Ақпараттық қауіпсіздік саласындағы жақсы тәжірибе стандарты
Information Security Forum
Ақпараттық қауіпсіздік форумы (ISF) – Ұлыбританиядағы тәуелсіз ұйым. Ақпараттық қауіпсіздік стандарттары, зерттеулер, құралдар ұсынады. Мүшелік арқылы қолжетімді.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Біріккен Корольдіктегі ұйым
Organization in the United Kingdom
Ақпараттық қауіпсіздік форумы (ISF) – тәуелсіз ақпараттық қауіпсіздік мекемесі.
The Information Security Forum (ISF) is an independent information security body.
Негізгі нәтижелер
ISF мазмұн, іс-шаралар және құралдардың кең ауқымын ұсынады. ISF – ақы төленетін мүшелік ұйым: оның барлық өнімдері мен қызметтері мүшелік төлеміне кіреді. ISF кейде мүше емес адамдарға зерттеу жұмыстары мен басқа да материалдарды қолжетімді етеді.
The ISF delivers a range of content, activities, and tools. The ISF is a paid membership organisation: all its products and services are included in the membership fee. From time to time, the ISF makes research documents and other papers available to non members.
Ақпараттық қауіпсіздіктің жақсы тәжірибесінің стандарты
ISF 2018 жылы ақпараттық қауіпсіздіктің жақсы тәжірибелер стандартын жаңартты. Стандарт ISF мүшелеріне де, мүше емес адамдарға да қолжетімді, олар есептің көшірмесін сатып ала алады. 2018 жылғы стандарт – 2016 жылғы стандарттың жаңарылған нұсқасы болып табылады және ақпараттық қауіпсіздіктегі ең соңғы бақылаулар, тәсілдер мен инновациялық ой-пікірлерді қамтиды. Стандарт – ұйымдардағы ақпараттық қауіпсіздік тәуекелдерін анықтау және басқаруға арналған, бизнеске бағытталған, практикалық және жан-жақты нұсқаулық. 2016 жылғы стандарт қауіп-қатер туралы ақпарат, кибершабуылдан қорғау және өнеркәсіптік бақылау жүйелері сияқты ақпараттық қауіпсіздіктің маңызды мәселелерін қамтиды, сондай-ақ ақпараттық тәуекелдерді бағалау, қауіпсіздік архитектурасы және кәсіпорынның мобильділігін басқару сияқты қолданыстағы тақырыптарды едәуір кеңейтеді. Оны ақпараттық қауіпсіздікті басқарудың кешенді және тиімді жүйесін құру үшін пайдалануға болады. 2016 жылғы стандарт COBIT 5 (ақпараттық қауіпсіздік үшін) және тиімді киберқорғаныс үшін CIS Critical Security Controls сияқты ақпараттық қауіпсіздікке қатысты стандарттарды, сондай-ақ ISO/IEC 27002, PCI DSS 3.1 және NIST Cybersecurity Framework стандарттарын қамтиды.
The ISF released the updated Standard of Good Practice for Information Security in 2018. The Standard is available to ISF members and non members, who can purchase copies of the report. The 2018 Standard represents an update on the 2016 release of the Standard, and builds upon the previous release to include the most up to date controls, approaches and thought leadership in information security. The standard is a business focused, practical and comprehensive guide available for identifying and managing information security risks in organizations. The 2016 standard covers current information security 'hot topics' such as Threat Intelligence, Cyber Attack Protection and Industrial Control Systems, as well as, significant enhancement of existing topics including Information Risk Assessment, Security Architecture and Enterprise Mobility Management. It can be used to build a comprehensive and effective information security management system. In addition to covering information security related standards such as COBIT 5 for Information Security, The CIS Critical Security Controls for Effective Cyber Defense, the 2016 standard covers ISO/IEC 27002 as well as PCI DSS 3.1 and the NIST Cybersecurity Framework.
Ғылыми-зерттеу жобалары
Мүшелердің пікірлеріне сүйене отырып, МФИ белгілі бір жылы зерттеу үшін бірнеше тақырыпты іріктейді. Зерттеуге мүше және мүше емес ұйымдармен, сарапшылармен, академиялық зерттеушілермен және басқа да маңызды тұлғалармен сұхбаттасу, сондай-ақ мәселеге қатысты түрлі тәсілдерді қарастыру кіреді. Нәтижесінде дайындалатын есептерде мәселе жалпы түрде сипатталып, назарда болу керек негізгі ақпараттық қауіпсіздік мәселелері баяндалады және ең озық тәжірибелерге негізделген мәселені шешу жолы ұсынылады.
