IT baseline protection
-
Основы IT-безопасности
- IT-безопасность включает защиту данных, приложений и сетей.
- Базовые меры защиты включают аутентификацию, авторизацию и шифрование.
-
Стандарты и каталоги IT-безопасности
- ISO/IEC 27001 и ISO/IEC 27002 являются основными стандартами.
- BSI 100-1, BSI 100-2 и BSI 100-3 описывают методологию и подходы к управлению информационной безопасностью.
- BSI 100-4 находится в разработке и включает элементы управления непрерывностью бизнеса.
-
Анализ и защита IT-систем
- IT-системы классифицируются по уровню защиты.
- IT Baseline Protection Catalogs предлагают меры защиты для различных уровней.
-
Моделирование и проверка уровня защиты
- IT Baseline Protection Catalogs используются для моделирования и проверки уровня защиты IT-систем.
- Базовые меры защиты могут быть оценены с помощью интервью и сравнения с фактическими мерами.
-
Стандарты и сертификация
- Стандарты BSI соответствуют международным нормам, таким как ISO/IEC 27001.
- Сертификация возможна на основе стандартов BSI 100-1 и BSI 100-2.
-
Дополнительная литература
- Ссылки на книги и стандарты доступны в статье.