Термінова допомога студентам
Дипломи, курсові, реферати, контрольні...

Висновки. 
Дослідження методів аудиту систем управління інформаційною безпекою

РефератДопомога в написанніДізнатися вартістьмоєї роботи

В процесі вивчення документів, стає зрозумілим, що незалежно від різної термінології, яка в них використовується, основна мета аудиту СУІБ — систематичне та якомога більш повне визначення актуального стану СУІБ та його відповідності вимогам. Для досягнення цієї мети використовуються різноманітні методи, їх можна розділити на три групи — методи тестування, експертизи та інтерв'ю. Методи інтерв'ю… Читати ще >

Висновки. Дослідження методів аудиту систем управління інформаційною безпекою (реферат, курсова, диплом, контрольна)

В процесі вивчення документів [2, 5−8], стає зрозумілим, що незалежно від різної термінології, яка в них використовується, основна мета аудиту СУІБ — систематичне та якомога більш повне визначення актуального стану СУІБ та його відповідності вимогам. Для досягнення цієї мети використовуються різноманітні методи, їх можна розділити на три групи — методи тестування, експертизи та інтерв'ю. Методи інтерв'ю охоплюють область, яка стосується персоналу організації і дозволяють визначити рівень кваліфікації персоналу та отримати додаткову інформацію, яка може бути критично важливою для процесу аудиту. Методи експертизи дозволяють сформувати загальну картину стану СУІБ, знайти критично важливі вузли системи. Методи тестування дозволяють ефективно перевірити адекватність системи, здатність її працювати як в рамках штатного режиму, так і в режимі атак. Методи тестування дають змогу визначити прогалини у СУІБ, про які не було зазначено в документації, а персонал про них міг і не здогадуватись. Така класифікація методів аудиту дає змогу більш чітко визначати ті роботи, які необхідно провести в рамках певного аудиту. До того ж такий підхід до класифікації методів аудиту дає змогу розглядати способи автоматизації процесу аудиту системи управління інформаційною безпекою, визначити джерела інформації для системи автоматизації та джерела зворотного зв’язку, а також області впливу системи автоматизації.

Показати весь текст
Заповнити форму поточною роботою