Вторник, 24 Октября 2017 года.
В нашем информационном справочнике представлены фирмы (организации и предприятия) России, Казахстана, а так же Украины. На страницах нашего сайта вы сможете найти всю интересующую вас информацию по любой из представленных фирм, а конкретней: адреса и контактные данные, расположение на карте, интересные предложения от ведущих компаний и конечно же отзывы об организациях.

Возник вопрос по содержанию отчёта?

Задайте его! Персональный менеджер свяжется с Вами и поможет решить любую задачу

Найти исследование

Бесплатная аналитика

"Разработка Методологических указаний по проведению аудита информационной безопасности компании-оператора сети GSM" (артикул: 02155 27470)

Дата выхода отчета: 1 Июля 2006
География исследования: Россия
Период исследования: 2006
Количество страниц: 84+книга в подарок
Язык отчета: Русский
Способ предоставления: электронный

Вы можете заказать данный отчёт в режиме on-line прямо сейчас, заполнив небольшую форму регистрации. Заказ отчёта не обязывает к его покупке. После получения заказа на отчёт с Вами свяжется наш менеджер.

Не нашли подходящее исследование?

Если данный отчёт Вам не подходит, Вы можете:

  • 1. Заказать обновление с уточнением структуры отчёта
  • 2. по Вашей теме
  • 3. по Вашей теме
  • Полное описание отчета

    Обеспечение информационной безопасности (ИБ) корпоративных информационных систем (КИС) и сетей связи операторских компаний на протяжении многих лет является актуальной задачей.


    Сегодня накоплен значительный опыт по защите отдельных компонентов информационных систем, оборудования и каналов связи и возникает необходимость оценить адекватность принятых мер по обеспечению информационной безопасности современным угрозам.


    С другой стороны, возрастающая роль информационных технологий в поддержке бизнес-процессов, и, как следствие, возрастающая сложность информационных процессов и сетей связи требуют целостного взгляда на обеспечение информационной безопасности, сформировать которую невозможно без получения объективной информации о состоянии дел с защитой информации в компании.

  • Подробное оглавление/содержание отчёта

    Содержание
    1. Введение
    1.1. Актуальность проведения
    1.2. Общее понятие аудита информационной безопасности


    2. Цели и задачи аудита информационной безопасности
    2.1. Задачи, решаемые при проведении аудита информационной безопасности
    2.2. Цели аудита информационной безопасности
    2.3. Понятие контролируемых параметров
    2.4. Внешний контроль параметров
    2.5. Соотношение параметров информационной безопасности при внешнем контроле и аудите


    3. Виды аудита информационной безопасности
    3.1. Полная классификация видов аудита информационной безопасности
    3.2. Пассивный аудит
    3.3. Активный аудит
    3.4. Экспертный аудит
    3.5. Аудит на соответствие стандартам


    4. Мероприятия по аудиту информационной безопасности
    4.1. Инициирование процедуры аудита
    4.2. Сбор исходных данных
    4.2.1. Анкетирование
    4.2.2. Обследование
    4.2.3. Скрытый аудит
    4.3. Анализ данных аудита
    4.4. Использование методов анализа рисков
    4.5. Оценка соответствия требованиям стандарта
    4.6. Выработка рекомендаций
    4.7. Подготовка отчетных документов


    5. Стандарты в области аудита информационной безопасности
    5.1. ISO 17799: Code of Practice for Information Security Management
    5.2. ISO 15408: Common Criteria for Information Technology Security Evaluation
    5.3. SysTrust
    5.4. BSI\IT Baseline Protection Manual
    5.5. Практические стандарты SCORE и программа сертификации SANS / GIAC Site Certification


    6. Понятие окна безопасности
    6.1. Уровень безопасности
    6.2. Уровень безопасности и время жизни системы
    6.3. Окно безопасности


    7. Задачи аудита в терминах окна безопасности
    7.1. Периодичность контроля
    7.1.1. Плановый контроль
    7.1.2. Внеплановый контроль


