Содержание
- 2. ESAB – это: Высококачественные расходные материалы для сварки и резки металлов Оборудование для сварки и резки
- 3. На момент начала проекта: Процессная модель работы не была формализована Многие процессы существовали на уровне “repeatable”
- 4. Требования аудита: Система управления информационной безопасностью должна быть “эквивалентна ISO27001” Должна быть определена процессная модель работы
- 5. Стандарт ISO / IEC 27001:2005 Определяет общую модель системы управления информационной безопасности (ISMS) Основывается на цикле
- 6. Дополнительные документы: ISO17799 – практические правила и средства управления информационной безопасностью ISO20000 – стандарт, описывающий систему
- 7. Внутренние документы, описывающие требования HQ: Раздел “IT Security” документа ”GLOBAL FINANCIAL PROCESS & CONTROL FRAMEWORK” Чек-лист,
- 8. Список приоритетных для HQ контролей ИБ Access control: процедуры создания / удаления пользователей, процедуры предоставления доступа
- 9. Реализованная процессная модель Service Desk Control processes Configuration Management Change Management Security controls: Access control Asset
- 11. Скачать презентацию