ISBN 978-5-4493-0690-6 - 290 стр. Книга - это сборник лекций, который содержит описание семейства международных стандартов ISO/IEC 27k, которые определяют требования к управлению (менеджменту) информационной безопасностью (далее - УИБ) и правила УИБ, порядок разработки и реализации системы УИБ, а также этапы, алгоритмы и схемы управления рисками информационной безопасности (далее - ИБ) и инцидентами ИБ Содержание 1. Семейство стандартов управления информационной безопасностью (УИБ) 1.1. История развития стандартов УИБ
1.2. Стандарт ISO/IEC 27000:2014 2. Требования к СУИБ (стандарт ISO/IEC 27001:2013) 1. Сфера применения
4. Контекст организации
5. Лидерство
6. Планирование (1-й этап «РDСА»)
7. Поддержка
8. Эксплуатация (2-й этап «РDСА»)
9. Оценка результативности (3-й этап «РDСА»)
10. Улучшение (4-й этап «РDСА») 3. Свод правил управления ИБ (стандарт ISO/IEC 27002:2013) 1. Политика ИБ
2. Организация ИБ<
3. Безопасность, связанная с персоналом