    8. Комплексная методика проведения аудита информационной безопасности


    9. Указания по проведению аудита информационной безопасности на основе комплексной методики
    9.1. Цели аудита информационной безопасности
    9.2. Объект аудита
    9.3. Результаты аудита
    9.4. Руководства аудиторов при проведении аудита
    9.5. Объективность результатов аудита
    9.6. Время проведения аудита
    9.7. Аудит в организации, где есть свои квалифицированные специалисты по информационной безопасности и внедрена система управления информационной безопасностью в соответствии с международными стандартами
    9.8. Проведение аудита информационной безопасности наряду с ежегодной проверкой информационной безопасности
    9.9. "Внутренний" и "внешний" аудит
    9.10. Выбор специалистов-аудиторов, имеющих государственную лицензию на данный вид деятельности
    9.11. Длительность и стоимость аудита информационной безопасности


    Заключение

  • Перечень приложений

    Перечень приложений
    Приложение 1. Структура отчета по результатам аудита безопасности ИС и анализу рисков
    Приложение 2. Сертификация по ISO 17799
    Приложение 3. Обзор программных продуктов, предназначенных для анализа и управления рисками
    Приложение 4. Категории информации


    Перечень таблиц
    Таблица 1. Соотношение между объемом контролируемых параметров, возможностями аудитора, а также достоинства и недостатки процедур
    Таблица 2. Полная классификация видов аудита информационной безопасности
    Таблица 3. Карта информационных активов
    Таблица 4. Краткое описание каждой категории, ее возможностей (в том числе технических) и методов нанесения ущерба
    Таблица 5. Карта представляется в виде таблицы


    Перечень рисунков
    Рис. 1. Система управления информационной безопасностью
    Рис. 2. Окно безопасности
    Рис. 3. Идеальная модель развития информационной системы
    Рис. 4. Реальный уровень безопасности
    Рис. 5. Соотношение контролируемых и неконтролируемых при сертификации и аттестации параметров информационной системы
    Рис. 6. График зависимости уровня безопасности информационной системы от времени
    Рис. 7. График реального уровня безопасности информационной системы
    Рис. 8. Цикл жизни информационной системы в условиях регулярности проведения аудита информационной безопасности
    Рис. 9. Этапы аудита информационной безопасности


     

Другие исследования по теме
Название исследования Цена, руб.
Анализ реформы законодательства и новых требований по обеспечению информационной безопасности

Регион: Россия

Дата выхода: 30.08.06

8 000
Аналитический отчет "Анализ реформы законодательства и новых требований по обеспечению информационной безопасности"

Регион: Россия

Дата выхода: 01.08.06

8 000
Аналитический отчет"Методические рекомендации для типовой концепции информационной безопасности компании-оператора сети СПС"

Регион:

