Маркетинговые исследования
Все отрасли


Бесплатная аналитика

"Разработка Методологических указаний по проведению аудита информационной безопасности компании-оператора сети GSM" (артикул: 02155 00922)

Дата выхода отчета: 1 Июля 2006
География исследования: Россия
Период исследования: 2006
Количество страниц: 84+книга в подарок
Язык отчета: Русский
Способ предоставления: электронный

Вы можете заказать данный отчёт в режиме on-line прямо сейчас, заполнив небольшую форму регистрации. Заказ отчёта не обязывает к его покупке. После получения заказа на отчёт с Вами свяжется наш менеджер.

Не нашли подходящее исследование?

Если данный отчёт Вам не подходит, Вы можете:

  • 1. Заказать обновление с уточнением структуры отчёта
  • 2. по Вашей теме
  • 3. по Вашей теме
  • Полное описание отчета

    Обеспечение информационной безопасности (ИБ) корпоративных информационных систем (КИС) и сетей связи операторских компаний на протяжении многих лет является актуальной задачей.


    Сегодня накоплен значительный опыт по защите отдельных компонентов информационных систем, оборудования и каналов связи и возникает необходимость оценить адекватность принятых мер по обеспечению информационной безопасности современным угрозам.


    С другой стороны, возрастающая роль информационных технологий в поддержке бизнес-процессов, и, как следствие, возрастающая сложность информационных процессов и сетей связи требуют целостного взгляда на обеспечение информационной безопасности, сформировать которую невозможно без получения объективной информации о состоянии дел с защитой информации в компании.

  • Подробное оглавление/содержание отчёта

    Содержание
    1. Введение
    1.1. Актуальность проведения
    1.2. Общее понятие аудита информационной безопасности


    2. Цели и задачи аудита информационной безопасности
    2.1. Задачи, решаемые при проведении аудита информационной безопасности
    2.2. Цели аудита информационной безопасности
    2.3. Понятие контролируемых параметров
    2.4. Внешний контроль параметров
    2.5. Соотношение параметров информационной безопасности при внешнем контроле и аудите


    3. Виды аудита информационной безопасности
    3.1. Полная классификация видов аудита информационной безопасности
    3.2. Пассивный аудит
    3.3. Активный аудит
    3.4. Экспертный аудит
    3.5. Аудит на соответствие стандартам


    4. Мероприятия по аудиту информационной безопасности
    4.1. Инициирование процедуры аудита
    4.2. Сбор исходных данных
    4.2.1. Анкетирование
    4.2.2. Обследование
    4.2.3. Скрытый аудит
    4.3. Анализ данных аудита
    4.4. Использование методов анализа рисков
    4.5. Оценка соответствия требованиям стандарта
    4.6. Выработка рекомендаций
    4.7. Подготовка отчетных документов


    5. Стандарты в области аудита информационной безопасности
    5.1. ISO 17799: Code of Practice for Information Security Management
    5.2. ISO 15408: Common Criteria for Information Technology Security Evaluation
    5.3. SysTrust
    5.4. BSI\IT Baseline Protection Manual
    5.5. Практические стандарты SCORE и программа сертификации SANS / GIAC Site Certification


    6. Понятие окна безопасности
    6.1. Уровень безопасности
    6.2. Уровень безопасности и время жизни системы
    6.3. Окно безопасности


    7. Задачи аудита в терминах окна безопасности
    7.1. Периодичность контроля
    7.1.1. Плановый контроль
    7.1.2. Внеплановый контроль


    8. Комплексная методика проведения аудита информационной безопасности


    9. Указания по проведению аудита информационной безопасности на основе комплексной методики
    9.1. Цели аудита информационной безопасности
    9.2. Объект аудита
    9.3. Результаты аудита
    9.4. Руководства аудиторов при проведении аудита
    9.5. Объективность результатов аудита
    9.6. Время проведения аудита
    9.7. Аудит в организации, где есть свои квалифицированные специалисты по информационной безопасности и внедрена система управления информационной безопасностью в соответствии с международными стандартами
    9.8. Проведение аудита информационной безопасности наряду с ежегодной проверкой информационной безопасности
    9.9. "Внутренний" и "внешний" аудит
    9.10. Выбор специалистов-аудиторов, имеющих государственную лицензию на данный вид деятельности
    9.11. Длительность и стоимость аудита информационной безопасности


