисками информационной безопасности, Милославская Н.Г., Сенаторов М.Ю., Толстой А.И., 2014

Управление рисками информационной безопасности, Милославская Н.Г., Сенаторов М.Ю., Толстой А.И., 2014.

  В учебном пособии вводится понятие риска информационной безопасности (ИБ) и определяются процесс и система управления рисками ИБ. Детально рассмотрены составляющие процесса управления рисками ИБ, а именно: установление контекста управления рисками ИБ с определением базовых критериев принятия решений, области действия и границ управления рисками ИБ; оценка рисков ИБ, состоящая из двух этапов - анализ (с идентификацией активов, угроз ИБ, существующих элементов управления, уязвимостей и последствий) и оценивание (с определением последствий, вероятностей и количественной оценки рисков) рисков ИБ; обработка рисков ИБ, включающая снижение, сохранение, избежание и передачу; принятие риска ИБ; коммуникация рисков ИБ; мониторинг и пересмотр рисков ИБ. Также сравниваются различные подходы к анализу (базовый, неформальный, детальный, комбинированный) и оценке (высокоуровневая и детальная) рисков ИБ. В заключении кратко описываются документальное обеспечение и инструментальные средства управления рисками ИБ.
Для студентов высших учебных заведений, обучающихся по программам магистратуры направления 090900 - «Информационная безопасность», будет полезно слушателям курсов переподготовки и повышения квалификации и специалистам.

Управление рисками информационной безопасности, Милославская Н.Г., Сенаторов М.Ю., Толстой А.И., 2014


Риск ИБ.
При определении риска в обыденной жизни, в широком смысле осуществляется попытка охарактеризовать и предсказать (при невозможности получения достоверного знания из-за недостатка информации, наличия элементов случайности и противодействия со стороны внутренней и внешней среды) ситуацию из будущего, имеющую неопределенность исхода. При этом существует вероятность как благоприятных, так и обязательно неблагоприятных последствий. Поэтому риск - это возможность опасности, неудачи или действие наудачу в надежде на счастливый исход. Согласно статье 2 Федерального закона № 184-ФЗ «О техническом регулировании» риск - это вероятность причинения вреда с учетом его тяжести. Современная экономическая наука представляет риск как опасность возникновения непредвиденных потерь ожидаемой прибыли, дохода или имущества, денежных средств в связи со случайным изменением условий экономической деятельности, неблагоприятными обстоятельствами. Измеряется риск частотой, вероятностью возникновения того или иного уровня потерь.

Исходя из приведенного ранее определения ИБ как состояния защищенности информации, оговоримся, что словосочетание «риск состояния...» с нашей точки зрения имеет мало смысла. Поэтому представляется наиболее корректным использовать понятие риск нарушения ИБ как риск нарушения состояния защищенности информации. Но все же для краткости и чтобы не вносить путаницу в общепринятую терминологию, будет называть его традиционным образом - риск ИБ (англ. information security risk).

Содержание.
Предисловие.
Введение.
1. Нормативное обеспечение управления рисками информационной безопасности.
1.1. ISO/IEC 27005:2011 и 1 ОСТ Р ИСО/МЭК 27005-2010 - управление рисками ИБ.
1.2. BS 7799- 3:2006 - руководство по управлению рисками ИБ.
Вопросы для самоконтроля.
2. Основные определения.
2.1. Риск ИБ.
2.2. Управление рисками ИБ.
2.3. Составляющие процесса управления рисками ИБ.
2.4. Системный подход к управлению рисками ИБ.
2.5. Установление контекста управления рисками ИБ.
2.5.1. Базовые критерии принятия решений по управлению рисками ИБ.
2.5.2. Область действия и границы управления рисками ИБ.
2.5.3. Учет требований по ОИБ при управлении рисками ИБ.
Вопросы для самоконтроля.
3. Оценка рисков ИБ.
3.1. Этап 1 - анализ рисков ИБ.
3.1.1. Подэтап 1 анализа рисков ИБ - идентификация рисков ИБ.
3.1.2. Шаг 1 подэтапа 1 - идентификация активов.
3.1.3. Шаг 2 подэтапа 1 - идентификация угроз ИБ.
3.1.4. Шаг 3 подэтапа 1 - идентификация существующих средств управления рисками ИБ.
3.1.5. Шаг 4 подэтапа 1 - идентификация уязвимостей.
3.1.6. Шаг 5 подэтапа 1 - идентификация последствий.
3.1.7. Подэтап 2 анализа рисков ИБ - количественная оценка рисков ИБ.
3.1.8. Шаг 1 подэтапа 2 - оценка последствий.
3.1.9. Шаг 2 подэтапа 2 - оценка вероятностей.
3.1.10. Шаг 3 подэтапа 2 - определение уровня (величины) рисков ИБ.
3.2. Этап 2 - оценивание рисков ИБ.
3.3. Подходы к оценке рисков ИБ.
3.3.1. Базовый анализ рисков ИБ.
3.3.2. Неформальный анализ рисков ИБ.
3.3.3. Детальный анализ рисков ИБ.
3.3.4. Комбинированный анализ рисков ИБ.
3.3.5. Высокоуровневая оценка рисков ИБ.
3.3.6. Детальная оценка рисков ИБ.
3.3.7. Общий подход к оценке рисков ИБ PC БР ИББС-2.2-2009.
Вопросы для самоконтроля.
4. Обработка рисков ИБ.
4.1. Снижение риска ИБ.
4.2. Сохранение риска ИБ.
4.3. Избежание риска ИБ.
4.4. Передача риска ИБ.
Вопросы для самоконтроля.
5. Принятие, коммуникация, мониторинг и пересмотр рисков ИБ.
5.1. Принятие рисков ИБ.
5.2. Коммуникация рисков ИБ.
5.3. Мониторинг и пересмотр рисков ИБ.
5.3.1. Мониторинг и пересмотр показателей риска ИБ.
5.3.2. Мониторинг, пересмотр и усовершенствование процесса управления рисками ИБ.
Вопросы для самоконтроля.
6. Обеспечение управления рисками ИБ.
6.1. Документальное обеспечение управления рисками ИБ.
6.2. Инструментальные средства управления рисками ИБ.
Вопросы для самоконтроля.
Заключение.
Приложения.
П1. Примеры угроз ИБ.
П1.1. Физическая безопасность и безопасность окружающей среды.
П1.2. Управление коммуникациями и операциями.
П1.3. Аспекты ИБ в управлении непрерывностью бизнеса.
П1.4. Соответствие.
П2. Примеры уязвимостей.
П3. Инструментальные средства управления рисками ИБ.
Принятые сокращения.
Список литературы.



Бесплатно скачать электронную книгу в удобном формате, смотреть и читать:
Скачать книгу Управление рисками информационной безопасности, Милославская Н.Г., Сенаторов М.Ю., Толстой А.И., 2014 - fileskachat.com, быстрое и бесплатное скачивание.

Скачать pdf
Ниже можно купить эту книгу по лучшей цене со скидкой с доставкой по всей России.Купить эту книгу



Скачать - pdf - Яндекс.Диск.
Дата публикации:





Теги: :: :: :: :: :: ::


Следующие учебники и книги:
Предыдущие статьи:


 


 

Книги, учебники, обучение по разделам




Не нашёл? Найди:





2024-12-22 11:41:24