Based on member input, the ISF selects a number of topics for research in a given year. The research includes interviewing member and non member organizations and thought leaders, academic researchers, and other key individuals, as well as examining a range of approaches to the issue. The resulting reports typically go into depth describing the issue generally, outlining the key information security issues to be considered, and proposing a process to address the issue, based on best practices.
Әдістемелер мен құралдар
Кең, маңызды салалар, мысалы ақпараттық тәуекелді бағалау немесе инвестициядан күтілетін пайданы есептеу сияқты мәселелер бойынша ISF осы мәселелерге қатысты тәсілдерді қалыптастыратын толыққанды әдістемелерді әзірлейді. Әдістемелерді қолдау мақсатында ISF осы процестерді автоматтандыруға арналған веб- және электрондық кестелік құралдарды ұсынады.
For broad, fundamental areas, such as information risk assessment or return on investment calculations, the ISF develops comprehensive methodologies that formalize the approaches to these issues. Supporting the methodology, the ISF supplies web and spreadsheet based tools to automate these functions.
Салыстырмалы көрсеткіш
ISF-тің Benchmark (бұрын "Ақпараттық қауіпсіздік деңгейін бағалау") 25 жылдан бері әлемнің жүздеген жетекші ұйымдарының жиынтық тәжірибесіне негізделген, толыққанды дамыған құрал. Ұйымдар кез келген уақытта Benchmark қызметіне қатыса алады және веб-платформа арқылы әртүрлі ортадағы қауіпсіздік деңгейін бағалай алады, өздерінің қауіпсіздік артықшылықтары мен кемшіліктерін басқа ұйымдармен салыстыра алады, сондай-ақ ISF-тің 2016 жылғы Жақсы тәжірибе стандарты, ISO/IEC 27002:2013 және ақпараттық қауіпсіздік бойынша COBIT 5 нұсқасымен салыстырып, өнімділігін өлшей алады. Benchmark басқару есептері үшін деректерді талдау және ұсыну, сондай-ақ қауіпсіздікті жақсарту бағдарламаларын жасау үшін қолданылатын деректерді экспорттау мүмкіндіктерін ұсынады. Ол ақпараттық қауіпсіздік саласындағы соңғы жаңалықтарға сәйкес болу үшін және ISF мүшелеріне жақсырақ пайдаланушы тәжірибесі мен қосымша құндылық ұсыну үшін екі жылда бір рет жаңартылады.
The ISF's Benchmark (formerly called the 'Information Security Status Survey') has a well established pedigree – harnessing the collective input of hundreds of the world's leading organizations for over 25 years. Organizations can participate in the Benchmark service at any time and can use the web based tool to assess their security performance across a range of different environments, compare their security strengths and weaknesses against other organizations, and measure their performance against the ISF's 2016 Standard of Good Practice, ISO/IEC 27002:2013, and COBIT version 5 for information security. The Benchmark provides a variety of data export functionality that can be used for analyzing and presenting data for management reporting and the creation of security improvement programs. It is updated on a biennial basis to align with the latest thinking in information security and provide the ISF Members with improved user experiences and added value.
Веб-портал (ISF Live)
ISF-тің экстранет порталы, ISF Live, мүшелеріне ISF материалдарының бәріне тікелей қол жеткізуге мүмкіндік береді, соның ішінде мүшелердің презентациялары, хабар алмасу форумдары, байланыс ақпараты, веб-трансляциялар, онлайн құралдар және мүшелер пайдалануына арналған басқа да деректер.
The ISF's extranet portal, ISF Live, enables members to directly access all ISF materials, including member presentations, messaging forums, contact information, webcasts, online tools, and other data for member use.
Көшбасшылық
ISF мүшелері өңірлік бөлімдер арқылы жұмыс бағдарламасын жасау және мүшелерінің мүдделерін жалпылай қорғау үшін Кеңес сайлайды. Кеңес қаржылық және стратегиялық мақсаттарға жауапты "атқару тобын" сайлайды.
The members of the ISF, through the regional chapters, elect a Council to develop its work program and generally to represent member interests. The Council elects an 'Executive' group which is responsible for financial and strategic objectives.