ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

Важна ли эта тема для Вас?


  • Всего проголосовало
    423

okun

Well-known member
Свой / Own
Регистрация
03.05.2005
Сообщения
2 045
Реакции
2 975
Баллы
113
Местоположение
evergreen forest (wonderland)
[highlight]
Вниманию специалистов по информационной безопасности!​
[/highlight]

.
Предлагается в этой теме публиковать интересные ссылки на материалы, посвещенные организации, управлению и работе службы(отдела) информационной безопасности на предприятии (в фирме).
Как-то: стандарты, концепции, политики, положения, планы, инструкции, методы и т.п.​


Если есть интерес и желание уважаемых форумчан принять участие в этом деле, прошу откликнуться.​


.
Многие материалы, собранные здесь и не только их, можно найти также на одном :), любезно предоставленном для их хранения Смотрителем чердака Asher aka , за что ему огромное Спасибо.​

Итак, наиболее значимые материалы, собранные в теме:

Книги на Русском:
(Е.К. Волчинская, А.К. Смирнов)
(В. И. Завгородний)
(В. А. Хорошко, А. А. Чекатков)
(Ю. Щеглов)
(Линда Маккарти)
(Карл Абрахам II Шкафиц и V.)
(А. В. Соколов, О. М. Степанюк)
(Кевин Мандиа, Крис Просис при участии М. Пипа)
(Осипенко А.Л.)
(С.М. Доценко, В.Ф. Шпак.)
(Реббека Бейс)
(И. Н. Кузнецов)
(Скотт Бармен)
(Баричев С)
(Баричев С)
(А.В. ТЕРЕХОВ, В.Н. ЧЕРНЫШОВ, А.В. СЕЛЕЗНЕВ, И.П. РАК)
(Яковлев В.В., Корниенко А.А.)
(Крылов В.В.)
(В. В. Дудихин, О. В. Дудихина)
(Е. А. Степанов, И. К. Корнеев)
(П.Б. Хорев)
(В.В. Ященко)
(Грушо А.А., Тимонина Е.Е.)
(Т. Л. Партыка, И. И. Попов)
(Барсуков В. С.)
(П. Н. Девянин, О. О. Михальский, Д. И. Правиков, А. Ю. Щербаков)
(Дмитрий Скляров)
(А. И. Доронин)
(Домарев В.В.)
(И. А. Бородин)
(Б. Шнайер)
(И. Г. Чумарин)
(С. Н. Семкин , Э. В. Беляков, С. В. Гребенев , В. И. Козачок)
(Малюк А.А.)
(Е.Б. Белов, В.П. Лось и др.)
(Под общей редакцией А. П. Курило)
(Под редакцией С.Я. Казанцева)
(Девянин П.Н.)
(Галатенко Владимир Антонович)
(Владимир Скиба, Владимир Курбатов)
(Галатенко Владимир Антонович)
(Л.К.Бабенко)
(А.И. Куприянов, А.В. Сахаров, В.А. Шевцов)
(Ярочкин В.И.)
(Садердинов А.А.)
(Бузов Г.А.)
(Цирлов В.Л.)

Книги на English:
(Eric Greenberg)
(Alan B. Sterneckert)
(T. J. Klevinsky, Scott Laliberte, Ajay Gupta)
(Michael J. Weber)
(Lorrie Faith Cranor, Simson Garfinkel)
(James Michael Stewart)
(Christopher A. Crayton)
(Harlan Carvey)
(Cyrus Peikari, Anton Chuvakin)
(James Michael, Stewart Ed, Tittel Mike Chapple)
(Susan Snedaker, Russ Rogers)
(Rick Lehtinen, Deborah Russell, G T Gangemi)
(Kimberly Graves)
(Mark Kadrich)
(Chris Davis, Mike Schiller, Kevin Wheeler)
(Andrew Jaquith)
(Ira Winkler)
(Harold F. Tipton / Micki Krause)
(Catherine Paquet, Warren Saxe)
(Thomas R. Peltier, Justin Peltier)
(Ido Dubrawsky, Jeremy Faircloth, Michael Gregg, Eli Faskha)

Журналы:




Учебные материалы:











Eng


Стандарты и ГОСТы:
Eng

BS ISO/IEC 17799:2000
Rus
Rus
BS ISO/IEC 17799:2005
Eng
Rus
BS ISO/IEC 27001:2005
Оригинал+Перевод
Eng​
BS 7799:2006
Eng
Rus

BS 25999:2006
Eng
Eng

Eng

Eng

Eng

Rus

Rus

Rus

Rus

Rus

ГОСТ Р ИСО/МЭК 13335:2006
Rus
Rus
Rus
Rus​
Rus

Rus

Rus

Rus

 
Последнее редактирование модератором:

Vik_63

New member
Регистрация
14.11.2005
Сообщения
24
Реакции
10
Баллы
3
Местоположение
Москва
Сайт
asher.ru
Поднимаю аналогичный раздел у себя - пока все руки не доходят %() если что могу выкладывать там книги по теме.

