Студопедия
Случайная страница | ТОМ-1 | ТОМ-2 | ТОМ-3
АрхитектураБиологияГеографияДругоеИностранные языки
ИнформатикаИсторияКультураЛитератураМатематика
МедицинаМеханикаОбразованиеОхрана трудаПедагогика
ПолитикаПравоПрограммированиеПсихологияРелигия
СоциологияСпортСтроительствоФизикаФилософия
ФинансыХимияЭкологияЭкономикаЭлектроника

Сравнение стандартов ISO 17799 и BSI

Развитие службы информационной безопасности | Международная практика защиты информации | Модель Symantec LifeCycle Security | Модель Carnegie Mellon University | Различные взгляды на защиту информации | Особенности отечественных нормативных документов | Учет остаточных рисков | Глава 2 Управление рисками и международные стандарты | Обзор стандарта BS 7799 | Развитие стандарта BS 7799 (ISO 17799) |


Читайте также:
  1. Виды стандартов
  2. Использование методов, стандартов, антропометрических индексов, упражнений-тестов для оценки физического состояния организма и физической подготовленности
  3. Краткое сравнение глагольной системы в испанском и русском языках
  4. Обоснование использования стандартов при проведении оценки данного объекта оценки
  5. ОБОСНОВАНИЕ СТАНДАРТОВ, В РАМКАХ КОТОРЫХ ПРОИЗВЕДЕНА ОЦЕНКА И СОСТАВЛЕН ОТЧЕТ
  6. Общетехнические и организационно-методические системы и комплексы стандартов России
  7. Организует проведение мониторинга и оценки применения предварительных национальных стандартов в порядке, установленном национальным органом по стандартизации;

В стандарте ISO 17799 (BS 7799) декларируются общие принципы, которые предлагается конкретизировать применительно к исследуемым информационным технологиям. Во второй части основное внимание уделено сертификации информационной системы на соответствие стандарту, то есть формальной процедуре, позволяющей убедиться, что декларируемые принципы реализованы. Объем стандарта сравнительно невелик - менее 120 страниц в обеих частях.

В германском стандарте BSI, напротив, обсуждается много «частных случаев» -различных элементов информационных технологий. Объем документа очень велик - несколько тысяч страниц; несомненно, он будет возрастать. Такой подход имеет свои достоинства и недостатки. К числу его достоинств относится учет специфики различных элементов. В частности, гораздо лучше, по сравнению с Британским стандартом, рассмотрены особенности обеспечения ИБ в современных сетях. Другим достоинством является гипертекстовая структура документа, что позволяет оперативно вносить изменения и корректировать связи между частями стандарта. Последняя версия стандарта всегда доступна в Internet. Недостаток -невозможность объять необъятное: для всего множества элементов современных информационных технологий сохранить одинаковый уровень детализации. Неизбежно приходится вводить раздел «Прочее», в котором в общем виде описываются менее распространенные элементы.

Что касается Британского стандарта, то его недостаток заключается в высоких требованиях к квалификации специалистов, осуществляющих проверку на соответствие требованиям стандарта. Кроме того, в нем не в полной мере учитывается специфика современных распределенных систем.

Таким образом, оба подхода, имеющие свои достоинства и недостатки, продолжают эволюционировать, и только практика их внедрения позволит выявить лучший или, возможно, предложить иной подход.


Дата добавления: 2015-09-02; просмотров: 43 | Нарушение авторских прав


<== предыдущая страница | следующая страница ==>
Германский стандарт BSI| Стандарт США NIST 800-30

mybiblioteka.su - 2015-2024 год. (0.006 сек.)