Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Название статьи
- Способ организации процесса управления событиями в части их обработки в рамках системы управления информационной безопасностью предприятия
- Авторы
- Кузнецов Александр Васильевич a.kuznetsov@ntc-vulkan.ru, руководитель отдела безопасности информационных систем, ООО «НТЦ «Вулкан», Москва, Россия Тел. 8 (495) 663-95-16
- В разделе
- ОБЩИЕ ВОПРОСЫ БЕЗОПАСНОСТИ ИНФОРМАЦИИ И ОБЪЕКТОВ
- Ключевые слова
- событие / жизненный цикл события / управление событиями / система управления информационной безопасностью
- Год
- 2015 номер журнала 2 Страницы 57 - 62
- Индекс УДК
- 621.391
- Код EDN
- Код DOI
- Финансирование
- Тип статьи
- Научная статья
- Аннотация
- Сформулировано определение термина "событие", учитывающее современные потребности практики и аспекты реализации автоматизированных информационных систем, а также рассмотрен способ организации процесса Управления событиями в части их обработки в рамках системы управления информационной безопасностью предприятия, использующий в качестве методологической основы IT Infrastructure Library v3 редакции 2011 г.
- Полный текст статьи
- Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Список цитируемой литературы
-
ISO/IEC 27002:2013. Information technology - Security techniques - Code of practice for information security controls. 2013. P. 43-45, 67-71.
Результаты всероссийского исследования IT Service Management 2013 [Электронный ресурс]: http://itsmforum.ru/ reference/ITSM_2013_Research/ITSM_Research_2013_itSMF_ and_Information_Management.pdf. Проверено 01.12.2014.
ГОСТ Р 53114-2008. Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения. Дата введения 01.10.2009. - 5 с.
ISO/IEC Guide 73:2009. Risk management - Vocabulary. 2009. - 3 p.
ISO/IEC 27000:2014. Information technology - Security techniques - Information security management systems - Overview and vocabulary. 2014. - 3 p.
National Institute of standards and technology. Special Publication 800-92. Guide to Computer Security Log Management. 2006. - 61 p.
ISACA. Glossary of Terms. 2014. - 44 p.
Microsoft Operations Framework. Clossary of Terms. - 4 p.
Словарь терминов и определений ITIL на русском языке. 2011. - С. 59, 67, 83.
ГОСТ Р ИСО/МЭК ТО 18044-2007. Информационная технология Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности. Дата введения 01.07.2008. - 2 с.
Методический документ. Меры защиты информации в государственных информационных системах. Утвержден ФСТЭК России 11.02.2014. - 157 с.
RFC 2828. Internet Security Glossary. 2000. - 151 p.
Кузнецов А. В., Муравьева Д. С. Создание систем управления событиями и инцидентами ИБ (SIEM). - М.: Информационная безопасность, 2012. № 3. С. 28-29.
ITIL Service Operation Second edition. 2011. С. 58-72.
IT Governance Institute. Aligning COBIT 4.1, ITIL V3 and ISO/IEC 27002 for Business Benefit. 2008. - 52 p.
- Купить
