Методика преподавания элективного курса «Операционные системы ЭВМ» в профильном обучении в средней школе
Дипломная
Требования национальных документов по информационной безопасности ориентированы в первую очеред на государственные структуры и практически не учитывают реалий бизнеса. Изначально требования и образцы документов по информационной безопасности рождаются в спецслужбах, откуда потом переписываются с незначительными изменениями другими государственными министерствами и ведомствами. Получаются… Читать ещё >
Список литературы
- ISO/IEC 27 001. Information TechnologySecurity TechniquesInformation Security Management Systems Requirements, first edition. October 15, 2005. Доступен на сайте www.iso.org.
- ISO/IEC 17 799. Information TechnologySecurity TechniquesCode of Practice for Information Security Management, second edition. June 15, 2005. Доступен на сайте www.iso.org.
- FIPS PUB 199. Federal Information Processing Standards PublicationStandard for Federal Information and Information Systems. February 2004. Доступен на сайте www.nist.gov
- Сайт компании Gamma — http://www.gammassl.co.uk/bs7799/history.html
- Информация из стандартов ITSC (Standards Technology Standard Committee). Новости о стандартах с форума RAISS. Доступен на сайте http://www.itsc.org.sg/.
- SP 800−18. Guide for Developing Security Plans for Information Technology Systems. Доступен на сайте www.nist.gov. Guides the design and documentation of IT security controls.
- OECD Guidance for Security of Information System and NetworkToward a Culture of Security. Доступен на сайте www.oecd.org. Новые рекомендации OECD от 2002 г. доступны по адресу http://www.oecd.org/dataoecd/16/22/15 582 260.pdf.
- Index of the ISO/IEC 17 799, second edition. June 15, 2005. From pages III to VI.
- Shewhart, Walter Andrew (1939). Statistical Method for the Viewpoint of Quality Control. New York: Dover. (1980) Economic Control of quality of manufactured product/ 50th Anniversary Commemorative Issue. American Society For Quality. Для более детальной иформации:. http: en.wikipedia.org/wiki/Shewhart_cycle.
- SP 800−60. Guide to Mapping Types of Information Systems to Security Categories. Дступен на сайте www.nist.gov.
- SP 800−30. Risk Management Guide for Information Technology Systems from NIST [National Institute of Standards and Technology]. Доступен на сайте www.nist.gov.
- ISO/IEC TR 13 335−3. Guidelines for the Management of IT Security: Techniques for the Management of IT Security from International Organization for Standardization. Доступен на сайте www.iso.org.
- Peltier, T. (2005) Information Security Risk Analysis. Auerbach Publications.
- Checklist for self-assessment for all controls for BS 7799−2:2002. Доступен по адресу http://www.sans.org/score/checklists/ISO_17 799_checklist.pdf. Кроме этого, чек-лист для самооценки от Netigy. Доступен по адресу http://www.cccure.org/modules.php?name= Downloads&d_op=viewdownload&cid=67.
- Здесь несколько ссылок на пользовательские группы ISMS: U.S. ISMS user group, http://www.us-isms.org/; international user group, http://www.xisec.com/; есть еще информация на ITU в Канаде, http://www.ismsiug.ca; в Японии, www. j-isms.jp.
- Схема оценки уполномоченными лицами, базирующаяся на общем международном стандарте ISO 19 011:2002, Guideline on Quality and/or Environmental Management System Audit. Доступен на сайте www.iso.org.
- SarbanesOxley Act of 2002. Доступен по адресу http://news.findlaw.com/hdocs/docs/ gwbush/sarbanesoxley072302.pdf.
- Адрес, по которому можно найти информацию по Base II от Европейской Комиссии: http://europa.eu.int/comm/enterprise/entrepreneurship/financing/basel2.htm.
- ISO 9001:2000. Quality Management Systems. Доступен на сайте www.iso.org.
- BS 7799−3:2006. Guidelines for Information Security Risk Management. Доступен по адресу http://www.bsonline.bsiglobal. com/server/index.jsp.
- ISO TR 13 335−4:2000 определяет выбор мер безопасности (т.е. технических средств управления безопасностью). Этот стандарт в настоящее время пересматривается и будет выпущен как ISO 27 005, доступен на сайте ISO www.iso.org.
- SP 800−53A. Guide for Assessing the Security Controls in Federal Information (draft). Доступен на сайте www.nist.gov.
- SP 800−53. Recommended Security Controls for Federal Information Systems. Доступен на сайте www.nist.gov. Фактически, другой стандарт на СМИБ, содержащий удобную таблицу, показывающую связь средств контроля, описанных в нем, со средствами контроля, задаваемыми в других стандартах, таких, как ISO 17 799:2005.
- FIPS 200. Minimum Security Requirements for Federal Information and Information Systems. Доступен на сайте www.nist.gov.
- SP 800−61. Computer Security Incident Handling Guide. Доступен на сайте www.nist.gov.
- SP 800−37. Guide for the Security Certification and Accreditation of Federal Information Systems. Доступен на сайте www.nist.gov. Содержит руководство по сетификации защиты, аккредитации и авторизации информационных систем.
- SP800−26. Government Audit Office Federal Information System Controls Audit Manual. Доступен на сайте www.nist.gov.
- SP 800−37. Guide for the Security Certification and Accreditation of Federal Information Systems. Доступен на сайте www.nist.gov. Содержит руководство по сертификации защиты, аккредитации и авторизации информационных систем.
- ISO 19 011:2002. Guidelines for Quality and/or Environmental Management Systems Auditing. Доступен на сайте www.nist.gov.
- Control Objectives for Information and Related Technology (COBIT). Доступен на сайте www.isaca.org.
- Information Technology Infrastructure Library (ITIL). Доступен на сайте www.itsmf.com.