Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
OdAutora
19
Rozdział5.Analizaryzykaistrategiezarządzanianim
wteleinformatyce
Wrozdzialetymprzedstawiłemmetodyanalizyryzykaizarządzania
nim,stosowanewteleinformatyce,głównienapodstawiemateriałów
normatywnychkomitetuISO-IEC.Wskazałemsposóbzbiorczegosza-
cowaniawielkościryzykaorazstrategiepostępowaniaznim.Na
szczególnąuwagęzasługujemieszanametodaanalizy.Prowadzisię
wniejzgrubnąanalizęryzykaiwyznaczaobszaryopodobnychpo-
trzebachochrony.Obszarom,dlaktórychmniejszewymagania,przy-
pisujesięstandardowezabezpieczenia(ochronapodstawowa).Wwy-
padkuobszarów,dlaktórychwiększewymagania,prowadzisię
dodatkowobardziejszczegółowąanalizę,którejwynikidecydujądopie-
roorodzajuiskutecznościwskazanychdozastosowaniazabezpieczeń.
Rozdział6.Wybranemetodyikomputerowe
narzędziawspomagające
Procesyanalizyryzykaizarządzaniaryzykiemzłożone,azatemco-
razczęściejwspomaganekomputerowo.Celowejestwięcprzed-
stawieniekilkunastuważniejszychmetodorazzbudowanychnaich
podstawienarzędziwspomagających.Możnaznaleźćrównieżprzy-
kładynarzędzisłużącychdobieżącegomonitorowaniaizarządzania
bezpieczeństwem.
III.Systembezpieczeństwainstytucjiimetodykajegobudowy
Całośćzagadnieńbezpieczeństwateleinformatycznegowinstytucjiprzed-
stawiłem,definiującpojęciesystemubezpieczeństwa-przezanalogiędo
definicjiinnychsystemów.Jakomodelodniesieniadojegobudowyprzyją-
łemtrójpoziomowymodelhierarchiicelów,strategiiipolityki,promowany
przezkomitetISO-IEC.Wdalszychrozdziałachpodręcznikapokazałem,jak
zapomocąmetodyodogółudoszczegółumożnawypracowaćelementy
systemubezpieczeństwa-jegostrukturydanychorazprocesyzarządzania.
Rozdział7.Trójpoziomowymodelodniesienia
Przedstawiłemtusammodelodniesieniaiwynikającezniegostruktury
zarządzania,strukturędokumentacjibezpieczeństwa,wtymdokumen-
tupolitykibezpieczeństwa.Niedoprzecenieniajestrolazarząduinsty-
tucjiprzypodejmowaniuinicjatywybudowysystemubezpieczeństwa,
apotemjegorealizacji.
Rozdział8.Systembezpieczeństwainstytucji
Omówiłemmetodykębudowysystemubezpieczeństwa,wyróżniając
fazyjegocyklużycia.Ogólnierzeczbiorąc,stosowanametodajestme-
todązstępującązpętlamikorygującychsprzężeńzwrotnych.Zdefi-
niowałemstrukturyinformacjiopisującesystemorazzbiórskładają-
cychsięnańprocesów.