Кіріспе

Біріккен Корольдіктегі ұйым

Ақпараттық қауіпсіздік форумы (ISF) – тәуелсіз ақпараттық қауіпсіздік мекемесі.

Негізгі нәтижелер

ISF мазмұн, іс-шаралар және құралдардың кең ауқымын ұсынады. ISF – ақы төленетін мүшелік ұйым: оның барлық өнімдері мен қызметтері мүшелік төлеміне кіреді. ISF кейде мүше емес адамдарға зерттеу жұмыстары мен басқа да материалдарды қолжетімді етеді.

Ақпараттық қауіпсіздіктің жақсы тәжірибесінің стандарты

ISF 2018 жылы ақпараттық қауіпсіздіктің жақсы тәжірибелер стандартын жаңартты. Стандарт ISF мүшелеріне де, мүше емес адамдарға да қолжетімді, олар есептің көшірмесін сатып ала алады. 2018 жылғы стандарт – 2016 жылғы стандарттың жаңарылған нұсқасы болып табылады және ақпараттық қауіпсіздіктегі ең соңғы бақылаулар, тәсілдер мен инновациялық ой-пікірлерді қамтиды. Стандарт – ұйымдардағы ақпараттық қауіпсіздік тәуекелдерін анықтау және басқаруға арналған, бизнеске бағытталған, практикалық және жан-жақты нұсқаулық. 2016 жылғы стандарт қауіп-қатер туралы ақпарат, кибершабуылдан қорғау және өнеркәсіптік бақылау жүйелері сияқты ақпараттық қауіпсіздіктің маңызды мәселелерін қамтиды, сондай-ақ ақпараттық тәуекелдерді бағалау, қауіпсіздік архитектурасы және кәсіпорынның мобильділігін басқару сияқты қолданыстағы тақырыптарды едәуір кеңейтеді. Оны ақпараттық қауіпсіздікті басқарудың кешенді және тиімді жүйесін құру үшін пайдалануға болады. 2016 жылғы стандарт COBIT 5 (ақпараттық қауіпсіздік үшін) және тиімді киберқорғаныс үшін CIS Critical Security Controls сияқты ақпараттық қауіпсіздікке қатысты стандарттарды, сондай-ақ ISO/IEC 27002, PCI DSS 3.1 және NIST Cybersecurity Framework стандарттарын қамтиды.

Ғылыми-зерттеу жобалары

Мүшелердің пікірлеріне сүйене отырып, МФИ белгілі бір жылы зерттеу үшін бірнеше тақырыпты іріктейді. Зерттеуге мүше және мүше емес ұйымдармен, сарапшылармен, академиялық зерттеушілермен және басқа да маңызды тұлғалармен сұхбаттасу, сондай-ақ мәселеге қатысты түрлі тәсілдерді қарастыру кіреді. Нәтижесінде дайындалатын есептерде мәселе жалпы түрде сипатталып, назарда болу керек негізгі ақпараттық қауіпсіздік мәселелері баяндалады және ең озық тәжірибелерге негізделген мәселені шешу жолы ұсынылады.

Әдістемелер мен құралдар

Кең, маңызды салалар, мысалы ақпараттық тәуекелді бағалау немесе инвестициядан күтілетін пайданы есептеу сияқты мәселелер бойынша ISF осы мәселелерге қатысты тәсілдерді қалыптастыратын толыққанды әдістемелерді әзірлейді. Әдістемелерді қолдау мақсатында ISF осы процестерді автоматтандыруға арналған веб- және электрондық кестелік құралдарды ұсынады.

Салыстырмалы көрсеткіш

ISF-тің Benchmark (бұрын "Ақпараттық қауіпсіздік деңгейін бағалау") 25 жылдан бері әлемнің жүздеген жетекші ұйымдарының жиынтық тәжірибесіне негізделген, толыққанды дамыған құрал. Ұйымдар кез келген уақытта Benchmark қызметіне қатыса алады және веб-платформа арқылы әртүрлі ортадағы қауіпсіздік деңгейін бағалай алады, өздерінің қауіпсіздік артықшылықтары мен кемшіліктерін басқа ұйымдармен салыстыра алады, сондай-ақ ISF-тің 2016 жылғы Жақсы тәжірибе стандарты, ISO/IEC 27002:2013 және ақпараттық қауіпсіздік бойынша COBIT 5 нұсқасымен салыстырып, өнімділігін өлшей алады. Benchmark басқару есептері үшін деректерді талдау және ұсыну, сондай-ақ қауіпсіздікті жақсарту бағдарламаларын жасау үшін қолданылатын деректерді экспорттау мүмкіндіктерін ұсынады. Ол ақпараттық қауіпсіздік саласындағы соңғы жаңалықтарға сәйкес болу үшін және ISF мүшелеріне жақсырақ пайдаланушы тәжірибесі мен қосымша құндылық ұсыну үшін екі жылда бір рет жаңартылады.

Веб-портал (ISF Live)

ISF-тің экстранет порталы, ISF Live, мүшелеріне ISF материалдарының бәріне тікелей қол жеткізуге мүмкіндік береді, соның ішінде мүшелердің презентациялары, хабар алмасу форумдары, байланыс ақпараты, веб-трансляциялар, онлайн құралдар және мүшелер пайдалануына арналған басқа да деректер.

Көшбасшылық

ISF мүшелері өңірлік бөлімдер арқылы жұмыс бағдарламасын жасау және мүшелерінің мүдделерін жалпылай қорғау үшін Кеңес сайлайды. Кеңес қаржылық және стратегиялық мақсаттарға жауапты "атқару тобын" сайлайды.