Главная Биржа Тендеры Форум

Баннер

Возник вопрос по содержанию отчёта?

Задайте его! Персональный менеджер свяжется с Вами и поможет решить любую задачу

Найти исследование

Бесплатная аналитика

"Разработка Методологических указаний по проведению аудита информационной безопасности компании-оператора сети GSM" (артикул: 02155 36163)

Дата выхода отчета: 1 Июля 2006
География исследования: Россия
Период исследования: 2006
Количество страниц: 84+книга в подарок
Язык отчета: Русский
Способ предоставления: электронный

Вы можете заказать данный отчёт в режиме on-line прямо сейчас, заполнив небольшую форму регистрации. Заказ отчёта не обязывает к его покупке. После получения заказа на отчёт с Вами свяжется наш менеджер.

Не нашли подходящее исследование?

Если данный отчёт Вам не подходит, Вы можете:

  • 1. Заказать обновление с уточнением структуры отчёта
  • 2. по Вашей теме
  • 3. по Вашей теме
  • Полное описание отчета

    Обеспечение информационной безопасности (ИБ) корпоративных информационных систем (КИС) и сетей связи операторских компаний на протяжении многих лет является актуальной задачей.


    Сегодня накоплен значительный опыт по защите отдельных компонентов информационных систем, оборудования и каналов связи и возникает необходимость оценить адекватность принятых мер по обеспечению информационной безопасности современным угрозам.


    С другой стороны, возрастающая роль информационных технологий в поддержке бизнес-процессов, и, как следствие, возрастающая сложность информационных процессов и сетей связи требуют целостного взгляда на обеспечение информационной безопасности, сформировать которую невозможно без получения объективной информации о состоянии дел с защитой информации в компании.

  • Подробное оглавление/содержание отчёта

    Содержание
    1. Введение
    1.1. Актуальность проведения
    1.2. Общее понятие аудита информационной безопасности


    2. Цели и задачи аудита информационной безопасности
    2.1. Задачи, решаемые при проведении аудита информационной безопасности
    2.2. Цели аудита информационной безопасности
    2.3. Понятие контролируемых параметров
    2.4. Внешний контроль параметров
    2.5. Соотношение параметров информационной безопасности при внешнем контроле и аудите


    3. Виды аудита информационной безопасности
    3.1. Полная классификация видов аудита информационной безопасности
    3.2. Пассивный аудит
    3.3. Активный аудит
    3.4. Экспертный аудит
    3.5. Аудит на соответствие стандартам


    4. Мероприятия по аудиту информационной безопасности
    4.1. Инициирование процедуры аудита
    4.2. Сбор исходных данных
    4.2.1. Анкетирование
    4.2.2. Обследование
    4.2.3. Скрытый аудит
    4.3. Анализ данных аудита
    4.4. Использование методов анализа рисков
    4.5. Оценка соответствия требованиям стандарта
    4.6. Выработка рекомендаций
    4.7. Подготовка отчетных документов


    5. Стандарты в области аудита информационной безопасности
    5.1. ISO 17799: Code of Practice for Information Security Management
    5.2. ISO 15408: Common Criteria for Information Technology Security Evaluation
    5.3. SysTrust
    5.4. BSI\IT Baseline Protection Manual
    5.5. Практические стандарты SCORE и программа сертификации SANS / GIAC Site Certification


    6. Понятие окна безопасности
    6.1. Уровень безопасности
    6.2. Уровень безопасности и время жизни системы
    6.3. Окно безопасности


    7. Задачи аудита в терминах окна безопасности
    7.1. Периодичность контроля
    7.1.1. Плановый контроль
    7.1.2. Внеплановый контроль


    8. Комплексная методика проведения аудита информационной безопасности


    9. Указания по проведению аудита информационной безопасности на основе комплексной методики
    9.1. Цели аудита информационной безопасности
    9.2. Объект аудита
    9.3. Результаты аудита
    9.4. Руководства аудиторов при проведении аудита
    9.5. Объективность результатов аудита
    9.6. Время проведения аудита
    9.7. Аудит в организации, где есть свои квалифицированные специалисты по информационной безопасности и внедрена система управления информационной безопасностью в соответствии с международными стандартами
    9.8. Проведение аудита информационной безопасности наряду с ежегодной проверкой информационной безопасности
    9.9. "Внутренний" и "внешний" аудит
    9.10. Выбор специалистов-аудиторов, имеющих государственную лицензию на данный вид деятельности
    9.11. Длительность и стоимость аудита информационной безопасности