    Заключение

  • Перечень приложений

    Перечень приложений
    Приложение 1. Структура отчета по результатам аудита безопасности ИС и анализу рисков
    Приложение 2. Сертификация по ISO 17799
    Приложение 3. Обзор программных продуктов, предназначенных для анализа и управления рисками
    Приложение 4. Категории информации


    Перечень таблиц
    Таблица 1. Соотношение между объемом контролируемых параметров, возможностями аудитора, а также достоинства и недостатки процедур
    Таблица 2. Полная классификация видов аудита информационной безопасности
    Таблица 3. Карта информационных активов
    Таблица 4. Краткое описание каждой категории, ее возможностей (в том числе технических) и методов нанесения ущерба
    Таблица 5. Карта представляется в виде таблицы


    Перечень рисунков
    Рис. 1. Система управления информационной безопасностью
    Рис. 2. Окно безопасности
    Рис. 3. Идеальная модель развития информационной системы
    Рис. 4. Реальный уровень безопасности
    Рис. 5. Соотношение контролируемых и неконтролируемых при сертификации и аттестации параметров информационной системы
    Рис. 6. График зависимости уровня безопасности информационной системы от времени
    Рис. 7. График реального уровня безопасности информационной системы
    Рис. 8. Цикл жизни информационной системы в условиях регулярности проведения аудита информационной безопасности
    Рис. 9. Этапы аудита информационной безопасности


     

Другие исследования по теме
Название исследования Цена, руб.
Анализ реформы законодательства и новых требований по обеспечению информационной безопасности

Регион: Россия

Дата выхода: 30.08.06

29 900
Аналитический отчет "Анализ реформы законодательства и новых требований по обеспечению информационной безопасности"

Регион: Россия

Дата выхода: 01.08.06

29 900
Аналитический отчет"Методические рекомендации для типовой концепции информационной безопасности компании-оператора сети СПС"

Регион:

Дата выхода: 02.11.05

29 900
Актуальные исследования и бизнес-планы
  • Бизнес-план детского сада (с фин.моделью) 2015г.
    Обновленный и дополненный бизнес-план детского сада предусматривает открытие частного детского сада на четыре группы общей численностью воспитанников 85 человек. К готовому бизнес-плану детского сада прилагается автоматизированная финансовая модель. Модель учитывает все особенности данного проекта. Бизнес-план детского сада с финансовой моделью может быть легко адаптирован под любой регион РФ. ЦЕЛЬ ПРОЕКТА Настоящий бизнес-план разработан с целью привлечения инвестиционных средств для создания частного детского сада. РЕАЛИЗАЦИЯ ДАННОГО ПРОЕКТА ПОЗВОЛИТ: Создать бизнес, стоимость которого на конец периода планирования составит *** млн. рублей в текущих ценах; Получить гарантированный доход в размере *** тыс. рублей по истечении периода планирования в текущих ценах; Создать новые рабочие места в регионе реализации проекта; Удовлетворить спрос на услуги детских садов в районе реализации проекта. ИНВЕСТИЦИИ Объем инвестиций в открытие детского сада составляет порядка 14 млн. рублей. Срок инвестиционного периода составляет 6 месяцев. ФИНАНСИРОВАНИЕ ПРОЕКТА В проекте предполагается, что объем собственных средств по проекту составит ***% от необходимой суммы инвестиций. Доля заемных средств по проекту будет составлять ***%. ПРЕДПОСЫЛКИ ДЛЯ УСПЕШНОЙ РЕАЛИЗАЦИИ ПРОЕКТА В России функционир…
  • Juices and nectars. Russian market of juices and nectars - forecast for 2013-2016
    RESERCH METHODOLOGY. LIST OF SCHEDULES, DIAGRAMS AND TABLES