Дата выхода: 02.11.05

7 000
Актуальные исследования и бизнес-планы
  • Бизнес-план многопрофильной медицинской лаборатории
    РЕЗЮМЕ ПРОЕКТА 1. Актуальность проекта 2. АНАЛИЗ РЫНКА ЛАБОРАТОРНО-ДИАГНОСТИЧЕСКИХ УСЛУГ 2.1. Общие сведения о клинических лабораторных услугах 2.2. Мировой рынок медицинских услуг 2.3. Объем и динамика рынка медицинских услуг в России 2.4. Российский рынок диагностической медицины 2.5. Российский рынок лабораторно-диагностических услуг 2.6. Анализ конкурентной среды 2.7. Ценовой анализ рынка лабораторно-диагностических услуг в России 2.8. Прогноз развития рынка лабораторно-диагностических услуг в России 3. МАРКЕТИНГОВЫЙ ПЛАН 3.1. Маркетинговая стратегия 3.2 Бизнес-модель предприятия 3.2.1. Основные цели и задачи проекта 3.2.2. Описание проекта 3.3. Оценка и выбор конкурентной стратегии 3.4. План основных маркетинговых мероприятий 3.4.1. Сбор и анализ маркетинговой информации, выбор целевого клиента 3.4.2. Планирование ассортимента услуг 3.4.3. Реклама 3.5. Ценовая стратегия 3.6. Ассортиментная политика 3.7. SWOT-анализ проекта 4. ОРГАНИЗАЦИОННЫЙ ПЛАН 4.1. Этапы реализации проекта 4.2 Организационная структура и штатное расписание 4.3. Кадровое обеспечение предприятия 4.4. Юридическое, налоговое и информационное обеспечение проекта 5. ПРОИЗВОДСТВЕННЫЙ ПЛАН 5.1. Инвестиционные затраты 5.1.1. Строительство и проектирование 5.1.2. Оборудование 5.1.3. Автотранспортные средства 5.1.4.…
  • Инвестиционные проекты в инженерной инфраструктуре РФ: Июнь 2016 года
    Цели Обзора: предоставление актуальной информации о реализующихся инвестиционных проектах в сфере строительства и реконструкции (модернизации) объектов инженерной инфраструктуры (включая объекты водо-, тепло- и электроснабжения, водоотведения, канализации, нефтяного и газового комплексов); анализ инвестиционной деятельности крупнейших компаний отрасли. Обзор содержит структурированное описание 56 инвестиционных проектов (включая стадию реализации, важнейшие этапы строительства, объем предполагаемых или вложенных инвестиций) с указанием контактных данных участников проекта (инвестора, застройщика, генподрядчика, проектировщика, поставщиков оборудования и других участников). Направления использования результатов исследования: поиск клиентов и партнеров, подготовка к переговорам, сравнительный анализ регионального развития строительства объектов инженерной инфраструктуры, коммерческое, маркетинговое и стратегическое планирование. Сроки проведения исследования: июнь 2016 года Ключевые параметры исследования: всего в рамках Обзора описано 56 проектов строительства и реконструкции (модернизации) объектов инженерной инфраструктуры РФ Преимущества исследования: методология и комплексный анализ различных источников (эксклюзивная информация участников рынка, мониторинг федеральных, региона…
  • Исследование рынка оптико электронных пожарных извещателей
    1. Общие сведения по рынку пожарных извещателей
    1.1. Оценка текущей ситуации на российском рынке пожарных извещателей
    1.2. Сегментация пожарных извещателей
    1.3. Основные факторы, оказывающие влияние на исследуемый рынок
    1.4. Тенденции развития рынка
    2. Профили основных производителей оптикоэлектронных пожарных извещателей
    • Наименование компании;
    • Контактная информация;
    • Виды производимой продукции в исследуемом сегменте;
    • Данные по динамике показателей финансово-экономической деятельности.
    Приложение к разделу 2: Бизнес-справки по анализируемым российским компаниям. Предоставляются отдельными файлами по каждой компании и включают в себя:
    • Регистрационные данные;
    • Информацию по руководству и собственникам;
    • Показатели финансово-экономической деятельности компании.
    3. Справка по внешнеэкономическим (экспорт и импорт) поставкам оптикоэлектронных пожарных извещателей в 2010 году*
    Детальная информация по экспортным импортным поставкам продукции группы ТН ВЭД 853110 «Устройства сигнализационные охранные или устройства для подачи пожарного сигнала и аналогичные устройства», включающая в себя следующие основные информационные поля:
    &bull…
  • Анализ рынка пожарных извещателей и систем пожарных сигнализаций в России
    Объект исследования Рынок пожарных извещателей и систем пожарных сигнализаций в России. Цель исследования Текущее состояние и перспективы развития рынка. Задачи исследования Объем, темпы роста и динамика развития рынка пожарных извещателей и систем пожарных сигнализаций в России. Объем и темпы роста производства пожарных извещателей и систем пожарных сигнализаций в России. Объем импорта в Россию и экспорта из России пожарных извещателей и систем пожарных сигнализаций. Рыночные доли производителей на рынке пожарных извещателей и систем пожарных сигнализаций в России. Конкурентная ситуация на рынке пожарных извещателей и систем пожарных сигнализаций в России. Основные события, тенденции и перспективы развития рынка пожарных извещателей и систем пожарных сигнализаций в России. Факторы, определяющие текущее состояние и развитие рынка пожарных извещателей и систем пожарных сигнализаций в России. Финансово-хозяйственная деятельность участников рынка пожарных извещателей и систем пожарных сигнализаций в России. Метод сбора данных Основным методом сбора данных является мониторинг документов. В качестве основных методов анализа данных выступают так называемые (1) Традиционный (качественный) контент-анализ интервью и документов и (2) Квантитативный (количественный) анализ с применением пак…
Навигация по разделу
  • Все отрасли

RuFirm.org - Информационный справочник фирм России, Казахстана и Украины

При использовании данных нашего сайта, указывайте ссылку на RuFirm.org.

© 2013–2017 RuFirm.org