А так пока есть необходимые законы:
 

okun

Well-known member
Свой / Own
Регистрация
03.05.2005
Сообщения
2 045
Реакции
2 975
Баллы
113
Местоположение
evergreen forest (wonderland)
Ребята, высказывайтесь. Есть интересный материал по теме. Ищу единомышленников.
 

Dimic

New member
Регистрация
19.08.2004
Сообщения
11
Реакции
2
Баллы
3
Возраст
112
Это очень интересная тема. Я обоими руками ЗА!
 

freecopy

Active member
Регистрация
13.03.2004
Сообщения
197
Реакции
73
Баллы
28
Возраст
52
Местоположение
Russia
ИНСТРУКЦИЯ О ПРОПУСКНОМ РЕЖИМЕ

Hi All!

В розыске "типовая рыба" вида: "ИНСТРУКЦИЯ О ПРОПУСКНОМ РЕЖИМЕ,
РАЗРЕШИТЕЛЬНОЙ СИСТЕМЕ ДОПУСКА И ВНУТРИОБЪЕКТОВОМ РЕЖИМЕ"

На любом предприятии это документ, как минимум с грифом "ДСП" и на чудо не рассчитываю. В настоящее время самостоятельно, подобный "изобретаю велосипед".
В частности интересна часть, описывающая работу СКУД при использовании карт-пропусков (Proximity карт).
 

okun

Well-known member
Свой / Own
Регистрация
03.05.2005
Сообщения
2 045
Реакции
2 975
Баллы
113
Местоположение
evergreen forest (wonderland)
Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий.

ГОСТ Р ИСО/МЭК 15408-1-2002
Часть 1. Введение и общая модель.
Введен: 01.01.2004

Стандарт определяет критерии, за которыми исторически закрепилось название "Общие критерии" (ОК). ОК предназначены для использования в качестве основы при оценке характеристик безопасности продуктов и систем информационных технологий (ИТ). Устанавливая общую базу критериев, ОК делают результаты оценки безопасности ИТ значимыми для более широкой аудитории.

.ГОСТ Р ИСО/МЭК 15408-2-2002
Часть 2. Функциональные требования безопасности.
Введен: 01.01.2004

Настоящий стандарт распространяется на функциональные компоненты безопасности, являющиеся основой для функциональных требований безопасности информационных технологий (ИТ) объекта оценки (ОО), излагаемых в профиле защиты (ПЗ) или в задании по безопасности (ЗБ). Требования описывают желательный безопасный режим функционирования ОО и предназначены для достижения целей безопасности, установленных в ПЗ или ЗБ. Требования описывают также свойства безопасности, которые пользователи могут обнаружить при непосредственном взаимодействии с ОО (т.е. при входе и выходе) или при реакции ОО на запросы.

.ГОСТ Р ИСО/МЭК 15408-3-2002
Часть 3. Требования доверия к безопасности.
Введен: 01.01.2004

Настоящий стандарт определяет требования доверия к безопасности и включает в себя оценочные уровни доверия, определяющие шкалу для измерения доверия, собственно компоненты доверия, из которых составлены уровни доверия, и критерии для оценки ПЗ и ЗБ.

Одним архивом . (15731892 Bytes) http://netz.ru
pass: http://netz.ru
 
Последнее редактирование модератором:

okun

Well-known member
Свой / Own
Регистрация
03.05.2005
Сообщения
2 045
Реакции
2 975
Баллы
113
Местоположение
evergreen forest (wonderland)
Защита персональных данных: Опыт правового регулирования

title7qv.jpg


Автор предисловия - А.К. Симонов
Составитель и автор комментариев - Е.К. Волчинская
М.: Галерия, 2001. - 236 с

В книге освещаются такие вопросы, как: границы вторжения в частную жизнь, юридическая ответственность за нарушение права личности на неприкосновенность частной жизни, опыт законодательного закрепления права личности на неприкосновенность частной жизни. Книга представляет собой первое отечественное справочно-методическое издание, посвященное сравнительно-правовому исследованию практики реализации соответствующих прав личности в международном законодательстве и национальном законодательстве стран западной демократии в контексте перспектив развития законодательства России.

Издание адресовано юристам, представителям органов законодательной и исполнительной власти РФ, преподавателям, аспирантам и студентам факультетов журналистского и юридического профиля, сотрудникам российских СМИ.

