Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
3.1.DziałalnośćpołączonegokomitetutechnicznegoISO/IEC
47
Podwzględempotrzebzarządzaniabezpieczeństwemteleinfor-
matycznympodziałnastandardydejureidefactojestmożemniejistot-
ny,gdyżpodstawoweznaczeniematuskuteczność,aitakwiadomo,
żewieleużytecznychstandardówfaktycznychprędzejczypóźniej
możeznaleźćodzwierciedleniewtychbardziejoficjalnych.
Standardyoficjalnepowstająwdrodzewieloetapowychuzgodnień
wzakresieróżnychszczegółowychsformułowań.Spowalniatoznacznie
osiąganiewyników,jednakgwarantujeuzyskaniewyważonegokom-
promisumiędzyzajmowanymistanowiskami,przezcorokujeszansęna
sukceskomercyjny.Jednakosiągnięciekonsensusujestokupioneczęsto
obecnościąwnichzbytwieludopuszczalnychopcjiorazswobódimple-
mentacji,stąddwaróżneurządzeniazgodnezdanymstandardemwcale
niemuszązesobąwspółpracować.Totylkojednazmożliwychpułapek-
wtymwypadkuodnoszącasiędozagadnieniazgodności.
Wszelkiestandardydotyczącezarządzaniabezpieczeństwemte-
leinformatycznymmożnapodzielićumownienadwiedużegrupy:
OpracowaneprzezwspólnykomitetISO/IECiściśleznimizwiązane.
Powstałewróżnegotypuorganizacjach,główniedoradczychiau-
dytorskich.
Wkażdejzgrupwystępująstandardy,któreuzyskałydużeuznanie
iszerokostosowane,jednakgranicategopodziałujestdośćpłynna.
Gdybytakstaraćsięwymienićstandardyoznaczeniufundamen-
talnym,tonależałobychybawymienić:
RaportyISO/IECTR1333522),normaISO/IEC17799(BS7799),
amerykańskiedokumentyNISTorazzaleceniaCOBITstowarzy-
szeniaISACA-wdziedziniezarządzaniabezpieczeństwemtelein-
formatycznymiwzorcowychpraktyk.
ISO/IEC15408(wspólnekryteriaocenyzabezpieczeń)ijegopo-
pularnepoprzednikiITSEC[SM18],TCSEC/FC[SM17]-wob-
szarzeocenyzabezpieczeń(miarygwarantowanej).
Wdalszejczęścirozdziałuzostanąoneogólniescharakteryzowane,
wcałymzaśniniejszymopracowaniuszczególnauwagazostanie
zwróconanaraportyISO/IECTR13335,ichrozszerzeniawpostaci
brytyjskichnormBS7799,niemieckich,dotyczącychochronypodsta-
wowej,orazamerykańskich,stanowiącychpodwalinyanalizyryzyka.
3.1.
Działalnośćpołączonegokomitetu
technicznegoISO/IEC
3.1.DziałalnośćpołączonegokomitetutechnicznegoISO/IEC
Podstawoweznaczeniemajądokumentydotyczącezarządzaniabez-
pieczeństwemteleinformatycznym,powstałewspólnymwysiłkiem
22)Terazjuż,pogruntownejrewizji,standardISO/IEC13335naetapieopracowy-
wania(dostępnajegopierwszaczęść).