TGViewer
Осипов.Про ИБ [cистемный подход] Осипов.Про ИБ [cистемный подход] @osipov_sec · 77 subscribers
Post #43 207
📄Процессы, которые мы для ИБ выбираем ...

Итак, процессный подход в ИБ и процессы, которые команда ИБ обеспечивает. Какие они ? Много ли их ? Как их выбрать ?

Кто-то может сказать: Мы ничего не выбираем, в ИБ все процессы стандартные - процесс управления доступом, защиты сети, защиты от вредоносного кода и т.д.

С одной стороны это действительно так, с другой стороны можно рассмотреть процессы ИБ через призму процессного подхода без привязки к конкретным фреймворкам и сказать, что у нас протекают (список не полный):

1. Процессы управления и администрирования ИБ (Plan & Do):

🔹управление политиками ИБ;
🔹управление рисками ИБ;
🔹управление осведомлённостью в части ИБ;
🔹управление стратегией ИБ (дорожные карты по движению в точку "Б")...

2. Процессы обеспечения безопасности и реагирования на инциденты (Do & Check):

🔹управление доступом;
🔹управление уязвимостями;
🔹защита инфраструктуры;
🔹 мониторинг и реагирование...

В случае жесткого следования какому-либо фреймворку (например, ГОСТ 57580.1-2017), - выделите процессы в соответствии с ним.

3. Процессы оценки и непрерывности (Check & Act):

🔹аудит и внутренний контроль;
🔹оценка и достижение соответствия;
🔹обеспечение операционной надёжности...

Что ещё важно отметить ?

- каждый процесс должен иметь владельца (даже в маленькой команде);
- процессы взаимосвязаны (выходы одного будут входами другого), поэтому отсутствие внимания к одному из них влияет негативно на массу связанных с ним;
- без формализации и документирования процессы не будут выполняться единообразно, а это увеличивает объёмы контроля и является почвой для нарушений;
- не забудьте выделить критические процессы (особенно если вы являетесь субъектом КИИ);
- sgrc (технологии), используемые при управлении процессами экономят людские ресурсы

P.S.: Внедрение и перестройка процессов (т.е. управление изменениями) оказывается камнем преткновения для многих, т.к. вызывает сопротивление как у команды, так и у иных взаимодействующих с командой лиц (как внутренних, так и внешних акторов).

#ТриадаИБ #СистемныйПодход #ИБ_без_слез
Присоединяйтесь → t.me/osipov_sec
  • 👍 7
  • 🔥 4
More from @osipov_sec
  1. Jun 29, 2026🔁 «Нас сломали, но бизнес не встал». Операционная надёжность. Ранее я обещал разобрать дв…
  2. May 28, 2026Патчить или подождать? 🩹 Продолжаем про риски. И сегодня — про процесс, который кажется п…
  3. May 11, 2026Риски, связанные с ключевыми сотрудниками. Часть II. Как учесть и митигировать риск ухода…
  4. May 11, 2026Продолжим говорить про людей, на людей особое внимание и с ними тоже связаны риски... Риск…
  5. May 4, 2026Обратили внимание на Риски ИБ и стали разбираться... И что дальше ? С чего начать ? Нужны…
  6. Mar 11, 2026Риск ИБ, - это то на что стоит обратить внимание Понятно (мне точно 😅), что риск ИБ - это…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →