Управление информационными рисками. Экономически оправданная безопасность
516 руб
Рассмотрена международная концепция обеспечения информационной безопасности, а также различные подходы и рекомендации по решению задач анализа рисков и управления ими. В книге подробно рассмотрены возможные постановки задач анализа информационных рисков и управления ими при организации режима информационной безопасности в отечественных компаниях. В настоящем издании обсуждаются инструментальные средства для анализа рисков (COBRA CRAMM, MethodWare, Risk Watch, Авангард). Дан обзор основных стандартов в области защиты информации и управления рисками: ISO 17799, ISO 15408, BSI, NIST, MITRE. Показана взаимосвязь задач анализа защищенности и обнаружения вторжений с задачей управления рисками. Даны рекомендации по использованию указанных средств на практике для анализа рисков информационных систем. Книга будет полезна руководителям служб автоматизации (СIO) и служб информационной безопасности (CISO), внутренним и внешним аудиторам (CISA), менеджерам высшего эшелона компаний, занимающимся оценкой информационных рисков компании и их управлением, а также студентам и аспирантам соответствующих технических специальностей. Предложены технологии оценки эффективности обеспечения информационной безопасности в отечественных компаниях.