Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности бизнСса». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 85

Автор Π’. Андрианов

Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π½ΠΎ Π‘ΠžΠ˜Π‘ КЦОИ Π‘Π  состоит ΠΈΠ· ядра систСмы ΠΈ спСциализированных подсистСм управлСния ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° (БПУМ) Π² составС: БПУМ z/OS, БПУМ MS Windows КЦОИ Π‘Π , БПУМ Π›Π’Π‘ КЦОИ Π‘Π , БПУМ антивирусной Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ КЦОИ Π‘Π , БПУМ Π‘Π—Π˜ ΠΎΡ‚ НБД ΠΈ БПУМ Π‘Π£Π‘Π” КЦОИ Π‘Π .

Π‘ΠžΠ˜Π‘ КЦОИ Π‘Π  обСспСчиваСт Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ ΠΊ функциям Π‘ΠžΠ˜Π‘ ΠΈ взаимодСйствиС со смСТными спСциализированными подсистСмами управлСния ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°.

Π―Π΄Ρ€ΠΎ систСмы Π‘ΠžΠ˜Π‘ КЦОИ Π‘Π  обСспСчиваСт Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ Π‘ΠžΠ˜Π‘ КЦОИ Π‘Π  ΠΈ осущСствляСт взаимодСйствиС со БПУМ.

Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ подсистСмы управлСния ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° (БПУМ) Π‘ΠžΠ˜Π‘ КЦОИ Π‘Π  входят Π² состав Π‘ΠžΠ˜Π‘ Π‘Π  ΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ взаимодСйствиС ядра Π‘ΠžΠ˜Π‘ Π‘Π  с ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌΠΈ ΠΏΠΎΠ΄ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹ΠΌΠΈ систСмами КЦОИ Π‘Π .

Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ Π‘ΠžΠ˜Π‘ КЦОИ Π‘Π  Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ ΠΏΠΎΠ΄ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Ρ… ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² обСспСчиваСтся ядром Π‘ΠžΠ˜Π‘ КЦОИ Π‘Π  ΠΏΡ€ΠΈ отсутствии Π°Π³Π΅Π½Ρ‚ΠΎΠ² Π½Π° ΠΏΠΎΠ΄ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Ρ… ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°Ρ… ΠΈΠ»ΠΈ ядром Π‘ΠžΠ˜Π‘ КЦОИ Π‘Π  совмСстно со БПУМ ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ Π°Π³Π΅Π½Ρ‚ΠΎΠ² Π½Π° ΠΏΠΎΠ΄ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Ρ… ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°Ρ….

Π‘ Ρ†Π΅Π»ΡŒΡŽ обСспСчСния отказоустойчивости ΠΈ катастрофоустойчивости Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π‘ΠžΠ˜Π‘ КЦОИ Π‘Π  ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ срСдства, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π‘ΠžΠ˜Π‘ КЦОИ Π‘Π , установлСны особым ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π² ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΈ со ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ настройками.

Бтруктурная схСма

Бтруктурная схСма Π‘ΠžΠ˜Π‘ КЦОИ прСдставлСна Π½ΠΈΠΆΠ΅. На схСмС Π²Ρ‹Π΄Π΅Π»Π΅Π½Ρ‹ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹, ΠΏΠΎΠ΄ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Π΅ Π‘ΠžΠ˜Π‘ КЦОИ Π‘Π .

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ срСдства ΠΏΠΎΠ΄ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Ρ… систСм состоят ΠΈΠ· ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм z/OS, Suse Linux ΠΈ Windows Server 2003, Windows XP, WebSphere Application Server, Π‘Π£Π‘Π” Oracle ΠΈ MS SQL.

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π‘ΠžΠ˜Π‘ КЦОИ Π‘Π  являСтся Π³ΠΈΠ±ΠΊΠΎΠΉ ΠΈ Ρ€Π°Π·Π²ΠΈΠ²Π°ΡŽΡ‰Π΅ΠΉΡΡ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмой. ΠŸΡ€ΠΎΠ΄ΡƒΠΌΠ°Π½Π½Ρ‹Π΅ особСнности структуры Π‘ΠžΠ˜Π‘ КЦОИ Π‘Π  (ядро ΠΈ Π½Π°Π±ΠΎΡ€ БПУМ), Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΡ‰Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… срСдств, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ систСмы, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ ΡˆΠΈΡ€ΠΎΠΊΠΈΠ΅ возмоТности ΠΏΠΎ ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠΎΡΡ‚ΠΈ систСмы ΠΈ добавлСнию Π½ΠΎΠ²Ρ‹Ρ… ΠΏΠΎΠ΄ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Ρ… систСм Π² ΠΊΠΎΠ½Ρ‚ΡƒΡ€ Π‘ΠžΠ˜Π‘ КЦОИ Π‘Π  Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ.

