Экология. Отходы. Мусор. Выбросы. Утилизация
П е р е р а б о т к а     м у с о р а : : WebDigest

Россия | Украина | Переработка отходов (recycling) | Наука: проекты и технологии | Экология и жизнь | Мир | Инвестиционные проекты |
Навигация по разделу
  • Все отрасли
Все отрасли
Отзывы клиентов

...

Свернуть Подробнее

...

Свернуть Подробнее

...

Свернуть Подробнее

Вопрос-ответ

Ответ:

Вопрос:

Ответ:

Вопрос:

Ответ:

Задать вопрос специалисту

Возник вопрос по содержанию отчёта?

Задайте его! Персональный менеджер свяжется с Вами и поможет решить любую задачу

Бесплатная аналитика

"Разработка Методологических указаний по проведению аудита информационной безопасности компании-оператора сети GSM" (артикул: 02155 00018)

Дата выхода отчета: 1 Июля 2006
География исследования: Россия
Период исследования: 2006
Количество страниц: 84+книга в подарок
Язык отчета: Русский
Способ предоставления: электронный

Вы можете заказать данный отчёт в режиме on-line прямо сейчас, заполнив небольшую форму регистрации. Заказ отчёта не обязывает к его покупке. После получения заказа на отчёт с Вами свяжется наш менеджер.

Не нашли подходящее исследование?

Если данный отчёт Вам не подходит, Вы можете:

  • 1. Заказать обновление с уточнением структуры отчёта
  • 2. по Вашей теме
  • 3. по Вашей теме
  • Полное описание отчета

    Обеспечение информационной безопасности (ИБ) корпоративных информационных систем (КИС) и сетей связи операторских компаний на протяжении многих лет является актуальной задачей.


    Сегодня накоплен значительный опыт по защите отдельных компонентов информационных систем, оборудования и каналов связи и возникает необходимость оценить адекватность принятых мер по обеспечению информационной безопасности современным угрозам.


    С другой стороны, возрастающая роль информационных технологий в поддержке бизнес-процессов, и, как следствие, возрастающая сложность информационных процессов и сетей связи требуют целостного взгляда на обеспечение информационной безопасности, сформировать которую невозможно без получения объективной информации о состоянии дел с защитой информации в компании.

  • Подробное оглавление/содержание отчёта

    Содержание
    1. Введение
    1.1. Актуальность проведения
    1.2. Общее понятие аудита информационной безопасности


    2. Цели и задачи аудита информационной безопасности
    2.1. Задачи, решаемые при проведении аудита информационной безопасности
    2.2. Цели аудита информационной безопасности
    2.3. Понятие контролируемых параметров
    2.4. Внешний контроль параметров
    2.5. Соотношение параметров информационной безопасности при внешнем контроле и аудите


    3. Виды аудита информационной безопасности
    3.1. Полная классификация видов аудита информационной безопасности
    3.2. Пассивный аудит
    3.3. Активный аудит
    3.4. Экспертный аудит
    3.5. Аудит на соответствие стандартам


    4. Мероприятия по аудиту информационной безопасности
    4.1. Инициирование процедуры аудита
    4.2. Сбор исходных данных
    4.2.1. Анкетирование
    4.2.2. Обследование
    4.2.3. Скрытый аудит
    4.3. Анализ данных аудита
    4.4. Использование методов анализа рисков
    4.5. Оценка соответствия требованиям стандарта
    4.6. Выработка рекомендаций
    4.7. Подготовка отчетных документов


    5. Стандарты в области аудита информационной безопасности
    5.1. ISO 17799: Code of Practice for Information Security Management
    5.2. ISO 15408: Common Criteria for Information Technology Security Evaluation
    5.3. SysTrust
    5.4. BSI\IT Baseline Protection Manual
    5.5. Практические стандарты SCORE и программа сертификации SANS / GIAC Site Certification


    6. Понятие окна безопасности
    6.1. Уровень безопасности
    6.2. Уровень безопасности и время жизни системы
    6.3. Окно безопасности


    7. Задачи аудита в терминах окна безопасности
    7.1. Периодичность контроля
    7.1.1. Плановый контроль
    7.1.2. Внеплановый контроль


