Рекомендуем

Информационная безопасность открытых систем. Том 2.  Средства защиты в сетяхЗапечников С.В., Милославская Н.Г., Толстой А.И., Ушаков Д.В. Информационная безопасность открытых систем. Том 2. Средства защиты в сетях
Информационная безопасность открытых систем. Том 1. Угрозы, уязвимости, атаки и подходы к защитеЗапечников С.В., Милославская Н.Г., Толстой А.И., Ушаков Д.В. Информационная безопасность открытых систем. Том 1. Угрозы, уязвимости, атаки и подходы к защите
Технические, организационные и кадровые аспекты управления информационной безопасностьюМилославская Н.Г., Сенаторов М.Ю., Толстой А.И. Технические, организационные и кадровые аспекты управления информационной безопасностью

Книга

Управление рисками информационной безопасности

Учебное пособие для вузов
2-е издание, исправленное
Серия «Вопросы управления информационной безопасностью. Выпуск 2»
2014 г.
130 стр.
Тираж 500 экз.
Формат 60х90/16 (145x215 мм)
Исполнение: в мягкой обложке
ISBN 978-5-9912-0362-3
ББК 32.973.2-018.2я73
УДК 004.732.056(075.8)
Гриф УМО
Допущено УМО по образованию в области информационной безопасности в качестве учебного пособия для студентов высших учебных заведений, обучающихся по направлению подготовки 090900 – «Информационная безопасность» (уровень – магистр)
Аннотация

В учебном пособии вводится понятие риска информационной безопасности (ИБ) и определяются процесс и система управления рисками ИБ. Детально рассмотрены составляющие процесса управления рисками ИБ, а именно: установление контекста управления рисками ИБ с определением базовых критериев принятия решений, области действия и границ управления рисками ИБ; оценка рисков ИБ, состоящая из двух этапов – анализ (с идентификацией активов, угроз ИБ, существующих элементов управления, уязвимостей и последствий) и оценивание (с определением последствий, вероятностей и количественной оценки рисков) рисков ИБ; обработка рисков ИБ, включающая снижение, сохранение, избежание и передачу; принятие риска ИБ; коммуникация рисков ИБ; мониторинг и пересмотр рисков ИБ. Также сравниваются различные подходы к анализу (базовый, неформальный, детальный, комбинированный) и оценке (высокоуровневая и детальная) рисков ИБ. В заключении кратко описываются документальное обеспечение и инструментальные средства управления рисками ИБ.

Для студентов высших учебных заведений, обучающихся по программам магистратуры направления 090900 – «Информационная безопасность», будет полезно слушателям курсов переподготовки и повышения квалификации и специалистам.

Оглавление

Предисловие

Введение

1. Нормативное обеспечение управления рисками информационной безопасности
1.1. ISO/IEC 27005:2011 и ГОСТ Р ИСО/МЭК 27005–2010 – управление рисками ИБ
1.2. BS 7799–3:2006 – руководство по управлению рисками ИБ
Вопросы для самоконтроля

2. Основные определения
2.1. Риск ИБ
2.2. Управление рисками ИБ
2.3. Составляющие процесса управления рисками ИБ
2.4. Системный подход к управлению рисками ИБ
2.5. Установление контекста управления рисками ИБ
2.5.1. Базовые критерии принятия решений по управлению рисками ИБ
2.5.2. Область действия и границы управления рисками ИБ
2.5.3. Учет требований по ОИБ при управлении рисками ИБ
Вопросы для самоконтроля

3. Оценка рисков ИБ
3.1. Этап 1 – анализ рисков ИБ
3.1.1. Подэтап 1 анализа рисков ИБ – идентификация рисков ИБ
3.1.2. Шаг 1 подэтапа 1 – идентификация активов
3.1.3. Шаг 2 подэтапа 1 – идентификация угроз ИБ
3.1.4. Шаг 3 подэтапа 1 – идентификация существующих средств управления рисками ИБ
3.1.5. Шаг 4 подэтапа 1 – идентификация уязвимостей
3.1.6. Шаг 5 подэтапа 1 – идентификация последствий
3.1.7. Подэтап 2 анализа рисков ИБ – количественная оценка рисков ИБ
3.1.8. Шаг 1 подэтапа 2 – оценка последствий
3.1.9. Шаг 2 подэтапа 2 – оценка вероятностей
3.1.10. Шаг 3 подэтапа 2 – определение уровня (величины) рисков ИБ
3.2. Этап 2 – оценивание рисков ИБ
3.3. Подходы к оценке рисков ИБ
3.3.1. Базовый анализ рисков ИБ
3.3.2. Неформальный анализ рисков ИБ
3.3.3. Детальный анализ рисков ИБ
3.3.4. Комбинированный анализ рисков ИБ
3.3.5. Высокоуровневая оценка рисков ИБ
3.3.6. Детальная оценка рисков ИБ
3.3.7. Общий подход к оценке рисков ИБ РС БР ИББС-2.2–2009
Вопросы для самоконтроля

4. Обработка рисков ИБ
4.1. Снижение риска ИБ
4.2. Сохранение риска ИБ
4.3. Избежание риска ИБ
4.4. Передача риска ИБ
Вопросы для самоконтроля

5. Принятие, коммуникация, мониторинг и пересмотр рисков ИБ
5.1. Принятие рисков ИБ
5.2. Коммуникация рисков ИБ
5.3. Мониторинг и пересмотр рисков ИБ
5.3.1. Мониторинг и пересмотр показателей риска ИБ
5.3.2. Мониторинг, пересмотр и усовершенствование процесса управления рисками ИБ
Вопросы для самоконтроля

6. Обеспечение управления рисками ИБ
6.1. Документальное обеспечение управления рисками ИБ
6.2. Инструментальные средства управления рисками ИБ
Вопросы для самоконтроля
Заключение

Приложения
П1. Примеры угроз ИБ
П1.1. Физическая безопасность и безопасность окружающей среды
П1.2. Управление коммуникациями и операциями
П1.3. Аспекты ИБ в управлении непрерывностью бизнеса
П1.4. Соответствие
П2. Примеры уязвимостей
П3. Инструментальные средства управления рисками ИБ

Принятые сокращения

Список литературы