    1. GENERAL ECONOMIC SITUATION IN RUSSIA
    1.1. Population of Russia
    Dynamics of population
    The largest cities
    Social standards of living
    Economic activity
    1.2. Economic situation
    Dynamics of economic development
    Stability of the state budget
    1.3. Position of Russia in the world
    Share of RF in the population of the world
    2. SUBJECT OF RESEARCH
    2.1. Characteristics of products
    2.2. Classification
    Classification by All-Russian Classifier of Types of Economic Activity, Products and Services
    Classification by Commodity Nomenclature for Foreign Economic Activities
    Classification by the method raw materials processed
    3. WORLD MARKET OF JUICES AND NECTARS
    3.1. Volumes of the market of juice products by countries worldwide
    3.2. Juices consumption by countries worldwide
    3.3. Preferences by juices tastes
    3.4. Market of orange juice
    3.5. World market of apple juice
    4. VOLUME OF RUSSIAN MARKET OF JUICES AND NECTARS
    4.1.Dynamics of market volume
    4.2. Import share on the market
    4.3. Consumption of fruit juices and nectars in Russia
    5. SEGMENTATION OF THE MARKET OF JUICES AND NECTARS
    5.1. B…
  • Телекоммуникации: телефония, Интернет, телевидение. Анализ рынка и прогноз его развития. Ноябрь, 2015г.
    Данное маркетинговое исследование посвящено прогнозу развития телекоммуникационного рынка до 2017 года. В исследовании рассмотрены текущие показатели числа абонентских устройств, телефонных аппаратов, динамика телефонизирования населенных пунктов и проанализирован уровень доходов от телекоммуникационных услуг на рынке. На основе вышеуказанных данных были составлены прогнозы до 2019 года. В исследовании рассмотрены: магистральные сети передачи данных; представлен рейтинг наиболее стратегичных телекоммуникационных компаний, предоставляющих услуги связи на территории России; рассмотрен сегмент фиксированной телефонной связи, в том числе структура телефонной плотности фиксированной электросвязи, Регионы с наибольшей и наименьшей плотностью фиксированной электросвязи, Региональная структура подвижной радиотелефонной связи, Динамика числа телефонных станций с прогнозом, структура доходов от услуг связи в России; рассмотрен и проанализирован сегмент мобильной связи и Интернета; представлена информация о доходах от услуг радиосвязи, радиовещания, телевидения и спутниковой связи в РФ и федеральных округах, составлен прогноз по данному показателю. Цель исследования: Построить прогнозы развития рынка телекоммуникаций в России. Задачи исследования: Оценка объема и динамики сегментов телекомм…
  • Маркетинговое исследование и анализ рынка центров обработки данных (data-центров) в Москве, 2013- 1 полугодие 2014 г.
    1 Обзор рынка центров обработки данных (data-центров) в Москве, 2013 — 1 полугодие 2014 г.
    1.1 Общая информация по рынку:
    1.1.1. Основные характеристики исследуемого рынка
    1.1.2. Объем и динамика рынка, 2013-2014 гг. (помесячная динамика)
    1.1.3. Емкость рынка, 2013-2014 гг.
    1.1.4. Оценка текущих тенденций и перспектив развития рынка
    1.1.5. Влияние правительственных инициатив на рынок
    1.2. Структура рынка:
    1.2.1. по размеру центров обработки данных (data-центров)
    1.2.2. по надежности
    1.2.3. по предназначению
    2. Анализ конкуренции на рынке центров обработки данных (data-центров) в Москве, 1 полугодие 2014 г.
    2.1. Крупнейшие игроки, их доля на рынке
    2.1.1. Профили компаний
    2.1.2. Классификация и краткое описание услуг
    2.1.3. Сравнительная оценка тарифного предложения на основные услуги
    2.1.4. Спектр услуг ЦОД, стоимость услуг ЦОД
    2.1.5. Наличие маркетинговых мероприятий
    2.2. Прогноз стоимости аренды серверных стоек на 2015 г.
    3. Инвестиционный климат на рынке центров обработки данных (data-центров) в Москве, 1 полугодие 2014 г.
    3.1. Крупнейшие инвестиционные проекты и их инвесторы
    4. Рекомендации и выводы по исследованию:
    4.1. Барьеры входа в отрасль
    4.2. Зако…

Поиск на AUP.Ru

Объявления