Нашли неточность или есть что добавить? Напишите автору
Назначение
Защищать информацию компании: политики, средства защиты, контроль и реагирование.
Ключевая метрика
Доля закрытых уязвимостей в срок
Цель практики
Защита информации, необходимой для ведения бизнеса, через управление рисками для конфиденциальности, целостности и доступности.
Ключевые действия
- Управление политиками безопасности
- Оценка рисков ИБ
- Управление инцидентами ИБ
- Мониторинг соответствия
Входы и выходы
Что нужно на входе
- Бизнес-требования ИБ
- Угрозы и уязвимости
- Нормативные требования
Что появляется на выходе
- Политики ИБ
- Планы обеспечения безопасности
- Отчёты о соответствии
Кто участвует
- Менеджер ИБ — стратегия
- Аналитик ИБ — мониторинг и анализ
- Администратор ИБ — реализация контролей
Чем измерять
- Количество инцидентов ИБ
- % соответствия политикам
- Время реагирования на угрозы
Что изменилось в ITIL 4
Объединяет два процесса из v3 в одну более целостную практику.
Где это описано
- COBIT 2019
APO13- ISO/IEC 20000
- 8.7.3 Менеджмент информационной безопасности
- Группа ITIL 4
- General Management
- В ITIL v3
- Access Management · Information Security Management