|
Политика
информационной безопасности - набор законов, правил, практических
рекомендаций и практического опыта, определяющих управленческие и проектные
решения в области защиты информации.
Аудит – это анализ накопленной информации, проводимый оперативно, в
реальном времени или периодически (например, раз в день). Оперативный аудит с
автоматическим реагированием на выявленные нештатные ситуации называется активным.

Необходимость создания политики безопасности
Как обосновать затраты на информационную безопасность?
Нормативная база анализа защищенности
информационных технологий
Методика анализа защищенности информационных
технологий
Программные средства проверки политики безопасности на
соответствие требованиям ISO 17799
Протоколирование и аудит
Методы проведения активного аудита
Стандарты в области активного аудита
Примеры систем активного аудита

|