Менеджмент инцидентов информационной безопасности защищенных автоматизированных систем управления
книга

Менеджмент инцидентов информационной безопасности защищенных автоматизированных систем управления

Место издания: Ставрополь

Страниц: 86

Артикул: 20508

Возрастная маркировка: 16+

Электронная книга
172

Краткая аннотация книги "Менеджмент инцидентов информационной безопасности защищенных автоматизированных систем управления"

Пособие составлено в соответствии с требованиями Федерального государственного образовательного стандарта высшего образования, учебным планом и программой дисциплины. Содержит курс лекций, включающих основные теоретические положения курса, вопросы для самопроверки, литературу.
Предназначено для студентов, обучающихся по направлениям подготовки бакалавриата 10.03.01 – Информационная безопасность; магистратуры 10.04.01 – Информационная безопасность (Комплексная защита объектов информатизации) и по специальностям 10.05.01 – Компьютерная безопасность; 10.05.03 – Информационная безопасность автоматизированных систем, кроме того, может быть полезно специалистам, интересующимся вопросами менеджмента инцидентов информационной безопасности защищенных автоматизированных систем управления.

Содержание книги "Менеджмент инцидентов информационной безопасности защищенных автоматизированных систем управления"


Предисловие
1. Введение в дисциплину «Менеджмент инцидентов информационной безопасности защищенных автоматизированных систем управления». Основные понятия
2. Общие положения менеджмента инцидентов информационной безопасности
3. Преимущества структурного подхода и ключевые вопросы менеджмента инцидентов информационной безопасности автоматизированных систем управления
4. Причины инцидентов информационной безопасности и их примеры
5. Планирование и подготовка менеджмента инцидентов информационной безопасности защищенных автоматизированных систем управления
6. Планирование и подготовка менеджмента инцидентов. Этап «Использование»
7. Планирование и подготовка менеджмента инцидентов. Этап «Анализ»
8. Планирование и подготовка менеджмента инцидентов. Этап «Улучшение»
9. Принципы и условия обработки персональных данных
10. Защита от несанкционированного доступа
Литература

Все отзывы о книге Менеджмент инцидентов информационной безопасности защищенных автоматизированных систем управления

Чтобы оставить отзыв, зарегистрируйтесь или войдите

Отрывок из книги Менеджмент инцидентов информационной безопасности защищенных автоматизированных систем управления

27ЗАЩИЩЕННЫХ АВТОМАТИЗИРОВАННЫХ СИСТЕМ УПРАВЛЕНИЯ– отключение атакованной системы, сервиса и (или) сети при определенных обстоятельствах по согласованию с соответствующим руководством ИТ и (или) бизнеса и в соответствии с предварительным соглашением;– оставление атакованной системы, сервиса и (или) сети в работа-ющем состоянии и подсоединенной к сети;– ведение мониторинга потока входящих, выходящих или находя-щихся в атакованной системе, сервисе и (или) сети данных;– активация нормальных дублирующих процедур и действий по планированию непрерывности бизнеса согласно политике безопасно-сти системы, сервиса и (или) сети;– ведение мониторинга и организация защищенного хранения свидетельств в электронном виде на случай их востребования для су-дебного разбирательства или дисциплинарного расследования внутри организации;– передача подробностей об инциденте ИБ сотрудникам своей ор-ганизации и сторонним лицам или организациям;– тестирование функционирования системы менеджмента инци-дентов ИБ, ее процессов и процедур;– обновление политик менеджмента и анализа рисков ИБ, корпо-ративной политики ИБ, специальных политик ИБ для систем, сервисов и (или) сетей для включения ссылок на менеджмент инцидентов ИБ и обеспечение регулярного пересмотра этих политик в контексте выход-ных данных системы менеджмента инцидентов ИБ; – создание ГРИИБ с соответствующей программой обучения ее персонала; – технические и другие средства поддержки системы менеджмен-та инцидентов безопасности ИБ;– проектирование и разработка программы обеспечения осве-домленности о менеджменте инцидентов ИБ, ознакомление с этой программой всего персонала организации (и повторное проведение ознакомления в дальнейшем в случае кадровых изменений).В следующих подразделах приведено описание каждого вида этой деятельности, включая содержание каждого требуемого документа.║ 5.2. Политика менеджмента инцидентов информационной безопасностиНазначение политики. Политика мен...

С книгой "Менеджмент инцидентов информационной безопасности защищенных автоматизированных систем управления" читают