пр прозоров для info sec2012 cobit5 итог

14
COBIT 5 Прозоров Андрей 80na20.blogspot.com

Upload: andrey-prozorov

Post on 10-Jul-2015

3.401 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: пр прозоров для Info sec2012 cobit5   итог

COBIT 5Прозоров Андрей80na20.blogspot.com

Page 2: пр прозоров для Info sec2012 cobit5   итог

http://80na20.blogspot.com/ 2

Развитие подходов по управлению ИБ.

От ISO 27001 к COBIT5

Page 3: пр прозоров для Info sec2012 cobit5   итог

http://80na20.blogspot.com/

Кратко об ISO27k

3

Page 4: пр прозоров для Info sec2012 cobit5   итог

http://80na20.blogspot.com/

Серия ISO 27K

BS 7799 (1995) -> ISO 27k

Построение и постоянное

совершенствование СУИБ.

Основа – управление рисками

Ожидаем обновления…

4

Page 5: пр прозоров для Info sec2012 cobit5   итог

http://80na20.blogspot.com/

• Процессы

• Роли

• Документы

• Метрики

• С чего начинать?

ЗАЧЕМ?

5

Page 6: пр прозоров для Info sec2012 cobit5   итог

http://80na20.blogspot.com/

Чем интересенCOBIT5?

6

Page 7: пр прозоров для Info sec2012 cobit5   итог

http://80na20.blogspot.com/

COBIT

COBIT (1996) -> COBIT 5 (2012)Control Objectives for Information and Related

Technology

Управление ИТ для достижения

задач бизнеса

7

Ожидаем новых документов…

Page 8: пр прозоров для Info sec2012 cobit5   итог

http://80na20.blogspot.com/ 8

Page 9: пр прозоров для Info sec2012 cobit5   итог

http://80na20.blogspot.com/

COBIT5 for Information Security

9

Page 10: пр прозоров для Info sec2012 cobit5   итог

http://80na20.blogspot.com/

Комплексное видение - enablers

1. Принципы, политики и подходы

2. Процессы3. Орг.

структуры

4. Культура,

этика и

поведение

5.

Информация

6. Сервисы,

инфраструктура

и приложения

7. Люди, и

компетенции

Ресурс

ы

10

Page 11: пр прозоров для Info sec2012 cobit5   итог

http://80na20.blogspot.com/

Разделение понятий

Governance || Management

11

Page 12: пр прозоров для Info sec2012 cobit5   итог

http://80na20.blogspot.com/

37 Процессов

• Purpose

• Goals and

Metrics

• Inputs /

Outputs

• Process

Practice

and

Activities

• RACI

Chart

12

Page 13: пр прозоров для Info sec2012 cobit5   итог

http://80na20.blogspot.com/

Модель внедрения

13

Page 14: пр прозоров для Info sec2012 cobit5   итог

Хотите узнать больше?

http://www.isaca.org/cobithttp://80na20.blogspot.com/search/label/COBIT

Прозоров Андрей

[email protected]