    8. Комплексная методика проведения аудита информационной безопасности


    9. Указания по проведению аудита информационной безопасности на основе комплексной методики
    9.1. Цели аудита информационной безопасности
    9.2. Объект аудита
    9.3. Результаты аудита
    9.4. Руководства аудиторов при проведении аудита
    9.5. Объективность результатов аудита
    9.6. Время проведения аудита
    9.7. Аудит в организации, где есть свои квалифицированные специалисты по информационной безопасности и внедрена система управления информационной безопасностью в соответствии с международными стандартами
    9.8. Проведение аудита информационной безопасности наряду с ежегодной проверкой информационной безопасности
    9.9. "Внутренний" и "внешний" аудит
    9.10. Выбор специалистов-аудиторов, имеющих государственную лицензию на данный вид деятельности
    9.11. Длительность и стоимость аудита информационной безопасности


    Заключение

  • Перечень приложений

    Перечень приложений
    Приложение 1. Структура отчета по результатам аудита безопасности ИС и анализу рисков
    Приложение 2. Сертификация по ISO 17799
    Приложение 3. Обзор программных продуктов, предназначенных для анализа и управления рисками
    Приложение 4. Категории информации


    Перечень таблиц
    Таблица 1. Соотношение между объемом контролируемых параметров, возможностями аудитора, а также достоинства и недостатки процедур
    Таблица 2. Полная классификация видов аудита информационной безопасности
    Таблица 3. Карта информационных активов
    Таблица 4. Краткое описание каждой категории, ее возможностей (в том числе технических) и методов нанесения ущерба
    Таблица 5. Карта представляется в виде таблицы


    Перечень рисунков
    Рис. 1. Система управления информационной безопасностью
    Рис. 2. Окно безопасности
    Рис. 3. Идеальная модель развития информационной системы
    Рис. 4. Реальный уровень безопасности
    Рис. 5. Соотношение контролируемых и неконтролируемых при сертификации и аттестации параметров информационной системы
    Рис. 6. График зависимости уровня безопасности информационной системы от времени
    Рис. 7. График реального уровня безопасности информационной системы
    Рис. 8. Цикл жизни информационной системы в условиях регулярности проведения аудита информационной безопасности
    Рис. 9. Этапы аудита информационной безопасности


     

Другие исследования по теме
Название исследования Цена, руб.
Анализ реформы законодательства и новых требований по обеспечению информационной безопасности

Регион: Россия

Дата выхода: 30.08.06

29 900
Аналитический отчет "Анализ реформы законодательства и новых требований по обеспечению информационной безопасности"

Регион: Россия

Дата выхода: 01.08.06

29 900
Аналитический отчет"Методические рекомендации для типовой концепции информационной безопасности компании-оператора сети СПС"

Регион:

Дата выхода: 02.11.05

29 900
Актуальные исследования и бизнес-планы
  • Исследование рынка перфорационных систем в России, 2014 - I полугодие 2015 гг.
    Аналитики MegaRеsearch предлагают вашему вниманию маркетинговое исследование рынка перфорационных систем в России. Перфорацией называют процесс пробивания отверстий в стальной обсадной трубе, цементном камне и пластовой породе в заданном интервале продуктивного пласта. Объем российского рынка в 2014 г. сократился незначительно по отношению к 2013 г. и оценивается участниками в 107 500 шт. Производители перфорационных систем отмечают, что рынок остается очень высококонкурентным. В ходе исследования рассмотрены основные компании-производители перфорационных систем. Вот некоторые из них:
    • ЗАО «Взрывгеосервис»
    • ООО «Промперфоратор»
    • ОАО «ВНИПИвзрывгеофизика»
    С полным перечнем компаний можно ознакомиться в расширенной версии исследования. По мнению большинства отечественных специалистов в области нефтяной промышленности от качества заканчивания скважины, в том числе и вторичного вскрытия пласта (перфорации), зависит продуктивность работы скважины, а значит и экономическая эффективность извлечения углеводородов из недр. Занимая небольшую долю в общем объеме и времени строительства скважины, перфорация является операцией, от результатов которой зависит продуктивность скважины. В последнее время производители значител…
  • Бизнес-план: Строительство комплекса по утилизации иловых осадков со станции аэрации Нижегородского водоканала
    1. РЕЗЮМЕ ПРОЕКТА

    2. СУЩНОСТЬ ПРЕДЛАГАЕМОГО ПРОЕКТА
    2.1. Описание проекта и предполагаемых услуг и продукции
    2.2. Особенности организации проекта
    2.3. Информация об участниках проекта
    2.4. Месторасположение проекта

