Вы здесь: Главная Архив новостей Вторая редакция методологии управления рисками информационной безопасности от GlobalTrust

Вход

английская версия

Send this page to somebody Print this page

Вторая редакция методологии управления рисками информационной безопасности от GlobalTrust

GlobalTrust выпускает вторую редакцию методологии управления рисками информационной безопасности, представленную комплектами типовых документов GTS 1056, GTS 1057.

14.07.2008

Простая и понятная методология управления информационными рисками - это то, в чем современный бизнес нуждается в наибольшей степени. Грамотное управление рисками позволяет оставаться защищенным, без потери конкурентоспособности. В 2007 году GlobalTrust разработал и предложил своим клиентам и партнерам первую версию собственной методологии управления рисками, полностью соответствующей требованиям международных стандартов ISO 27001, ISO 27005, и базирующуюся на популярных методах оценки рисков, таких как CRAMM, OCTAVE и RA2.

Известные методы оценки рисков в полной мере доказали свою работоспособность, однако их применение в российских организациях недостаточно эффективно по целому ряду причин, главными из которых являются: большая трудоемкость процесса, отсутствие руссификации, несовершенство модели угроз, отсутствие четкой связи между уровнями риска и величиной среднегодовых потерь, необходимость применения дорогостоящего программного инструментария, имеющего серьезные функциональные ограничения и т.п. Это обусловило необходимость разработки собственной методологии управления рисками и комплекта типовых документов GTS 1056 на ее основе.

GlobalTrust непрерывно совершенствует свою методологию управления рисками. По результатам проектов, выполненных в 2007-2008 гг., эта методология и соответствующие документы были существенным образом доработаны. В новый Комплект документов добавлены семь новых документов:

  1. Реестр информационных ресурсов
  2. Реестр требований безопасности
  3. Определение приоритетов аварийного восстановления
  4. Критерии оценки ущерба
  5. План аудита безопасности
  6. План оценки рисков
  7. Отчет об оценке рисков

Все остальные документы были полностью переработаны и заполнены данными из реальных проектов! Вам не потребуется что-либо придумывать. Надо лишь дополнить и подкорректировать имеющие данные.

Комплекты типовых документов для управления рисками информационной безопасности GTS 1056 и GTS 1057 можно приобрести в интернет магазине GlobalTrust.ru, а также у партнеров GlobalTrust. Для пользователей первой версии Комплектов предлагается апгрейд GTS 1056.

GlobalTrust будет совершенно бесплатно консультировать своих клиентов по вопросам управления рисками и применения методологии, описанной в GTS 1056, в открытом форуме: http://forum.globaltrust.ru. Необходимые консультации по вопросам управления информационными рисками также можно получить в открытом форуме на портале ISO27000.ru по адресу: http://www.iso27000.ru/zforum.

Связанные элементы

О КОМПАНИИ
КЛИЕНТЫ
ПАРТНЕРЫ
ПОСТАВЩИКИ
ПРОДУКТЫ
УСЛУГИ
ОБУЧЕНИЕ
ПРЕСС-ЦЕНТР
Архив новостей
Расписание учебных курсов и семинаров GlobalTrust Solutions по информационной безопасности в ноябре 2011 года
NetWrix Corporation и GlobalTrust Solutions стали партнерами
Теперь у нас можно приобрести UTM-устройства SonicWALL серии TZ
Новогоднее предложение: авторский мастер-класс со скидкой 30%!
Ассортимент GlobalTrust Solutions пополнился продуктовой линейкой StoneGate
GlobalTrust Solutions начинает продавать решения компании Fortinet
GlobalTrust Solutions осуществила поставку антивирусного решения для компании «Комус»
Выпущена новая редакция наиболее полного комплекта типовых документов по информационной безопасности в России
В ассортименте GlobalTrust Solutions появились продукты компании Q1 Labs
Приглашаем на бесплатный семинар «Инновационные продукты и технологии обеспечения информационной безопасности»
В ассортименте GlobalTrust Solutions появилась система 8Man
GlobalTrust Solutions стала поставщиком DLP-системы SecureTower
GlobalTrust Solutions начала продавать систему ERPScan
В интернет-магазине GTrust.ru появилось решение для управления корпоративными мобильными устройствами MobileIron
29 февраля 2012 года компания GlobalTrust Solutions провела очередной семинар «Инновационные продукты и технологии обеспечения информационной безопасности»
Приглашаем на мастер-класс по управлению информационными рисками
Пентест интернет-магазина ─ специальное предложение от компании GlobalTrust Solutions
Самый защищенный USB флеш-накопитель. Теперь в нашем магазине.
GlobalTrust Solutions помогла защитить персональные данные в компании «Плас Тек»
«Практикум по анализу рисков информационной безопасности» ─ новый мастер-класс компании GlobalTrust Solutions
27 июня состоится конференция «Персональные данные 2012: проблемы и решения»
14-15 июня состоится мастер-класс «Внедрение и сертификация СУИБ в соответствии с требованиями международного стандарта ISO 27001»
Вторая редакция методологии управления рисками информационной безопасности от GlobalTrust
ФОРУМ

МАГАЗИН




ПОЛНЫЙ КОНТРОЛЬ ЗА ДЕЙСТВИЯМИ ПОЛЬЗОВАТЕЛЕЙ
Новости
14-15 июня состоится мастер-класс «Внедрение и сертификация СУИБ в соответствии с требованиями международного стандарта ISO 27001» 15-05-2012
27 июня состоится конференция «Персональные данные 2012: проблемы и решения» 15-05-2012
«Практикум по анализу рисков информационной безопасности» ─ новый мастер-класс компании GlobalTrust Solutions 10-05-2012
GlobalTrust Solutions помогла защитить персональные данные в компании «Плас Тек» 25-04-2012
Самый защищенный USB флеш-накопитель. Теперь в нашем магазине. 17-04-2012
Остальные новости

Проекты
Обследование информационных систем персональных данных, разработка Концепции обеспечения безопасности персональных данных и Технического задания на проектирование системы защиты персональных данных

Практические тренинги и мастер-классы для менеджеров РКС по управлению информационными рисками и внедрению системы менеджмента (управления) информационной безопасностью

Аудит безопасности, оценка и обработка рисков, разработка нормативных документов для благотворительного фонда

Оценка соответствия СУИБ одного из крупнейших российских банков требованиям международного стандарта ISO 27001.

Аудит информационной безопасности, оценка и обработка информационных рисков одного из ведущих российских маркетинговых агентств.

Подготовка и проведение сертификации СУИБ компании «CMA Small Systems» по BS 7799 в системе аккредитации UKAS.

Все проекты…



Тел.: +7 (495) 651-6617; E-mail: info@globaltrust.ru
©2003 - 2012 GlobalTrust Solutions | Разработка сайта: Maximaster