Управление информационными рисками. Экономически оправданная безопасность
Об издании
В книге подробно рассмотрены возможные постановки задач анализа информационных рисков и управления ими при организации режима информационной безопасности в отечественных компаниях. Рассмотрена международная концепция обеспечения информационной безопасности, а также различные подходы и рекомендации по решению задач анализа рисков и управления ими. Дан обзор основных стандартов в области защиты информации и управления рисками: ISO 17799, ISO 15408, BSI, NIST, MITRE. В настоящем издании обсуждаются инструментальные средства для анализа рисков (COBRA, CRAMM, MethodWare, RiskWatch, Авангард). Даны рекомендации по использованию указанных средств на практике для анализа рисков информационных систем. Показана взаимосвязь задач анализа защищенности и обнаружения вторжений с задачей управления рисками. Предложены технологии оценки эффективности обеспечения информационной безопасности в отечественных компаниях. Книга будет полезна руководителям служб автоматизации (CIO) и служб информационной безопасности (CISO), внутренним и внешним аудиторам (CISA), менеджерам высшего эшелона компаний, занимающимся оценкой информационных рисков компании и их управлением, а также студентам и аспирантам соответствующих технических специальностей.
Библиографическая запись
Петренко, С. А. Управление информационными рисками. Экономически оправданная безопасность / С. А. Петренко, С. В. Симонов. — 2-е изд. — Москва : ДМК Пресс, 2018. — 384 c. — ISBN 978-5-93700-058-3. — Текст : электронный // Цифровой образовательный ресурс IPR SMART : [сайт]. — URL: https://www.iprbookshop.ru/89619.html (дата обращения: 01.06.2024). — Режим доступа: для авторизир. пользователей
РЕКОМЕНДУЕМ К ПРОЧТЕНИЮ
Абрашкина Е.Д., Антонова Е.Г., Арзамасцева Н.В., Бабанская А.С., Бесшапошный М.Н., Бирюкова Т.В., Васильева О.Н., Водянников В.Т., Глойдман И.М., Григорьева Л.А., Гупалова Т.Н., Джикия К.А., Джикия М...
(Ай Пи Ар Медиа)
Ибраев А.С., Сабырова А.С., Бектасов Б.У.
(EDP Hub (Идипи Хаб), Профобразование)
Мэйволд Э.
(Интернет-Университет Информационных Технологий (ИНТУИТ), Ай Пи Ар Медиа)
Флойд К.С.
(Интернет-Университет Информационных Технологий (ИНТУИТ), Ай Пи Ар Медиа)
Мошков М.Е.
(Интернет-Университет Информационных Технологий (ИНТУИТ), Ай Пи Ар Медиа)