Search this site
Embedded Files
Информационная безопасность
  • Главная
  • Новости
  • Материалы
    • Для магистрантов
  • Feedback
  • Telegram
Информационная безопасность
  • Главная
  • Новости
  • Материалы
    • Для магистрантов
  • Feedback
  • Telegram
  • More
    • Главная
    • Новости
    • Материалы
      • Для магистрантов
    • Feedback
    • Telegram

Материалы

Пискунов Иван (с) 2017

Материалы для магистрантов

Рекомендуемая литература

  • Астахов А. М. , Искусство управления информационными рисками. – М.: ДМК Пресс, 2010
  • С.А.Петренко, С.В.Симонов, Управление информационными рисками. Экономически оправданная безопасность
  • Варфоломеев А.А. Управление информационными рисками: Учеб. пособие. – М.: РУДН, 2008.
  • Милославская Н.Г., Сенаторов М.Ю., Толстой А.И., Управление рисками информационной безопасности Учебное пособие для вузов 2-е издание
  • Ю. Родичев «Нормативная база и стандарты в области информационной безопасности» (2017)

Методические документы

  • Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных. ФСТЭК России, 2008 год
  • Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных (выписка). ФСТЭК России, 2008 год
  • Рекомендации в области стандартизации Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Методика оценки рисков нарушения информационной безопасности» (РC БР ИББС-2.2- 2009)

Стандарты и best practices

  • ГОСТ Р ИСО/МЭК 27005-2010. Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности
  • ГОСТ Р ИСО/МЭК 27001-2006. Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности требования
  • ГОСТ Р ИСО/МЭК 27002-2012 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Свод норм и правил менеджмента информационной безопасности
  • Общий список национальных стандартов по информационной безопасности (ФСТЭК)
  • BS 7799-3:2006. Information security management systems. Guidelines for information security risk management (Руководство по управлению рисками информационной безопасности).
  • Microsoft Security Center of Excellence. The Security Risk Management Guide Русский вариант
  • NIST SP 800-30 Risk management guide for information technology systems

Статьи

  • Управление рисками: обзор употребительных подходов
  • Экономически оправданная безопасность
  • Как управлять рисками информационной безопасности?
  • Анализ рисков в управлении информационной безопасностью
  • Риски информационной безопасности веб-приложений
  • Современные методы и средства анализа и управление рисками информационных систем компаний
  • Выдержки из курса CISSP, Управление рисками ИБ
  • Разбираемся с документами ИБ

Авторские статьи

  • Оценка стоимости информационных активов
  • Планирование затрат на информационную безопасность

Статистика и аналитика для моделирования угроз ИБ

  • Материалы (страница откроется в новом окне)

Программное обеспечение и инструменты

  • Security risk management tools (excel шаблоны и расчеты)

WWW

  • Международные стандарты управления информационной безопасностью — ISO27000.ru
  • Библиотека Twirpx - Все для студента
  • Файловый архив StudFiles
  • Библиотека книг Bezopasnik.org
  • Комплект типовых документов для управления рисками информационной безопасности
  • Электронная версия Александр Астахов, Искусство управления информационными рисками
Google Sites
Report abuse
Google Sites
Report abuse