Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Dopełnieniemaspektówmetodologicznychbadańwramachmono-
graisąprzyjętedorealizacjizałożeniaiograniczenia.
WrozdzialedrugimWprowadzeniedozarządzaniabezpieczeństwem
informacjiorganizacjiprzedstawionookreśleniazwiązanezobszarem
badań,wtymokreślenieinformacjiibezpieczeństwainformacji.Ponad-
to,określenieiznaczeniebezpieczeństwainformacjiorazSystemuZa-
rządzaniaBezpieczeństwemInformacjiworganizacji.
WrozdzialetrzecimPolitykabezpieczeństwainformacjiwproce-
siezarządzaniabezpieczeństweminformacjiorganizacjiprzedstawio-
nouwarunkowaniamodelowaniapolitykibezpieczeństwainformacji,
wtym:zagrożeniainformacjiisystemówteleinformatycznych,wyma-
ganiastawianebezpieczeństwuinformacjiisystemomteleinformatycz-
nym,stosowanemetodyisposobyochronyinformacjiisystemówte-
leinformatycznychorazzasobybezpieczeństwainformacjiisystemów
teleinformatycznychorganizacji.Ponadto,przedstawionowynikibadań
dotyczące:procesumodelowaniapolitykibezpieczeństwainformacji,
stosowanemodeleiorganizacjeorazfunkcjonowaniepolitykibezpie-
czeństwainformacjiwprocesiezarządzaniabezpieczeństweminforma-
cjiorganizacji.
WrozdzialeczwartymElementyiprocesyzarządzaniabezpieczeń-
stweminformacjiorganizacjiprzedstawionowynikibadańianaliz,któ-
redotyczyłypodstawowychelementówiprocesówprzedmiotowego
zarządzania,dotyczące:zasobóworganizacji,zagrożeńiincydentów
związanychzbezpieczeństweminformacjiorazpodatnościzasobówna
zagrożenia,kontrolidostępuizabezpieczeńprzedzagrożeniami,ogra-
niczeńizgodnościwbezpieczeństwieinformacji.Ponadto,ryzykairy-
zykaszczątkowego,konguracjiizmian,monitorowaniaiprowadzenia
audytów,bezpiecznejkomunikacjiijejbezpieczeństwa.Zwróconouwa-
gęnarelacjezdostawcami,ciągłośćdziałaniairozwójsystemówbez-
pieczeństwajakoskładnikówiprocesówzarządzaniabezpieczeństwem
informacjiorganizacji.
WrozdzialepiątymProceszarządzaniaryzykiemwbezpieczeń-
stwieinformacjiorganizacjiprzedstawionozarządzanieryzykiem
wbezpieczeństwieorganizacjiorazwynikibadańianalizdotyczących
zarządzaniaryzykiembezpieczeństwainformacjiorganizacji.Wtym
zakresiezaprezentowano:proceszarządzaniaryzykiemwbezpieczeń-
stwieinformacji,stosowanesposobypostępowaniazryzykiem,proble-
myakceptowaniaryzyka,informowaniaoryzykuorazmonitorowania
iprzegląduryzykawbezpieczeństwieinformacji.Ponadto,zuwagi
nawagęproblemuprzedstawionotakżeproblemyszacowaniaryzyka
wpraktyce.
Metodologicznepodstawymonograi
23