O‘z DSt ISO/IEC 27033 стандартлари серияси бўйича йўналтирувчи
1- Қисм. ШАРҲ ВА
КОНЦЕПЦИЯЛАР
2 - Қисм.
ТАРМОҚ ХАВФСИЗЛИГИНИ ЛОЙИҲАЛАШТИРИШ ВА ЖОРИЙ ЭТИШ БЎЙИЧА РАХБАРИЙ КЎРСАТМАЛАР
4- Қисм ХАВФСИЗЛИК
ҚЎЛЛАГАН Ҳ ХАВФСИ
08/03/21
Тармоқ хавфсизлигини режалаштириш ва бошқариш
6 08/03/21
Тармоқлар билан боғлиқ рискларни идентификациялаш ва хавфсизликни бошқариш воситаларини идентификацияга тайёрлаш:
а) жорий ва (ёки) режалаштирилган тармоқ муҳити тўғрисидаги ахборотларни йиғиш:
ахборот хавфсизлиги корпаратив сиёсатини текшириш;
тармоқ архитектураси, иловалари ва сервисларини текшириш;
тармоқ уланишлари кўринишлари идентификацияси;
бошқа тармоқ характеристикаларини кўриб чиқиш;
бизнесга потенсиал салбий таъсирни, бизнес таҳдидларини ва заифликларни баҳолаш имкониятини олиш учун ахборотни йиғиш; б) ахборот хавфсизлиги ва бошқарув воситалари потенсиал доираси рискларини идентификациялаш:
1) хавфсизлик ва раҳбарият томонидан ўтказиладиган текширув рискларни баҳолашни амалга ошириш (шунингдек O’z DSt ISO/IEC 27002, O’z DSt ISO/IEC 27005 га қаранг ) - зарур бўлган ҳолларда талаб етиладиган тармоқ сенарийлари "технология" сўровлари билан боғлиқ риск тўғрисидаги
ахборотлардан фойдаланиш (10- ва 11- бўлимларни қаранг ) - Хавфсизлик талабларини аниқлаш (7- бўлимини қаранг)
Шунингдек қаранг O’z DSt ISO/IEC 27001, O’z DSt ISO/IEC 27002 O’z DSt ISO/IEC 27003 O’z DSt ISO/IEC 27004 O’z DSt ISO/IEC 27005
Риск доира контекстини аниқлаш ва кейинги баҳолаш
Бошқарув воситаларини қўлловчи
идентификация
Ишлаб чиқиш амалга ошириш ва тестлаш, шунингдек,
експлуатация, мониторинг ва
текширув
Хавфсизлик ва
бошқарувнинг талаб этиладиган махсус
архитектураси
идентификацияси
Қўлланувчи бошқарув воситалари идентификацияси:
Хавфсизлик махсус архитектура/лойиҳа вариантларини текшириш тармоқ сенарийларини кўриб чиқиш ва тармоқ "технологиялари" масалалари, хавфсизликнинг махсус афзал бўлган
архитектура/лойиҳалари ва улар билан боғлиқ бошқарув
воситаларини танлаш ва ҳужжатлаштириш(9-11-бўлимига қаранг)
Хавфсизлик таъминлаш бўйича йечимларни ишлаб чиқиш, амалга
ошириш ва тестлаш (12-бўлимг ақаранг)
Хавфсизлик таъминлашни амалга ошириш (13-бўлимг ақаранг)
Aмалга оширишни мониторинг қилиш ва текшириш (14-бўлимга қаранг)
вақт вақти билан ва
сезиларли ўзгаришлар бўлган ҳолларда
ўтказиладиган
текширишлар (бизнес,
технология, хавфсизликни
таъминлаш бо;йича йечимлар ва ҳ.к. талаб
бўлганда)