Методика оценки уровня зрелости центров управления сетевой безопасностью

DOI: 10.21293/1818-0442-2023-26-2-31-41

Скачать текст статьи в формате PDF

Скачать JATS xml

Аннотация: Представлена разработанная методика оценки уровня зрелости центров управления сетевой безопасностью (ЦУСБ) информационно-телекоммуникационных сетей. Она основана на применении унифицированной модели зрелости ЦУСБ и включает в себя следующие этапы: инициирование и подготовительные мероприятия к проведению оценки; определение возможности проведения оценки и составление плана работ; проведение оценки и формулирование обнаружений оценки; подготовка отчета об оценке и завершение проведения оценки. Данная методика предназначена для специалистов организации-владельца ЦУСБ, проводящих самооценку (самостоятельную оценку) уровня зрелости своего ЦУСБ, а также специалистов специализированных организаций, признанных компетентными для проведения профессиональной независимой оценки уровня зрелости ЦУСБ конкретной организации.

Ключевые слова: центр управления сетевой безопасностью, информационно-телекоммуникационная сеть, уровень зрелости, методика оценки уровня зрелости

Библиография статьи:
Велигодский С. С. Методика оценки уровня зрелости центров управления сетевой безопасностью / С. С. Велигодский, Н. Г. Милославская // Доклады Томского государственного университета систем управления и радиоэлектроники. – 2023. – Т. 26, № 2. – С. 31–41. DOI: 10.21293/1818-0442-2023-26-2-31-41

Авторы и правообладатели:

  • Велигодский С. С. , Национальный исследовательский ядерный университет МИФИ (Москва, Россия)
  • Милославская Н. Г. , Национальный исследовательский ядерный университет МИФИ (Москва, Россия)