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ 5

ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ TopCM

Π’ Π—ΠΠž Β«Π•Π‘-Π»ΠΈΠ·ΠΈΠ½Π³Β» Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ TopCM (Top Control Manager), ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹ΠΉ для осущСствлСния ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ контроля Π½Π°Π΄ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы z/OS вмСстС со всСми Π΅Π΅ прилоТСниями с Ρ†Π΅Π»ΡŒΡŽ обСспСчСния ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½ΠΎΠ³ΠΎ уровня ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ процСсса, построСнного Π½Π° Π±Π°Π·Π΅ z/OS. ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ TopCM способСн ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ взаимодСйствиС Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ систСмы с внСшнСй срСдой, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ взаимодСйствия с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ систСмами посрСдством ΠΊΠ°Π½Π°Π»ΠΎΠ² связСй, Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ любого статуса, Π² Ρ‚ΠΎΠΌ числС ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠ² ΠΈ администраторов ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы ΠΈ Π»ΡŽΠ±Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ всСх ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½Ρ‹Ρ… ΠΈ систСмных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΈΡ… взаимодСйствиС Π΄Ρ€ΡƒΠ³ с Π΄Ρ€ΡƒΠ³ΠΎΠΌ, ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ получСния нСсанкционированного доступа ΠΊ рСсурсам, ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π½Π΅Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π½Π°Ρ€ΡƒΡˆΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ Π²ΠΌΠ΅ΡˆΠ°Ρ‚ΡŒΡΡ Π² Ρ€Π°Π±ΠΎΡ‚Ρƒ ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰Π΅ΠΉ ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ свой собствСнный статус ΠΈΠ»ΠΈ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² систСмС.

Одной ΠΈΠ· Π²Π°ΠΆΠ½Π΅ΠΉΡˆΠΈΡ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€Π° являСтся Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ обнаруТСния ΠΈ прСсСчСния ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ выполнСния инструкций процСссора, Π½Π΅ΠΎΠ±ΡŠΡΠ²Π»Π΅Π½Π½Ρ‹Ρ… Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ описании ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΎΠ² Ρ€Π°Π±ΠΎΡ‚Ρ‹ z/Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ события относится ΠΊ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌ любого Ρ‚ΠΈΠΏΠ°, ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΠΌ ΠΈΠ»ΠΈ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½Ρ‹ΠΌ, нСзависимо ΠΎΡ‚ уровня ΠΈΡ… Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ.

ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ TopCM запускаСтся Π² срСдС z/OS ΠΊΠ°ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ΅ Π·Π°Π΄Π°Π½ΠΈΠ΅ Π² области V = R ΠΈ прСдставляСт собой Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ. На этапС ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΡ‚ Π² супСрвизорный Ρ€Π΅ΠΆΠΈΠΌ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Π½ΡƒΠ»Π΅Π²ΠΎΠΉ ΠΊΠ»ΡŽΡ‡ доступа ΠΊ памяти. Π—Π°Ρ‚Π΅ΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅Ρ‚ свою ΡΠΎΠ±ΡΡ‚Π²Π΅Π½Π½ΡƒΡŽ ΠΏΡ€Π΅Ρ„ΠΈΠΊΡΠ½ΡƒΡŽ страницу ΠΈ замСняСт Сю ΠΏΡ€Π΅Ρ„ΠΈΠΊΡΠ½ΡƒΡŽ страницу z/OS. Если конфигурация Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ установки ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΡ€ΠΎΡ†Π΅ΡΡΠΎΡ€Π½Π°Ρ, TopCM замСняСт своими собствСнными прСфиксныС страницы z/OS для всСх процСссоров, входящих Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ.

Бписок Π»ΠΈΡ‚Π΅Ρ€Π°Ρ‚ΡƒΡ€Ρ‹

1. Risk Metrics Technical Document. β€” JPMorgan, 4th edition, December, 1996

2. Taylor W. F. Principles of Scientific Management. β€” New York: Harper & Row, 1911.

3. Π“ΠΎΠ»ΡŒΠ΄ΡˆΡ‚Π΅ΠΉΠ½ Π“. Π―. ΠžΡΠ½ΠΎΠ²Ρ‹ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° β€” Π’Π°Π³Π°Π½Ρ€ΠΎΠ³: Π’Π Π’Π£, 2003.

4. Π“ΠžΠ‘Π’ Π  51897-2002, ΠœΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚ риска. Π’Π΅Ρ€ΠΌΠΈΠ½Ρ‹ ΠΈ опрСдСлСния.

5. Π“ΠžΠ‘Π’ Π  51898-2002, АспСкты бСзопасности. ΠŸΡ€Π°Π²ΠΈΠ»Π° Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π² стандарты.