    Заключение

  • Перечень приложений

    Перечень приложений
    Приложение 1. Структура отчета по результатам аудита безопасности ИС и анализу рисков
    Приложение 2. Сертификация по ISO 17799
    Приложение 3. Обзор программных продуктов, предназначенных для анализа и управления рисками
    Приложение 4. Категории информации


    Перечень таблиц
    Таблица 1. Соотношение между объемом контролируемых параметров, возможностями аудитора, а также достоинства и недостатки процедур
    Таблица 2. Полная классификация видов аудита информационной безопасности
    Таблица 3. Карта информационных активов
    Таблица 4. Краткое описание каждой категории, ее возможностей (в том числе технических) и методов нанесения ущерба
    Таблица 5. Карта представляется в виде таблицы


    Перечень рисунков
    Рис. 1. Система управления информационной безопасностью
    Рис. 2. Окно безопасности
    Рис. 3. Идеальная модель развития информационной системы
    Рис. 4. Реальный уровень безопасности
    Рис. 5. Соотношение контролируемых и неконтролируемых при сертификации и аттестации параметров информационной системы
    Рис. 6. График зависимости уровня безопасности информационной системы от времени
    Рис. 7. График реального уровня безопасности информационной системы
    Рис. 8. Цикл жизни информационной системы в условиях регулярности проведения аудита информационной безопасности
    Рис. 9. Этапы аудита информационной безопасности


     

Другие исследования по теме
Название исследования Цена, руб.
Анализ реформы законодательства и новых требований по обеспечению информационной безопасности

Регион: Россия

Дата выхода: 30.08.06

29 900
Аналитический отчет "Анализ реформы законодательства и новых требований по обеспечению информационной безопасности"

Регион: Россия

Дата выхода: 01.08.06

29 900
Аналитический отчет"Методические рекомендации для типовой концепции информационной безопасности компании-оператора сети СПС"

Регион:

Дата выхода: 02.11.05

29 900
Актуальные исследования и бизнес-планы
  • Анализ рынка потребления трубы, строительной и трубозаппорной арматуры в Свердловской и Челябинской области, 2013-2014 гг.
    Содержание исследования:
    Глава I Исследование потребления рынка трубы в Челябинской и Свердловской области
    1. Методологические комментарии к исследованию
    2. Обзор рынка трубы в Челябинской и Свердловской области, 2013-2014гг.
    2.1. Общая информация по рынку:
    2.1.1. Основные характеристики исследуемой продукции
    2.1.2. Основные характеристики анализируемого рынка
    2.1.3. Объем и динамика рынка, 2012-2013гг
    2.1.4. Емкость рынка
    2.1.5. Оценка текущих тенденций и перспектив развития рынка
    2.1.6. Оценка факторов, влияющих на рынок
    2.2. Структура рынка:
    2.2.1. Структура рынка по ассортименту
    2.2.2. Структура рынка по производителям
    2.2.3. Структура рынка по отраслям потребления/типу потребителей
    2.2.4. Структура рынка по регионам
    3. Ценовой анализ
    3.1. Анализ цен производителей (оптовые и розничные цены)
    3.2. Анализ цен дистрибьюторов (оптовые и розничные цены)
    3.3. Эластичность спроса по цене на продукцию заказчика
    4. Анализ потребителей трубы в Челябинской и Свердловской области, 2013-2014гг.
    4.1. Насыщенность рынка
    4.2. Оценка объема и структуры потребления
    4.3. Основные отрасли потребления и потребители
    4.4. Рейтинг основных потребителей (ТОП-10)
    4.5. Частота и …
  • Маркетинговое исследование и анализ рынка энергоёмких предприятий в России, 2014 г.
    Глава 1. Анализ энергоёмких предприятий в России, 2014 г.

