<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
<channel>
<title>ХакерДом - Семинар/20072008/SecurityAudit</title>
<link>http://www.hackerdom.ru/Семинар/20072008/SecurityAudit</link>
<description>History/revisions of ХакерДом/Семинар/20072008/SecurityAudit</description>
<language>en-us</language>
<item>
<title>2008-04-02 16:21:23</title>
<link>http://www.hackerdom.ru/Seminar/20072008/SecurityAudit/show?time=2008-04-02+16%3A21%3A23</link>
<description>&lt;div class="pageBefore">&lt;img src="http://www.hackerdom.ru/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a name=".seminar.20072008.securityaudit" href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit" class="">/Семинар&amp;nbsp;/&amp;nbsp;20072008&amp;nbsp;/&amp;nbsp;Security&amp;nbsp;Audit&lt;/a> за &lt;a href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit?time=2008-04-02+16%3A21%3A23">2008-04-02 16:21:23&lt;/a> и &lt;a href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit">2008-04-03 11:30:13&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;div class="indent">&lt;div class="indent"> 2.1 Автоматизированный (инструментальный) сбор информации&lt;/div>&lt;/div>
Введем категории ущерба, который может понести организация при&amp;nbsp;реализации угрозы&lt;br />
Можно  перейти от&amp;nbsp;категорий (высокий, средний, низкий) к&amp;nbsp;10-бальной шкале и&amp;nbsp;использовать любые математические формулы.&lt;br />
Можно использовать более сложные методики, такие как:&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">&lt;div class="indent">&lt;div class="indent"> 2.1 Автоматизированный сбор&lt;/div>&lt;/div>
Введем категории ущерба который понести организация при&amp;nbsp;реализации угрозы&lt;br />
Можно везде перейти от&amp;nbsp;категорий (высокий, средний, низкий) к&amp;nbsp;10-бальной шкале и&amp;nbsp;использовать любые математические формулы.&lt;br />
Если хочется использовать сложные методики, рекомендую:&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2008-04-02 16:20:17</title>
<link>http://www.hackerdom.ru/Seminar/20072008/SecurityAudit/show?time=2008-04-02+16%3A20%3A17</link>
<description>&lt;div class="pageBefore">&lt;img src="http://www.hackerdom.ru/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit" class="">/Семинар&amp;nbsp;/&amp;nbsp;20072008&amp;nbsp;/&amp;nbsp;Security&amp;nbsp;Audit&lt;/a> за &lt;a href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit?time=2008-04-02+16%3A20%3A17">2008-04-02 16:20:17&lt;/a> и &lt;a href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit?time=2008-04-02+16%3A21%3A23">2008-04-02 16:21:23&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">•	Неофициальная публикация Специальные Требования И&amp;nbsp;Рекомендации по&amp;nbsp;технической защите конфиденциальной информации (СТР-К)  &lt;a href="http://iz-news.ru/docs/1381/" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://www.hackerdom.ru/themes/default/icons/web.gif" alt="" border="0" />http://iz-news.ru/docs/1381/&lt;/a>&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">•	&lt;a href="http://iz-news.ru/docs/1381/" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://www.hackerdom.ru/themes/default/icons/web.gif" alt="" border="0" />Неофициальная публикация Специальные Требования И&amp;nbsp;Рекомендации по&amp;nbsp;технической защите конфиденциальной информации (СТР-К)&lt;/a>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2008-04-02 16:13:20</title>
<link>http://www.hackerdom.ru/Seminar/20072008/SecurityAudit/show?time=2008-04-02+16%3A13%3A20</link>
<description>&lt;div class="pageBefore">&lt;img src="http://www.hackerdom.ru/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit" class="">/Семинар&amp;nbsp;/&amp;nbsp;20072008&amp;nbsp;/&amp;nbsp;Security&amp;nbsp;Audit&lt;/a> за &lt;a href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit?time=2008-04-02+16%3A13%3A20">2008-04-02 16:13:20&lt;/a> и &lt;a href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit?time=2008-04-02+16%3A20%3A17">2008-04-02 16:20:17&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">Регламентирующие документы:&lt;br />
