Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
1.3.Dobrepraktyki
Normyistandardydotyczącezapewnianiabezpieczeństwa
PN-ISO/IEC27001:2007
27
Tytuł:TechnikainformatycznaTechnikibezpieczeństwaSystemyzarządzania
bezpieczeństweminformacjiWymagania
Abstrakt:Określawymaganiadotycząceustanowienia,wdrożenia,eksploatacji,
monitorowania,przeglądu,utrzymaniaidoskonaleniaudokumentowanegosys-
temuzarządzaniabezpieczeństweminformacjiwcałościowymkontekścieryzyka
biznesowego,awzałącznikuAokreślawymaganiadotyczącewdrożeniazabezpie-
czeńdostosowanychdopotrzebpojedynczejorganizacjilubjejczęści.
ISO/IEC27002:2013
Tytuł:TechnikainformatycznaTechnikibezpieczeństwaPraktycznezasadydo-
tycząceśrodkówkontrolibezpieczeństwainformacji
Abstrakt:Zawierawytycznedlapraktycznegozarządzaniabezpieczeństwemin-
formacji,włączającwybór,wdrożenieizarządzanieśrodkamikontroliwramach
systemuzarządzaniabezpieczeństweminformacji.Opisuje114środkówkontroli
pogrupowanychw14sekcji.
PNISO/IEC27006:2009
Tytuł:TechnikainformatycznaTechnikibezpieczeństwaWymaganiadlajedno-
stekprowadzącychaudyticertyfikacjęsystemówzarządzaniabezpieczeństwem
informacji
Abstrakt:Jestrozwinięciemwymagańdlajednostekcertyfikacyjnychokreślonych
przeznormęISO17021nacertyfikacjęsystemuzarządzaniabezpieczeństwem.
Szczególnieciekawymelementemtejnormyzałączniki,azwłaszczazałącznik
Dokreślającyzasadyaudytuzabezpieczeń.
BSI-Standard100-1:InformationSecurityManagementSystems
Tytuł:SystemyZarządzaniaBezpieczeństwemInformacji
Abstrakt:Określaogólnewymaganiadotyczącesystemuzarządzaniabezpieczeń-
stweminformacji.JestwpełnizgodnazestandardemISO27001.Normazawiera
równieżkrótkiewprowadzeniedometodykiIT-Grundschutziocenyryzykazwiąza-
negozbezpieczeństweminformacji,opierającsięnatejspecyficznejmetodologii.
BSI-Standard100-2:IT-GrundschutzMethodology
Tytuł:MetodykaIT-Grundschutz
Abstrakt:Wyjaśnia,wjakisposóbnależyrozwijać,wdrażać,utrzymywaćiudosko-
nalaćsystemzarządzaniabezpieczeństweminformacji.Normazawierarównież
interpretacjewymagańzawartychwstandardachISO27000,27001i27002,
dostarczapraktycznąwiedzę,informacjeiprzykłady.