    1. Методологические комментарии к исследованию

    2. Обзор рынка энергоёмких производственных предприятий в России, 2014 гг.
    2.1. Общая информация по энергоёмким предприятиям:
    2.1.1. Основные характеристики анализируемого рынка
    2.1.2. Оценка текущих тенденций и перспектив развития рынка
    2.1.3. Оценка факторов, влияющих на рынок
    2.2. Структура рынка:
    2.2.1. Структура рынка по видам деятельности
    2.2.2. Структура рынка по федеральным округам

    3. Конкурентный анализ: моноконкурент энергосбыт
    3.1. Динамика тарифов на электричество по ФО за 2012 - 2014 гг.
    3.2. Объем продаж электричества в промышленный сектор по ФО, за 2013 - 2014 гг.
    3.3. Условия работы по ФО (условия оплаты, поставки)

    4. Анализ потребителей: энергоёмкие предприятия в России, 2014 г.
    4.1. Насыщенность рынка
    4.2. Оценка объема и структуры потребления электричества (по отрасялм потребления, по объёмам потребления от 2000 кВт в час: малый, средний крупный)
    4.3. Основные отрасли потребления и потребители
    4.4. Анализ факторов спроса

    5. Рекомендации и выводы по исследованию энергоёмких предприятий в России
    5.1. Барьеры входа в отрасль
    5.2…
  • Маркетинговое исследование и обзор рынка услуг связи по доступу в Интернет в городе Лабинске
    1. Обзор общей ситуации в г. Лабинске
    1.1 Численность населения и качественный состав жителей
    1.2 Платежеспособность населения
    1.3 Описание муниципальных властей
    2. Анализ потребителей на рынке услуг связи по доступу в интернет
    2.1 Численность существующих групп потребителей:
    • Физлица
    • Юрлица
    • Бюджетные организации
    2.2 Анализ потребительских предпочтений
    • Степень удовлетворенности существующим провайдером
    • Оценка получаемых услуг
    • Пожелания по получаемым услугам
    • Предложения по новым услугам

    3. Анализ конкурентов на рынке услуг связи по доступу в интернет
    3.1 Общий перечень существующих конкурентов и их доля на рынке
    3.2 Предложения конкурентов по доступу в интернет: описание и цены
    3.3 Сильные и слабые стороны конкурентов
    4. Рекомендации и выводы по исследованию
    4.1 Барьеры выхода на рынок
    4.2 Перспективы выхода на рынок услуг связи по доступу в интернет
    4.3 Прогноз развития рынка услуг связи по доступу в интернет
    4.4 Выводы по исследования.
  • Антикризисная оперативная сводка по рынку системной интеграции и системам безопасности
    3.1. Описание рынка потребления Рынок системной интеграции характерен тем, что потребителями являются предприятия практически во всех отраслях экономики. Вследствие этого целесообразно отобразить общую информацию о состоянии экономики. За январь-сентябрь 2009 года сальдированный финансовый результат деятельности организаций составил ХХХХ млрд. рублей, что на ХХХ% ниже показателя за соответствующий период 2008 года. После крайне неудачного начала года (в январе убытки предприятий на ХХХ млрд. рублей перевесили прибыль) финансовое положение предприятий стало постепенно выправляться. С февраля сальдированный финансовый результат вышел в положительную область и разрыв с показателями предыдущего года стал сокращаться. В целом, доминирующей была тенденция стабилизации и даже некоторого улучшения финансовых результатов деятельности организаций, однако положительная динамика оставалась неустойчивой и говорить о начале полномасштабного восстановления реального сектора экономики, в том числе, в финансовом отношении, было преждевременно. Сентябрь стал вторым подряд благополучным месяцем, если судить по финансовому результату, который оказался в ХХХ раза выше показателя за сентябрь 2008 г. Однако, следует отметить, что сравнение с показателями предыдущего года, начиная с сентября, становится…
Навигация по разделу
  • Все отрасли

Курсы валют ЦБ РФ на 21.03.2019

1 USD = 64.2803 RUB
1 EUR = 72.9389 RUB
1 UAH = 2.36522 RUB
1 BYR = 30.5413 RUB
1 KZT = 0.16974 RUB

Баннер