6. ΠΠΈΠ² Π“Π΅Π½Ρ€ΠΈ Π . ΠŸΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡ‚Π²ΠΎ Π΄ΠΎΠΊΡ‚ΠΎΡ€Π° Π”Π΅ΠΌΠΈΠ½Π³Π°: ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ построСния устойчивого бизнСса. β€” М.: Альпина БизнСс Букс, 2005.

7. Deming W. Edward. Out of the Crisis: Quality, Productivity, and Competitive Position. β€” Cambridge (Mass.) Mass. Inst. of Technology, Center for Advanced Engineering Study: Cambridge University Press, 1982.

8. ISO/TC 176/SC 2/N 544R2, ISO 9000 Introduction and Support Package: Guidance on the Concept and Use of the Process Approach for management systems, 13 May 2004.

9. Π•вропСйскоС качСство = European Quality: ΠΆΡƒΡ€Π½Π°Π»/ЕвропСйская организация ΠΏΠΎ качСству; ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄/Π€Π“Π£ΠŸ РИА Β«Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ ΠΈ качСство» β€” 2001, β„– 2.

10. Π˜Π‘О 31000, Risk management β€” Principles and guidelines on implementation.

11. ISO/IEC 27001:2005, Information technology β€” Security techniques β€” Information security management systems β€” Requirements.

12. ISO/IEC 38500:2008, Corporate governance of information technology.

13. ISO GUIDE 72:2001, Guidelines for the justification and development of management system standards.

14. ISO/IEC 27003, Information technology β€” Security techniques β€” Information security management system implementation guidance.

15. Technical Report ISO/IEC TR 18044, Information technology β€” Security techniques β€” Information security incident management.

16. NIST Special Publication 800-61, Computer Security Incident Handling Guide. Recommendations of the National Institute of Standards and Technology, January 2004.

17. Π“ΠžΠ‘Π’ Π  ИБО/МЭК 13335-1-2006. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ тСхнология. ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈ срСдства обСспСчСния бСзопасности. Π§Π°ΡΡ‚ΡŒ 1. ΠšΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΡ ΠΈ ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° бСзопасности ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΈ Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ.

18. ISO/IEC 27002, Information technology β€” Security techniques β€” Code of practice for information security management.

19. Excerpted from the Executive Summary of the Report Issued by The Committee of Sponsoring Organizations of the Treadway Commission. Β«Internal control β€” Integrated frameworkΒ», 1992.

20. The Committee of Sponsoring Organizations of the Treadway Commission. Β«Internal Control over Financial Reporting β€” Guidance for Smaller Public CompaniesΒ», 2006.

21. ISO/Π¨Π‘ 20000, Information technology β€” Service management.

22. ISO/IEC 15939, Software engineering β€” Software measurement process.

23. ISO/IEC 27004, Information technology β€” Security techniques β€” Information security management β€” Measurement.

24. Gartner. The Price of Information Security. Strategic Analysis Report.

25. ΠšΡƒΡ€ΠΈΠ»ΠΎ А. П., Π—Π΅Ρ„ΠΈΡ€ΠΎΠ² Π‘. Π›., Π“ΠΎΠ»ΠΎΠ²Π°Π½ΠΎΠ² Π’. Π‘. ΠΈ Π΄Ρ€. Аудит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. β€” М.: Π˜Π·Π΄Π°Ρ‚Π΅Π»ΡŒΡΠΊΠ°Ρ Π³Ρ€ΡƒΠΏΠΏΠ° Β«Π‘Π”Π¦-прСсс», 2006.

26. Π‘ВО Π‘Π  Π˜Π‘Π‘Π‘ β€” 1.0-2008 ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ банковской систСмы Российской Π€Π΅Π΄Π΅Ρ€Π°Ρ†ΠΈΠΈ. ΠžΠ±Ρ‰ΠΈΠ΅ полоТСния.

27. Π‘ВО Π‘Π  Π˜Π‘Π‘Π‘ β€” 1.1-2007 ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ банковской систСмы Российской Π€Π΅Π΄Π΅Ρ€Π°Ρ†ΠΈΠΈ. Аудит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности.

28. BSI PAS 56 Guide to Business Continuity Management (BCM)

29. ISO/IEC 15504 Information technology β€” Process assessment.

30. NIST Special Publication 800-55 Β«Security Metrics Guide for Information Technology Systems.

31. Π—Π΅Ρ„ΠΈΡ€ΠΎΠ² Π‘. Π›., Π“ΠΎΠ»ΠΎΠ²Π°Π½ΠΎΠ² Π’. Π‘. Как ΠΈΠ·ΠΌΠ΅Ρ€ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ? ΠžΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΎ ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΌ // Π—Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Инсайд. 2006. β„– 3.