ITSM4U Диагностика 7 мин

Главная·Справочник практик·SEC

SEC

Управление информационной безопасностью

Information Security Management

Безопасность и риски

Нашли неточность или есть что добавить? Напишите автору

Назначение

Защищать информацию компании: политики, средства защиты, контроль и реагирование.

Ключевая метрика

Доля закрытых уязвимостей в срок

Цель практики

Защита информации, необходимой для ведения бизнеса, через управление рисками для конфиденциальности, целостности и доступности.

Ключевые действия

  • Управление политиками безопасности
  • Оценка рисков ИБ
  • Управление инцидентами ИБ
  • Мониторинг соответствия

Входы и выходы

Что нужно на входе

  • Бизнес-требования ИБ
  • Угрозы и уязвимости
  • Нормативные требования

Что появляется на выходе

  • Политики ИБ
  • Планы обеспечения безопасности
  • Отчёты о соответствии

Кто участвует

  • Менеджер ИБ — стратегия
  • Аналитик ИБ — мониторинг и анализ
  • Администратор ИБ — реализация контролей

Чем измерять

  • Количество инцидентов ИБ
  • % соответствия политикам
  • Время реагирования на угрозы

Что изменилось в ITIL 4

Объединяет два процесса из v3 в одну более целостную практику.

Где это описано

COBIT 2019
APO13
ISO/IEC 20000
8.7.3 Менеджмент информационной безопасности
Группа ITIL 4
General Management
В ITIL v3
Access Management · Information Security Management

Смежные практики домена