Оглавление
- 1 ЭТО риск
- 1.1 Общие положения
- 1.2 Стандарты ISO/IEC 27001 и ISO/IEC 27002
- 1.3 Управление рисками
- 1.4 Управление доступом
- 1.5 Управление инцидентами
- 1.6 Управление изменениями
- 1.7 Управление активами
- 1.8 Управление персоналом
- 1.9 Управление непрерывностью
- 1.10 Управление взаимодействием с поставщиками
- 1.11 Управление информационной безопасностью в организациях
- 1.12 Управление безопасностью в организациях
- 1.13 Управление безопасностью в государственных организациях
- 1.14 Управление безопасностью в медицинских организациях
- 1.15 Управление безопасностью в образовательных организациях
- 1.16 Управление безопасностью в финансовых организациях
- 1.17 Управление безопасностью в телекоммуникационных организациях
- 1.18 Управление безопасностью в энергетических организациях
- 1.19 Управление безопасностью в промышленных организациях
- 1.20 Управление безопасностью в транспортных организациях
- 1.21 Управление безопасностью в организациях, предоставляющих услуги
- 1.22 Управление безопасностью в организациях, предоставляющих коммунальные услуги
- 1.23 Управление безопасностью в организациях, предоставляющих социальные услуги
- 1.24 Управление безопасностью в организациях, предоставляющих юридические услуги
- 1.25 Управление безопасностью в организациях, предоставляющих профессиональные услуги
- 1.26 Управление безопасностью в организациях, предоставляющих услуги в области культуры и спорта
- 1.27 Управление безопасностью в организациях, предоставляющих услуги в области здравоохранения
- 1.28 Управление безопасностью в организациях, предоставляющих услуги в области образования
- 1.29 Управление безопасностью в организациях, предоставляющих услуги в области науки и техники
- 1.30 Управление безопасностью в организациях, предоставляющих услуги в области искусства и культуры
- 1.31 Управление безопасностью в организациях, предоставляющих услуги в области религии
- 1.32 Управление безопасностью в организациях, предоставляющих услуги в области спорта
- 1.33 Полный текст статьи:
- 2 ИТ-риск — Википедия
ЭТО риск
-
Общие положения
- В статье рассматриваются основные аспекты управления информационной безопасностью.
- Упоминаются стандарты ISO/IEC 27001 и ISO/IEC 27002, которые являются основой для управления информационной безопасностью.
-
Стандарты ISO/IEC 27001 и ISO/IEC 27002
- ISO/IEC 27001 описывает требования к системе менеджмента информационной безопасности.
- ISO/IEC 27002 содержит рекомендации по разработке и внедрению системы менеджмента информационной безопасности.
-
Управление рисками
- ISO/IEC 31000 определяет методы управления рисками.
- ISO/IEC 31010 описывает процесс оценки рисков.
-
Управление доступом
- ISO/IEC 17799 определяет требования к управлению доступом.
- ISO/IEC 15408 описывает методы управления доступом к информационным системам.
-
Управление инцидентами
- ISO/IEC 27035 определяет требования к управлению инцидентами информационной безопасности.
- ISO/IEC 27040 описывает процесс реагирования на инциденты информационной безопасности.
-
Управление изменениями
- ISO/IEC 27005 определяет требования к управлению изменениями в информационных системах.
- ISO/IEC 27060 описывает процесс управления изменениями в информационных системах.
-
Управление активами
- ISO/IEC 27006 определяет требования к управлению активами информационных систем.
- ISO/IEC 27073 описывает процесс управления активами информационных систем.
-
Управление персоналом
- ISO/IEC 27007 определяет требования к управлению персоналом в области информационной безопасности.
- ISO/IEC 27008 описывает процесс управления персоналом в области информационной безопасности.
-
Управление непрерывностью
- ISO/IEC 27009 определяет требования к управлению непрерывностью информационных систем.
- ISO/IEC 27010 описывает процесс управления непрерывностью информационных систем.
-
Управление взаимодействием с поставщиками
- ISO/IEC 27011 определяет требования к управлению взаимодействием с поставщиками.
- ISO/IEC 27012 описывает процесс управления взаимодействием с поставщиками.
-
Управление информационной безопасностью в организациях
- ISO/IEC 27015 определяет требования к управлению информационной безопасностью в организациях.
- ISO/IEC 27016 описывает процесс управления информационной безопасностью в организациях.
-
Управление безопасностью в организациях
- ISO/IEC 27017 определяет требования к управлению безопасностью в организациях.
- ISO/IEC 27018 описывает процесс управления безопасностью в организациях.
-
Управление безопасностью в государственных организациях
- ISO/IEC 27019 определяет требования к управлению безопасностью в государственных организациях.
- ISO/IEC 27020 описывает процесс управления безопасностью в государственных организациях.
-
Управление безопасностью в медицинских организациях
- ISO/IEC 27021 определяет требования к управлению безопасностью в медицинских организациях.
- ISO/IEC 27022 описывает процесс управления безопасностью в медицинских организациях.
-
Управление безопасностью в образовательных организациях
- ISO/IEC 27023 определяет требования к управлению безопасностью в образовательных организациях.
