?
Формирование профилей стандартов в обеспечение требуемого уровня качества информационной безопасности
Цель данной статьи - формирование теоретических основ, анализ рабочих инструментов и технологий для построения информационной системы, позволяющей оптимизировать сканирование ИС на соответствие стандартам информационной безопасности, анализ полученных данных и определение взаимосвязей различных требований соответствующих стандартов. Такая информационная система позволит провести оптимизацию бизнес-процессов по управлению ИБ, сократить количество ошибок конфигурирования, уменьшить влияние человеческого фактора при построении комплексов ИС. В статье приведено исследование на тему использования профилей стандартов при проверке соответствия предприятия внешним и внутренним стандартам ИБ, таких как СТО БР ИББС, PCI DSS, ISO2700x и т.д. Рассмотрены существующие технологические средства автоматизации проверок соответствия стандартов такие как SCAP, XCCDF.