  • 1. О безопасности критической информационной инфраструктуры Российской Федерации [ФЗ от 26 июля 2017 г. № 187-ФЗ: принят Гос. думой 12 июля 2017 г.; одобрен Советом Федерации 19 июля 2017 г.]. – 2017. – Режим доступа: http://publication.pravo.gov.ru/Document/View/0001201707260023, свободный (дата обращения: 12.06.2023).
  • 2. Указ Президента Российской Федерации от 1 мая 2022 г. № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации». – 2022. – Режим доступа: http://publication.pravo.gov.ru/Document/View/0001202205010023, свободный (дата обращения: 12.06.2023).
  • 3. Милославская Н.Г. Научные основы построения центров управления сетевой безопасностью в информационно-телекоммуникационных сетях. – М.: Горячая линия-Телеком, 2021. – 431 с.
  • 4. ISO/IEC/IEEE 15939:2017 Systems and software engineering – Measurement process. – 2017. – Режим доступа: https://www.iso.org/standard/71197.html, свободный (дата обращения: 12.06.2023).
  • 5. ГОСТ Р ИСО/МЭК 27004–2021. Информационная технология. Методы и средства обеспечения безопасности. Менеджмент информационной безопасности. Мониторинг, оценка защищенности, анализ и оценивание. – Введ. 30.11.2021. – М.: Стандартинформ, 2021. – 46 с.
  • 6. Велигодский С.С. Подход к оценке уровня зрелости центров управления сетевой безопасностью / С.С. Велигодский, Н.Г. Милославская // Системы высокой доступности. – 2023. – Т. 19, № 2. – С. 25–37. DOI: 10.18127/j20729472-202302-02.
  • 7. Велигодский С.С. Технологии, обеспечивающие функционирование центров управления сетевой безопасностью информационно-телекоммуникационных сетей, и оценка уровня их зрелости / С.С. Велигодский, Н.Г. Милославская // Вестник современных цифровых технологий. – 2023. – №. 15. – C. 30–41.
  • 8. ГОСТ Р 57580.2–2018. Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Методика оценки соответствия. – Введ. 28.03.2018. – М.: Стандартинформ, 2018. – 23 с.
  • 9. СТО БР ИББС-1.1–2007. Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Аудит информационной безопасности. – М: Банк России, 2007. – Введ. 01.05.2007. – 14 с.
  • 10. ГОСТ Р ИСО/МЭК 27007–2014. Информационная технология. Методы и средства обеспечения безопасности. Руководства по аудиту систем менеджмента информационной безопасности. – Введ. 01.06.2015. – М.: Стандартинформ, 2019. – 24 с.
  • 11. ГОСТ Р ИСО 19011–2021 Оценка соответствия. Руководящие указания по проведению аудита систем менеджмента. – Введ. 01.07.2021. – М.: Стандартинформ, 2021. – 36 с.
  • 12. Gardiner M. The Critical Incident Response Maturity Journey / M. Gardiner [Электронный ресурс]. – EMC Corporation, 2013. – Режим доступа: http://docs.media. bitpipe.com/io_11x/io_115661/item_894499/Critical%20Incident%20Response%20Maturity.pdf, свободный (дата обращения: 12.06.2023).
  • 13. SIM3: Security Incident Management Maturity Model [Электронный ресурс]. – Open CSIRT Foundation, 2019. – Режим доступа: http://opencsirt.org/wp-content/uploads/2019/12/SIM3-mkXVIIIc.pdf, свободный (дата обращения: 12.06.2023).
  • 14. Dorofee A. Incident Management Capability Assessment / A. Dorofee, R. Ruefle, M. Zajicek, D. McIntire, C. Alberts, S. Perl, C.L. Huth, P. Walters [Электронный ресурс]. – Software Engineering Institute of Carnegie Mellon University, 2018. – Режим доступа: https://resources.sei.cmu.edu/asset_files/TechnicalReport/ 2018_005_001_538866.pdf, свободный (дата обращения: 12.06.2023).
  • 15. State of security operations [Электронный ресурс]. – Hewlett-Packard, 2014. – Режим доступа: http://h41382.www4.hpe.com/gfs-shared/downloads-303.pdf, свободный (дата обращения: 12.06.2023).
  • 16. Os V.R. SOC-CMM: Designing and Evaluating a Tool for Measurement of Capability Maturity in Security Operations Centers [Электронный ресурс]. – Luleå University of Technology, 2016. – Режим доступа: http://www.diva-portal.org/smash/get/diva2:1033727/FULLTEXT02.pdf, свободный (дата обращения: 12.06.2023).
  • 17. Nettitude Blog: Cybersecurity Maturity Assessments Explained [Электронный ресурс]. – Nettitude, 2020. – Режим доступа: https://blog.nettitude.com/cyber-maturity-assessments-explained-nettitude, свободный (дата обращения: 12.06.2023).
  • 18. Crump J. Security Operations Center – Use Case Maturity Model/Cube (SOC-UCMM) [Электронный ресурс]. – 2018. – Режим доступа: https://www.jeffreydoncrump.com/post/security-operations-centre-soc-managed-security-service-provider-monitoring-content-maturity-cube, свободный (дата обращения: 12.06.2023).
  • 19. The Security Operations Maturity Model: A Practical Guide to Assessing and Improving the Capabilities of Your Security Operations Center [Электронный ресурс]. – LogRhythm, 2019. – Режим доступа: https://logrhythm.com/security-operations-maturity-model-white-paper/, свободный (дата обращения: 12.06.2023).
  • 20. ГОСТ Р ИСО/МЭК 33002–2017. Информационная технология. Оценка процесса. Требования к проведению оценки процесса. – Введ. 01.03.2018. – М.: Стандартинформ, 2017. – 16 с.
  • 21. Аудит информационной безопасности / под ред. А.П. Курило. – М.: БДЦ-Пресс, 2006. – 304 c.
Адрес редакции

  634050, г. Томск, пр. Ленина, 40, МК, каб. 310/2

  (3822) 701-582, внутр.: 1456

  journal@tusur.ru