. (293097 Bytes)
 
Последнее редактирование модератором:

okun

Well-known member
Свой / Own
Регистрация
03.05.2005
Сообщения
2 045
Реакции
2 975
Баллы
113
Местоположение
evergreen forest (wonderland)
Комплексная защита информации в компьютерных системах

sd569_20_08_01.jpg


В. И. Завгородний
Серия: Учебник XXI века
Издательство: Логос, 2001 г.
Твердый переплет, 264 стр.
ISBN 5-94010-088-0
Тираж: 5000 экз.
Формат: pdf

Освещаются вопросы защиты информации в компьютерных системах. Анализируются и классифицируются возможные угрозы безопасности информации, рассматриваются методы и средства защиты от незаконного проникновения в вычислительные сети, раскрываются подходы к построению и эксплуатации комплексных систем защиты. Для студентов высших учебных заведений, специалистов в области информационных технологий и защиты информации, широкого круга пользователей компьютерных систем.

. (1066196 Bytes) http://netz.ru
 

okun

Well-known member
Свой / Own
Регистрация
03.05.2005
Сообщения
2 045
Реакции
2 975
Баллы
113
Местоположение
evergreen forest (wonderland)
КУРС «БЕЗОПАСНОСТЬ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ»

. (5831140 Bytes) http://netz.ru
 
Последнее редактирование модератором:

okun

Well-known member
Свой / Own
Регистрация
03.05.2005
Сообщения
2 045
Реакции
2 975
Баллы
113
Местоположение
evergreen forest (wonderland)
Методы и средства защиты информации

1000087986.jpg


В. А. Хорошко, А. А. Чекатков
Издательство: Юниор, 2003 г.
Мягкая обложка, 504 стр.
ISBN 966-7323-29-3
Тираж: 2000 экз.
Формат: pdf

Книга предназначена широкому кругу читателей: от технического специалиста, связанного с использованием средств защиты информации, до рядового пользователя современных информационных технологий.

Однако наиболее полезна книга будет специалистам вобласти технической защиты информации, защиты информации в автоматизированных системах, организации комплексной защиты информации, а также руководителям предприятий, учреждений и организаций, нуждающихся в защите своей информации.

Материал книги основан на лекциях, которые были прочитаны в 1999-2003 годах в Национальном авиационном университете по дисциплине `Методы и средства защиты информации`.

. (7606612 Bytes) http://netz.ru
 

Vik_63

New member
Регистрация
14.11.2005
Сообщения
24
Реакции
10
Баллы
3
Местоположение
Москва
Сайт
asher.ru
Добавил с десяток законов и парочку ГОСТов.
Так же сделал зеркало книжек представленных здесь.

 
Последнее редактирование модератором:

Vik_63

New member
Регистрация
14.11.2005
Сообщения
24
Реакции
10
Баллы
3
Местоположение
Москва
Сайт
asher.ru
2freecopy
Я когда-то делал курсовик по должностным инструкциям, правда там все достаточно обще, но мб поможет :)
 

freecopy

Active member
Регистрация
13.03.2004
Сообщения
197
Реакции
73
Баллы
28
Возраст
52
Местоположение
Russia
Официальный сайт Федеральной службы по техническому и экспортному контролю

Hi All!

Коллеги, мы забыли указать основной первоисточник, руководящих и регламентирующих документов - Федеральную службу по техническому и экспортному контролю. Какими бы сырыми и устаревшими они не были, "жить" нам приходиться именно по ним.

Для тех, кто все еще не знает - Государственная техническая комиссия при Президенте Российской Федерации преобразована в Федеральную службу по техническому и экспортному контролю (ФСТЭК России).

Ссылка на сайт
_http://www.fstec.ru/

ГОСУДАРСТВЕННЫЙ РЕЕСТР сертифицированных средств защиты информации
Системы защиты информации от НСД (программные, технические, программно-технические), там!

P.S Тема вообще должна быть интересна всем, не только специалистам. Когда начнут плотно работать с КИ в части ПД (конфиденциальной информацией, в части персональных данных) и паспортов с биометрическими параметрами поздно понимать будет - нужно будет пользоваться.
 

freecopy

Active member
Регистрация
13.03.2004
Сообщения
197
Реакции
73
Баллы
28
Возраст
52
Местоположение
Russia
Vik_63 сказал(а):
Добавил с десяток законов и парочку ГОСТов.
Так же сделал зеркало книжек представленных здесь.


Просто песня!=) Спасибо! "Алгоритм противодействия действиям злоумышленника на примере произвольного здания, с комплексной системой охраны" - то, что доктор прописал в плане ознакомления на первый раз.
Правда у меня все много серьезнее и, к сожалению, я не могу это публиковать открыто.
 

jonjonson

Active member
Регистрация
04.03.2004
Сообщения
145
Реакции
28
Баллы
28
Возраст
52
Vik_63, Кунт. 3 том. исправь на Кнут 3 том.
Иначе получается безобразие :)
 

Vik_63

New member
Регистрация
14.11.2005
Сообщения
24
Реакции
10
Баллы
3
Местоположение
Москва
Сайт
asher.ru
Куда смотрели мои глаза %()) Исправил.
 
198 088Темы
635 059Сообщения
3 618 395Пользователи
ashot.Новый пользователь
Верх