Jump to content

Модель зрелости управления открытой информационной безопасностью

Модель открытых групп зрелости управления информационной безопасностью ( O-ISM3 ) — это модель зрелости управления информационной безопасностью . Его цель – гарантировать, что процессы безопасности в любой организации реализованы таким образом, чтобы работать на уровне, соответствующем бизнес-требованиям этой организации. O-ISM3 определяет комплексное, но управляемое количество процессов информационной безопасности, достаточное для нужд большинства организаций, при этом соответствующие меры безопасности идентифицируются внутри каждого процесса как существенное подмножество этого процесса. [1]

История [ править ]

Первоначальной мотивацией разработки O-ISM3 было сокращение разрыва между теорией и практикой систем управления информационной безопасностью, а триггером стала идея связать модели управления безопасностью и зрелости. O-ISM3 стремился избежать ряда ловушек предыдущих подходов. [2]

The "проект" . рассмотрел интеграцию модели зрелости возможностей , ISO 9000 , COBIT , ITIL , ISO/IEC 27001:2013 и другие стандарты и обнаружил некоторый потенциал для улучшения в нескольких областях, таких как привязка безопасности к потребностям бизнеса, использование процессного подхода, предоставление некоторые дополнительные детали (кто, что, почему) для реализации и предложения конкретных показателей, сохраняя при этом совместимость с наиболее популярными стандартами управления ИТ и безопасностью.

Наличие [ править ]

Открытая группа обеспечивает стандарт «О-ИСМ3 v.20» . бесплатно.

Ссылки [ править ]

  1. ^ O-ISM3 v2.0 2018 стр. 6
  2. ^ Сипонен, Микко (24 августа 2002 г.). Проектирование безопасных информационных систем и программного обеспечения: критическая оценка существующих подходов и новой парадигмы. OULU 2002 , 24 августа 2002 г. Получено с http://jultika.oulu.fi/files/isbn9514267907.pdf .
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 2fa639df6b8822d9dabdce079196b58d__1710122460
URL1:https://arc.ask3.ru/arc/aa/2f/8d/2fa639df6b8822d9dabdce079196b58d.html
Заголовок, (Title) документа по адресу, URL1:
Open Information Security Management Maturity Model - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)