Учебное пособие. — Ростов-на-Дону; Таганрог: Южный федеральный университет, 2018. — 120 с. — ISBN 978-5-9275-2742-7.
В учебном пособии дается представление о методологии и нормативном обеспечении процедур управления безопасностью. Рассмотрены современные инструментальные средства, применяемые на практике при оценке безопасности предприятия.
Учебное пособие предназначено для подготовки бакалавров, специалистов, магистров и аспирантов по направлениям информационной безопасности.
Предисловие.
Введение.
Требования к системам управления безопасностью.Основы управления безопасностью на предприятии.
Требования к внедрению стандарта ГОСТ 27001.
Работа после внедрения системы управления ИБ.
GRC-системы управления информационной безопасностью.GRC-парадигма управления ИБ.
Security GRC-системы управления ИБ.
Обзор российских SGRC-продуктов.
Построение СУИБ на основе разработок Positive Technologies.О компании Positive Technologies.
Программный продукт MaxPatrol SIEM.
Система MaxPatrol для контроля защищенности.
Программный продукт MaxPatrol 8 для SAP.
Контроль защищенности автоматизированных систем.Задачи, возникающие в ходе контроля защищенности.
Развертывание MaxPatrol.
Инвентаризация информационных актив.Объекты и способы инвентаризации.
Инвентаризация с помощью сетевого сканера.
Инвентаризация с использованием системных проверок.
Уязвимости и способы их выявления.Понятие уязвимости и категории проверок.
Тесты и эксплойты.
Выявление уязвимостей по косвенным признакам.
Контрольные вопросы.
Заключение.
Список литературы.
Приложения.Сайты по теме пособия.
Глоссарий терминов по СУИБ.
Пакет документов СУИБ по ISO 27001-2013.