Старенькие книги по Information Security Governance от ISACA

4495
Старенькие книги по Information Security Governance от ISACA
Сегодня сижу и перечитываю старенькие книги ISACA про Information Security Governance:
Обе были написаны еще в эпоху до " COBIT5", но, на мой взгляд, все равно остаются довольно актуальными и полезными. Кстати, они бесплатны для членов ISACA.

Вообще, по теме именно "Information Security Governance" я не встречал пока чего-то более полезного, хотя по "IT Governance" есть материалы и посвежее. 
В книгах подробно раскрываются задачи руководства (governance) ИБ, объясняются принципы выравнивания целей ИБ с целями бизнеса, разработки стратегии ИБ, измерения ИБ, описываются задачи "высших" ролей (топ-менеджмент, совет директоров, CISO и пр.). Аналогов в российских учебниках, книгах и методологиях я не встречал :(((

Вот, например, верхнеуровневая модель:

Также в книгах приводится "модель зрелости" руководства ИБ, построенная по принципам CMMI (которые мы помним по COBIT4.1), которая мне показалась крайне интересной. Обязательно напишу про нее подробнее.

Материала много, есть мысль даже несколько глав перевести на русский язык... Ну, а пока читайте книги :)))
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
LIVE
Думаете, ваша сеть хорошо защищена?
PT NAD 13.0 покажет, где вы ошибаетесь
4 июня · Онлайн-запуск
Зарегистрироваться →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

Andrey Prozorov

Информационная безопасность в России и мире