    3. МАРКЕТИНГОВЫЙ ПЛАН
    3.1. Обзор рынка древесного активированного угля (ДАУ) – сорбент с удельной поверхностью от 800 кв.метров на грамм до 1200 кв.м. на грамм и пиролизного топлива с удельной теплотой сгорания от 30 до 40 МДж на кг с содержанием воды менее 0,5% и кислорода менее 1% в РФ, 2012-2013 гг.
    3.2. Общая информация по рынкам
    3.3. Основные характеристики продуктов
    3.4. Объемы рынков
    3.5. Емкости рынков
    3.6. Оценка текущих тенденций и перспектив развития рынков до 2017 г.
    3.7. Оценка факторов, влияющих на рынки
    3.8. Анализ внешнеторговых поставок древесного активированного угля (ДАУ) – сорбент с удельной поверхностью от 800 кв.метров на грамм до 1200 кв.м. на грамм и пиролизного топлива с удельной теплотой сгорания от 30 до 40 МДж на кг с содержанием воды менее 0,5% и кислорода менее 1% в РФ, 2012 г.
    3.9. Объем и динамика импорта
    3.10. Структура импорта
    3.11. Объем и динамика экспорта в страны Западной Европы (Германия, Австрия, Польша)
    3.12. Струк…
  • АНАЛИЗ РЫНКА УСЛУГ ПО ПОСТРОЕНИЮ И ОБЕСПЕЧЕНИЮ ФУНКЦИОНИРОВАНИЯ КОРПОРАТИВНЫХ СЕТЕЙ В 2010-2013 ГОДАХ
    Методологические комментарии к исследованию.

    Глава 1 Анализ рынка услуг по построению и обеспечению функционирования корпоративных сетей в России в 2010-2013 годах.

    1 Обзор рынка услуг по построению и обеспечению функционирования корпоративных сетей в России в 2010-2013 годах.
    1.1 Основные характеристики исследуемых технологий (способов) построения корпоративных сетей.
    1.1.1 IP VPN over MPLS.
    1.1.2 IP VPN over Internet.
    1.1.3 Прочие технологии*: превалирующая технология.
    1.1.4 Прочие технологии*: остальные технологии.
    1.2 Основные характеристики рынка услуг по построению и обеспечению функционирования корпоративных сетей в России.
    1.3 Объём и динамика рынка услуг по построению и обеспечению функционирования корпоративных сетей в России в 2010-2013 годах.
    1.4 Ёмкость рынка услуг по построению и обеспечению функционирования корпоративных сетей в России в 2013 году.
    1.5 Оценка текущих тенденций и перспектив развития рынка услуг по построению и обеспечению. функционирования корпоративных сетей в России.
    1.6 Оценка факторов, влияющих на рынок услуг по построению и обеспечению функционирования корпоративных сетей.
    1.7 Структура рынка услуг по построению и обеспечению функционирования корпоративных сетей в Р…
  • Анализ российского рынка диспетчерских навигационных систем для автомобильного транспорта
    1. Определение, классификация и состав диспетчерских навигационных систем (ДНС) для автотранспорта 1.1. Определение и состав диспетчерских навигационных систем 1.2. Классификация диспетчерских навигационных систем 2. Краткая характеристика участников рынка ДНС, сравнение состава участника рынка с 2008 по 2011 гг. 3. Технологии определения местоположения транспортных средств 3.1. Спутниковая навигация 3.1.1. Глобальная навигационная спутниковая система ГЛОНАСС 3.1.2. Состояние и перспективы развития системы GPS 3.1.3. Европейская система Galileo 3.2. Технологии определения местоположения абонентов в системах сотовой связи 3.2.1. Общий анализ методов и технологий определения местоположения мобильного терминала 3.2.2. Классификация технологий определения местоположения 3.3. Технологии определения местоположения на основе методов радиопеленгации, приближения и навигационного счисления пути 3.3.1. Метод радиопеленгации 3.3.2. Метод приближения (технология RFID) 3.3.3. Метод навигационного счисления пути (метод инерциальной навигации) 4. Варианты создания телекоммуникационной инфраструктуры ДНС 4.1. Осуществление связи с диспетчерским центром для приема и передачи информации 4.2. Типовые режимы обмена информацией между бортовым оборудованием и оборудованием диспетчерского центра 4.3. Г…

Спецпредложение

Узнайте о текущих специальных предложениях по телефонам