Анализ систем управления информационной безопасности с использованием процессного подхода
Jazyk: | ruština |
---|---|
Rok vydání: | 2008 |
Předmět: | |
Zdroj: | Известия Южного федерального университета. Технические науки. |
ISSN: | 1999-9429 |
Popis: | В данной статье предложена новая методология проведения аудита информационной безопасности. В качестве объекта исследования был выбран Международный стандарт ИСО\МЭК 17799. В основе реализованной методологии лежит процессная система управления. Процессный подход представляет собой детализацию всех процессов, задействованных в аудите с закрепленными ролями и задачами участников. Предложенная методология позволяет получить объективные результаты оценки уровня информационной безопасности. In this report is suggested a new methodology in the information security audit. International standard ISO 17799 was considered as a test object. The main principle of a new methodology is the process management system. This approach is represent a deep refinement of all processes of information security audit, with defined role and aims of the project members. This methodology is able to get an objective result of information security level. |
Databáze: | OpenAIRE |
Externí odkaz: |