•	&lt;a href="http://iz-news.ru/docs/1381/" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://www.hackerdom.ru/themes/default/icons/web.gif" alt="" border="0" />Неофициальная публикация Специальные Требования И&amp;nbsp;Рекомендации по&amp;nbsp;технической защите конфиденциальной информации (СТР-К)&lt;/a>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2008-04-02 16:12:56</title>
<link>http://www.hackerdom.ru/Seminar/20072008/SecurityAudit/show?time=2008-04-02+16%3A12%3A56</link>
<description>&lt;div class="pageBefore">&lt;img src="http://www.hackerdom.ru/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit" class="">/Семинар&amp;nbsp;/&amp;nbsp;20072008&amp;nbsp;/&amp;nbsp;Security&amp;nbsp;Audit&lt;/a> за &lt;a href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit?time=2008-04-02+16%3A12%3A56">2008-04-02 16:12:56&lt;/a> и &lt;a href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit?time=2008-04-02+16%3A13%3A20">2008-04-02 16:13:20&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">•	&lt;a href="http://www.gao.gov/special.pubs/ai00033.pdf" target="_blank" title="" class="outerlink">&lt;img src="http://www.hackerdom.ru/themes/default/icons/file.gif" alt="" border="0" />GAO Information Security Risk Assessment&lt;/a>&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">•	&lt;span class="missingpage">GAO Information Security Risk Assessment&lt;/span>&lt;a href="http://www.hackerdom.ru/www.gao.gov/special.pubs/ai00033.pdf/edit?add=1" title="Создать эту страницу">?&lt;/a>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2008-04-02 16:04:43</title>
<link>http://www.hackerdom.ru/Seminar/20072008/SecurityAudit/show?time=2008-04-02+16%3A04%3A43</link>
<description>&lt;div class="pageBefore">&lt;img src="http://www.hackerdom.ru/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit" class="">/Семинар&amp;nbsp;/&amp;nbsp;20072008&amp;nbsp;/&amp;nbsp;Security&amp;nbsp;Audit&lt;/a> за &lt;a href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit?time=2008-04-02+16%3A04%3A43">2008-04-02 16:04:43&lt;/a> и &lt;a href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit?time=2008-04-02+16%3A12%3A56">2008-04-02 16:12:56&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">Если хочется использовать сложные методики, рекомендую:&lt;br />
•	&lt;a href="http://csrc.nist.gov/publications/nistpubs/800-30/sp800-30.pdf" target="_blank" title="" class="outerlink">&lt;img src="http://www.hackerdom.ru/themes/default/icons/file.gif" alt="" border="0" />NIST Risk Management Guide for&amp;nbsp;Information Technology Systems&lt;/a>&lt;br />
•	&lt;a href="http://www.cse-cst.gc.ca/publications/gov-pubs/itsg/mg3-e.html" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://www.hackerdom.ru/themes/default/icons/web.gif" alt="" border="0" />Канадский стандарт A&amp;nbsp;Guide to&amp;nbsp;Risk Assessment and&amp;nbsp;Safeguard Selection for&amp;nbsp;Information Technology Systems&lt;/a>&lt;br />
•	&lt;span class="missingpage">GAO Information Security Risk Assessment&lt;/span>&lt;a href="http://www.hackerdom.ru/www.gao.gov/special.pubs/ai00033.pdf/edit?add=1" title="Создать эту страницу">?&lt;/a>&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">Если хочется использовать сложные методики, рекомендую &lt;a href="http://csrc.nist.gov/publications/nistpubs/800-30/sp800-30.pdf" target="_blank" title="" class="outerlink">&lt;img src="http://www.hackerdom.ru/themes/default/icons/file.gif" alt="" border="0" />NIST Risk Management Guide for&amp;nbsp;Information Technology Systems&lt;/a>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2008-04-02 16:00:24</title>
<link>http://www.hackerdom.ru/Seminar/20072008/SecurityAudit/show?time=2008-04-02+16%3A00%3A24</link>
<description>&lt;div class="pageBefore">&lt;img src="http://www.hackerdom.ru/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit" class="">/Семинар&amp;nbsp;/&amp;nbsp;20072008&amp;nbsp;/&amp;nbsp;Security&amp;nbsp;Audit&lt;/a> за &lt;a href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit?time=2008-04-02+16%3A00%3A24">2008-04-02 16:00:24&lt;/a> и &lt;a href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit?time=2008-04-02+16%3A04%3A43">2008-04-02 16:04:43&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">2       Сбор информации, обычно включает:&lt;br />
