воскресенье, 10 февраля 2013 г.

требования к стандартизации опросников

по оценке информационных рисков

информационной безопасности и эксперта

Для комментирования или

Интерфейс программы имеет архаичный вид, характерный еще для DOS-приложений, что указывает на солидный возраст данного продукта, а также отсутствие актуальных версий.

На практике COBRA применяется в основном для гэп-анализа (оценки соответствия организации требованиям ISO 27002), т.к. это программное средство автоматизирует работу с опросниками и формирование отчетов. Для этих целей COBRA включает в себя набор опросников, построитель опросников, требования стандартов и шаблоны отчетных документов.

COBRA Data Protection Consultant;

COBRA Policy Compliance Analyst;

COBRA ISO 17799 Security Consultant;

В семейство программных продуктов COBRA входят:

Набор программных продуктов под названием COBRA (Consultative Objective and Bi-Functional Risk Analysis), разрабатываемый компанией Risk Associates, весьма условно можно причислить к средствам высокоуровневой оценки рисков. Скорее, данные продукты можно отнести к простейшим средствам оценки соответствия стандарту ISO 17799 и другим стандартам, а также к высокоуровневым средствам идентификации критичных, с точки зрения информационной безопасности, областей организации.

Александр Астахов 

CORBA | Александр Астахов "Искусство управления информационными рисками"

Комментариев нет:

Отправить комментарий