Файл: Особенности применения основных способов и методов выявления различных инцидентов информационной безопасности (Особенности применения основных способов и методов выявления различных инцидентов ИБ).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 22.05.2023

Просмотров: 513

Скачиваний: 5

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Можно сделать вывод, что поставленные задачи решены, а цель достигнута.

СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ

Законодательные акты

№ 149-ФЗ «Об информации, информационных технологиях и о защите информации» от 27.07.2006 г. (ред. от 19.12.2016 г.).

№ 98-ФЗ «О коммерческой тайне» от 29.07.2004 г. (ред. от 12.03.2014 г.).

№ 152-ФЗ «О персональных данных» от 27.07.2006 г. (ред. от 03.07.2016 г.).

№ 1119 «Об утверждении требований к защите персональных данных  при их обработке в информационных системах персональных данных» от 01.11.2012 г.

№ 63-ФЗ «Об электронной подписи» от 6.04.2011 г. (ред. от 23.06.2016 г.)

Приказ ФСБ России № 66 «Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (ПОЛОЖЕНИЕ ПКЗ-2005)» от 09.02.2005 г. (ред. от 12.04.2010 г.)

Приказ ФСТЭК России № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»  от 18.02.2013 г.

  1. ГОСТ Р ИСО/МЭК 18044-2007 «Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности».
  2. ISO/IEC 27001-2013 «Information technology. Security techniques. Information security management systems. Requirements».
  3. ГОСТ P ИСО/МЭ 27001:2013 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования».
  4. CMU/SEI-2004-TR-015 «Dening incident management processes for CSIRT.
  5. NIST SP 800-61 «Computer security incident handling guide».
  6. ISO/IEC 27035-2011 «Information technology. Security techniques. Information security incident management».
  7. ISO/IEC 27031-2011 «Information technology. Security techniques. Guidelines for information and communications technology readiness for business continuity».
  8. Стандарт Банка России СТО БР ИББС-1.0-2014 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения».

Печатные издания

  1. Андрианов В.В., Зефиров С.Л., Голованов В.Б., Голдуев Н.А. Обеспечение информационной безопасности бизнеса. - М.: Альпина Паблишерз, 2014.
  2. Баранова Е.К., Зубровский Г.Б. Управление инцидентами информационной безопасности. Проблемы информационной безопасности // Труды I Международной научно-практической конференции «Проблемы информационной безопасности», Крымский федеральный университет им. В.И. Вернадского, 2015.
  3. Конеев И.Р., Беляев А.В. Информационная безопасность предприятия. – Санкт-Петербург.: Нева, 2014.
  4. Попова С.В. Повышение эффективности функционирования системы мониторинга инцидентов информационной безопасности банка на основе оценки надежности ее компонентов: дис. канд. техн. наук. - Тамбов, 2014.
  5. Баранова Е.К., Бабаш А.В. Информационная безопасность и защита информации. Учеб. пособие. - М.: РИОР: ИНФРА-М, 2016.

Интернет-источники

  1. Global Trust Solution. Понятие системы управления информационной безопасностью: http://globaltrust.ru/ru/uslugi/vnedrenie-sistem-upravleniya-informacionnoi-bezopasnostyu/ponyatie-sistemy-upravleniya-informacionnoi-bezopasnostyu
  2. SecurityLab.ru. Немного о SOC: https://www.securitylab.ru/blog/personal/Morning/325014.php

ПРИЛОЖЕНИЕ 1

СПИОСК СОКРАЩЕНИЙ

БД – база данных.

ИБ – информационная безопасность.

ИС – информационная система.

КТ – коммерческая тайна.

МСЭ – межсетевой экран.

ОС – операционная система.

ПД- персональные данные.

ПО – программное обеспечение.

СУИБ - система управления ИБ.

MDR – система выявления и реагирование на целевые кибератаки.

MSS – система выявления массовых кибератак.

SIEM - система управления событиями ИБ.

SIM – система управления ИБ.

