Ключевые компоненты информационной безопасности

Содержание

Слайд 2

Ключевые компоненты информационной безопасности

Ключевые компоненты информационной безопасности

Слайд 3

Уязвимости технологий: отсутствие определенных функций безопасности, бреши и ошибки в продуктах,

Уязвимости технологий:
отсутствие определенных функций безопасности,
бреши и ошибки в продуктах,
трудности

с обеспечением взаимодействия между компонентами,
Элементы технологий, не соответствующие стандартам.
Слайд 4

«Человеческий фактор" некомпетентность, непрофессионализм, отсутствие опыта, шантаж, подкуп.

«Человеческий фактор"

некомпетентность,
непрофессионализм,
отсутствие опыта,
шантаж,
подкуп.

Слайд 5

Процессы должны обеспечивать эффективное взаимодействие технологий и людей, в том числе

Процессы должны обеспечивать эффективное взаимодействие технологий и людей, в том числе

они должны обеспечивать создание безопасной ИТ-инфраструктуры.
Слайд 6

Подход Microsoft к обеспечению ИТ-безопасности

Подход Microsoft к обеспечению ИТ-безопасности

Слайд 7

Конфиденциальность - каждый пользователь должен сам управлять своими документами и правами

Конфиденциальность - каждый пользователь должен сам управлять своими документами и правами

на осуществление тех или иных действий с ними.
Надежность подразумевает, что пользователь может получить доступ к ресурсам при необходимости, а также должен быть уверен в работоспособности ожидаемого уровня.
Бизнес-интеграция - это, помощь пользователям в поиске требуемых решений.
Слайд 8

Оценка безопасности

Оценка безопасности

Слайд 9

Модель угроз и процесс обеспечения ИТ-безопасности

Модель угроз и процесс обеспечения ИТ-безопасности

Слайд 10

Эффективное решение безопасности возможно тогда и только тогда, когда реальные риски идентифицированы, а их воздействие оценено.

Эффективное решение безопасности возможно тогда и только тогда, когда реальные риски

идентифицированы, а их воздействие оценено.
Слайд 11

Слайд 12

Слайд 13

Области в которых необходимо проводить оценку рисков

Области в которых необходимо проводить оценку рисков