Приём заказов:
Круглосуточно
Москва
ул. Никольская, д. 10.
Ежедневно 8:00–20:00
Звонок бесплатный

Составить и обосновать модель оценки процесса обеспечения информационной безопасности.

Диплом777
Email: info@diplom777.ru
Phone: +7 (800) 707-84-52
Url:
Логотип сайта компании Диплом777
Никольская 10
Москва, RU 109012
Содержание

Согласно стандарту СТО БР ИББС-1.2-2014 [1] для оценки степени соответствия обеспечения ИБ организации требованиям СТО БР ИББС-1.0 используются групповые и частные показатели ИБ. Групповые показатели ИБ образуют структуру направлений оценки, детализируя оценки текущего уровня ИБ организации, менеджмента и уровня осознания ИБ.
Оценки групповых показателей (EVMi) используются для получения оценки по направлениям (EV1,EV2 и EV3). Частные показатели ИБ входят в состав групповых показателей и представлены в виде вопросов, ответы на которые дают возможность определить оценки (EVMij), которые затем формируют оценки EVMi групповых показателей.
Частные показатели разделены на два типа. К первому типу относятся частные показатели, отражающие требования СТО БР ИББС-1.0, выполнение которых обязательно в организации. Ко второму типу относятся частные показатели, отражающие положения СТО БР ИББС-1.0, выполнение которых рекомендуется в организации.
Для автоматизации бизнес-процессов и обработки больших объемов информации, которыми оперирует любая организация БС РФ, используются автоматизированные банковские и информационные системы, типовая модель которой может быть описана следующим элементами [2]:
аппаратные средства (сервера, АРМ пользователей и операторов, терминалы и т.п.);
линии связи;
сетевое оборудование (маршрутизаторы, коммутаторы, концентраторы и пр.);
сетевые приложений и сервисы;
операционные системы (ОС);
системы управления базами данных (СУБД);
банковские технологические процессы и приложения;
бизнес-процессов организации.
При этом успешность выполнения каждой категории бизнес-процессов посредством выделенных элементов автоматизированной банковской информационной системы (АБИС) будет зависеть от полноты выполнения следующих требований к ИБ [3]:
обеспечение конфиденциальности информации;
обеспечение доступности информации, сервисов и сетевых и аппаратных подсистем;
обеспечение целостности информации;
обеспечение непрерывности бизнес-процессов.
Данные требования должны выполняться как в штатных ситуациях, в процессе нормального функционирования, так и в условиях воздействия на систему дестабилизирующих факторов и угроз различного характера:
локальных инцидентов ИБ;
чрезвычайных ситуаций, широкомасштабных катастроф, аварий различной природы и их последствий.
При этом, как показано в [1], для каждого элемента АБИС угрозы нарушения ИБ и их источники (как случайные так и умышленные), методы и средства защиты, а также подходы к оценке их эффективности являются различными.

Picture of Леонид Федотов
Леонид Федотов
Окончил НИУ ВШЭ факультет компьютерных наук. Сам являюсь кандидатом наук. По специальности работаю 13 лет, за это время создал 8 научных статей и 2 диссертации. В компании подрабатываю в свободное от работы время уже более 5 лет. Нравится помогать школьникам и студентам в решении контрольных работ и написании курсовых проектов. Люблю свою профессию за то, что это направление с каждым годом становится все более востребованным и актуальным.