SOC - центр мониторинга и реагирования на инциденты ИБ.

  1. Баранова Е.К., Зубровский Г.Б. Управление инцидентами информационной безопасности. Проблемы информационной безопасности // Труды I Международной научно-практической конференции «Проблемы информационной безопасности», Крымский федеральный университет им. В.И. Вернадского. - 2015. - С. 27-33.

  2. ГОСТ Р ИСО/МЭК 18044-2007 «Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности».

  3. ISO/IEC 27001-2013 «Information technology. Security techniques. Information security management systems. Requirements».

  4. ГОСТ P ИСО/МЭ 27001:2013 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования».

  5. CMU/SEI-2004-TR-015 «Dening incident management processes for CSIRT.

  6. NIST SP 800-61 «Computer security incident handling guide».

  7. ISO/IEC 27035-2011 «Information technology. Security techniques. Information security incident management».

  8. ISO/IEC 27031-2011 «Information technology. Security techniques. Guidelines for information and communications technology readiness for business continuity».

  9. Стандарт Банка России СТО БР ИББС-1.0-2014 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения».

  10. Попова С.В. Повышение эффективности функционирования системы мониторинга инцидентов информационной безопасности банка на основе оценки надежности ее компонентов: дис. канд. техн. наук. - Тамбов, 2014.

  11. ГОСТ Р ИСО/МЭК 18044-2007 «Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности».

  12. Конеев И.Р., Беляев А.В. Информационная безопасность предприятия. – Санкт-Петербург.: Нева, 2014. С. 115.

  13. Баранова Е.К., Бабаш А.В. Информационная безопасность и защита информации. Учеб, пособие. - М.: РИОР: ИНФРА-М, 2016.

  14. ГОСТ Р ИСО/МЭК 18044-2007 «Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности».

  15. Конеев И.Р., Беляев А.В. Информационная безопасность предприятия. – Санкт-Петербург.: Нева, 2014. С. 63.

  16. Андрианов В.В., Зефиров С.Л., Голованов В.Б., Голдуев Н.А. Обеспечение информационной безопасности бизнеса. - М.: Альпина Паблишерз, 2014. С. 30.

  17. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» от 27.07.2006 г. (ред. от 19.12.2016 г.)

  18. № 98-ФЗ «О коммерческой тайне» от 29.07.2004 г. (ред. от 12.03.2014 г.)

  19. № 152-ФЗ «О персональных данных» от 27.07.2006 г. (ред. от 03.07.2016 г.)

  20. № 1119 «Об утверждении требований к защите персональных данных  при их обработке в информационных системах персональных данных» от 01.11.2012 г.

  21. Приказ ФСТЭК России № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»  от 18.02. 2013 г.

  22. Приказ ФСБ России № 66 «Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (ПОЛОЖЕНИЕ ПКЗ-2005)» от 09.02.2005 г. (ред. от 12.04.2010 г.)

  23. № 63-ФЗ «Об электронной подписи» от 6.04.2011 г. (ред. от 23.06.2016 г.)

  24. Андрианов В.В., Зефиров С.Л., Голованов В.Б., Голдуев Н.А. Обеспечение информационной безопасности бизнеса. - М.: Альпина Паблишерз, 2014. С. 29.

  25. Конеев И.Р., Беляев А.В. Информационная безопасность предприятия. – Санкт-Петербург.: Нева, 2014. С. 98.

  26. Андрианов В.В., Зефиров С.Л., Голованов В.Б., Голдуев Н.А. Обеспечение информационной безопасности бизнеса. - М.: Альпина Паблишерз, 2014. С. 46.

  27. Global Trust Solution. Понятие системы управления информационной безопасностью: http://globaltrust.ru/ru/uslugi/vnedrenie-sistem-upravleniya-informacionnoi-bezopasnostyu/ponyatie-sistemy-upravleniya-informacionnoi-bezopasnostyu

  28. SecurityLab.ru. Немного о SOC: https://www.securitylab.ru/blog/personal/Morning/325014.php