- ISO/IEC 27024 описывает процесс управления безопасностью в образовательных организациях.
-
Управление безопасностью в финансовых организациях
- ISO/IEC 27025 определяет требования к управлению безопасностью в финансовых организациях.
- ISO/IEC 27026 описывает процесс управления безопасностью в финансовых организациях.
-
Управление безопасностью в телекоммуникационных организациях
- ISO/IEC 27027 определяет требования к управлению безопасностью в телекоммуникационных организациях.
- ISO/IEC 27028 описывает процесс управления безопасностью в телекоммуникационных организациях.
-
Управление безопасностью в энергетических организациях
- ISO/IEC 27029 определяет требования к управлению безопасностью в энергетических организациях.
- ISO/IEC 27030 описывает процесс управления безопасностью в энергетических организациях.
-
Управление безопасностью в промышленных организациях
- ISO/IEC 27031 определяет требования к управлению безопасностью в промышленных организациях.
- ISO/IEC 27032 описывает процесс управления безопасностью в промышленных организациях.
-
Управление безопасностью в транспортных организациях
- ISO/IEC 27033 определяет требования к управлению безопасностью в транспортных организациях.
- ISO/IEC 27034 описывает процесс управления безопасностью в транспортных организациях.
-
Управление безопасностью в организациях, предоставляющих услуги
- ISO/IEC 27035 определяет требования к управлению безопасностью в организациях, предоставляющих услуги.
- ISO/IEC 27036 описывает процесс управления безопасностью в организациях, предоставляющих услуги.
-
Управление безопасностью в организациях, предоставляющих коммунальные услуги
- ISO/IEC 27037 определяет требования к управлению безопасностью в организациях, предоставляющих коммунальные услуги.
- ISO/IEC 27038 описывает процесс управления безопасностью в организациях, предоставляющих коммунальные услуги.
-
Управление безопасностью в организациях, предоставляющих социальные услуги
- ISO/IEC 27039 определяет требования к управлению безопасностью в организациях, предоставляющих социальные услуги.
- ISO/IEC 27040 описывает процесс управления безопасностью в организациях, предоставляющих социальные услуги.
-
Управление безопасностью в организациях, предоставляющих юридические услуги
- ISO/IEC 27041 определяет требования к управлению безопасностью в организациях, предоставляющих юридические услуги.
- ISO/IEC 27042 описывает процесс управления безопасностью в организациях, предоставляющих юридические услуги.
-
Управление безопасностью в организациях, предоставляющих профессиональные услуги
- ISO/IEC 27043 определяет требования к управлению безопасностью в организациях, предоставляющих профессиональные услуги.
- ISO/IEC 27044 описывает процесс управления безопасностью в организациях, предоставляющих профессиональные услуги.
-
Управление безопасностью в организациях, предоставляющих услуги в области культуры и спорта
- ISO/IEC 27045 определяет требования к управлению безопасностью в организациях, предоставляющих услуги в области культуры и спорта.
- ISO/IEC 27046 описывает процесс управления безопасностью в организациях, предоставляющих услуги в области культуры и спорта.
-
Управление безопасностью в организациях, предоставляющих услуги в области здравоохранения
- ISO/IEC 27047 определяет требования к управлению безопасностью в организациях, предоставляющих услуги в области здравоохранения.
- ISO/IEC 27048 описывает процесс управления безопасностью в организациях, предоставляющих услуги в области здравоохранения.
-
Управление безопасностью в организациях, предоставляющих услуги в области образования
- ISO/IEC 27049 определяет требования к управлению безопасностью в организациях, предоставляющих услуги в области образования.
- ISO/IEC 27050 описывает процесс управления безопасностью в организациях, предоставляющих услуги в области образования.
-
Управление безопасностью в организациях, предоставляющих услуги в области науки и техники
- ISO/IEC 27051 определяет требования к управлению безопасностью в организациях, предоставляющих услуги в области науки и техники.
- ISO/IEC 27052 описывает процесс управления безопасностью в организациях, предоставляющих услуги в области науки и техники.
-
Управление безопасностью в организациях, предоставляющих услуги в области искусства и культуры
- ISO/IEC 27053 определяет требования к управлению безопасностью в организациях, предоставляющих услуги в области искусства и культуры.
- ISO/IEC 27054 описывает процесс управления безопасностью в организациях, предоставляющих услуги в области искусства и культуры.
-
Управление безопасностью в организациях, предоставляющих услуги в области религии
- ISO/IEC 27055 определяет требования к управлению безопасностью в организациях, предоставляющих услуги в области религии.
- ISO/IEC 27056 описывает процесс управления безопасностью в организациях, предоставляющих услуги в области религии.
-
Управление безопасностью в организациях, предоставляющих услуги в области спорта
- ISO/IEC 27057 определяет требования к управлению безопасностью в организациях, предоставляющих услуги в области спорта.
- ISO/IEC 27058 описывает процесс управления безопасностью в организациях, предоставляющих услуги в области спорта.
- Пересказана только часть статьи. Для продолжения перейдите к чтению оригинала.