&lt;div class="indent">&lt;div class="indent"> 2.1 Автоматизированный сбор&lt;/div>&lt;/div>&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">2       Сбор информации&lt;br />
&lt;div class="indent">&lt;div class="indent"> 2.1 Взаимодействие с&amp;nbsp;персоналом&lt;br />
 2.2 Автоматизированный сбор&lt;/div>&lt;/div>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2008-04-02 15:49:25</title>
<link>http://www.hackerdom.ru/Seminar/20072008/SecurityAudit/show?time=2008-04-02+15%3A49%3A25</link>
<description>&lt;div class="pageBefore">&lt;img src="http://www.hackerdom.ru/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit" class="">/Семинар&amp;nbsp;/&amp;nbsp;20072008&amp;nbsp;/&amp;nbsp;Security&amp;nbsp;Audit&lt;/a> за &lt;a href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit?time=2008-04-02+15%3A49%3A25">2008-04-02 15:49:25&lt;/a> и &lt;a href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit?time=2008-04-02+16%3A00%3A24">2008-04-02 16:00:24&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">Если хочется использовать сложные методики, рекомендую &lt;a href="http://csrc.nist.gov/publications/nistpubs/800-30/sp800-30.pdf" target="_blank" title="" class="outerlink">&lt;img src="http://www.hackerdom.ru/themes/default/icons/file.gif" alt="" border="0" />NIST Risk Management Guide for&amp;nbsp;Information Technology Systems&lt;/a>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2008-04-02 15:39:27</title>
<link>http://www.hackerdom.ru/Seminar/20072008/SecurityAudit/show?time=2008-04-02+15%3A39%3A27</link>
<description>&lt;div class="pageBefore">&lt;img src="http://www.hackerdom.ru/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit" class="">/Семинар&amp;nbsp;/&amp;nbsp;20072008&amp;nbsp;/&amp;nbsp;Security&amp;nbsp;Audit&lt;/a> за &lt;a href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit?time=2008-04-02+15%3A39%3A27">2008-04-02 15:39:27&lt;/a> и &lt;a href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit?time=2008-04-02+15%3A49%3A25">2008-04-02 15:49:25&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">•	Paymant Card Industry Data Security Standart (PCI DSS) &lt;a href="https://www.pcisecuritystandards.org/tech/pci_dss.htm" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://www.hackerdom.ru/themes/default/icons/web.gif" alt="" border="0" />https://www.pcisecuritystandards.org/tech/pci_dss.htm&lt;/a>&lt;br />
•	Неофициальная публикация стандартов 17799 и&amp;nbsp;27001 &lt;a href="http://virmaker-dos.narod.ru/iso/iso.html" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://www.hackerdom.ru/themes/default/icons/web.gif" alt="" border="0" />http://virmaker-dos.narod.ru/iso/iso.html&lt;/a>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2008-04-02 15:34:41</title>
<link>http://www.hackerdom.ru/Seminar/20072008/SecurityAudit/show?time=2008-04-02+15%3A34%3A41</link>
<description>&lt;div class="pageBefore">&lt;img src="http://www.hackerdom.ru/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit" class="">/Семинар&amp;nbsp;/&amp;nbsp;20072008&amp;nbsp;/&amp;nbsp;Security&amp;nbsp;Audit&lt;/a> за &lt;a href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit?time=2008-04-02+15%3A34%3A41">2008-04-02 15:34:41&lt;/a> и &lt;a href="http://www.hackerdom.ru/Seminar/20072008/SecurityAudit?time=2008-04-02+15%3A39%3A27">2008-04-02 15:39:27&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;div class="indent">&lt;div class="indent"> 2.1 Взаимодействие с&amp;nbsp;персоналом&lt;br />
 2.2 Автоматизированный сбор&lt;/div>&lt;/div>
3       Активная проверка средств защиты и&amp;nbsp;выполнения регламентов&lt;br />
4	Анализ или&amp;nbsp;оценка, может включать:&lt;br />
&lt;div class="indent">&lt;div class="indent"> 4.1 Анализ рисков&lt;br />
 4.2 Оценку показателей безопасности &lt;/div>&lt;/div>
5	обработка рисков&lt;br />
6	подтверждение или&amp;nbsp;сертификация&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">2	Анализ или&amp;nbsp;оценка, может включать:&lt;br />
&lt;div class="indent">&lt;div class="indent"> 3.1 Анализ рисков&lt;br />
 3.2 Оценку показателей безопасности &lt;/div>&lt;/div>
3	обработка рисков&lt;br />
4	подтверждение или&amp;nbsp;сертификация&lt;/div>&lt;/div>
</description>
</item>
</channel>
</rss>

