На главную страницу
О журнале План выхода Подписка Интернет-Магазин Реклама Контакты и реквизиты English На главную страницу Карта сайта Поиск по сайту Обратная связь

перейти к Содержанию номера

№ 6 ноябрь–декабрь 2008 г.
Тема номера:
СОВРЕМЕННЫЕ ТЕХНОЛОГИИ БЕЗОПАСНОСТИ


ИНИЦИАТИВЫ В ОБЛАСТИ СОРСИНГА БЕЗОПАСНОСТИ

С. А. Петренко, CISO


Предыдущая статьяСледующая статья

В преддверии организационных преобразований большинство CISO в российских компаниях наверняка задавались рядом вопросов. Как разработать действенную стратегию сорсинга ИБ, адекватную целям и задачам бизнеса? Какая модель сорсинга ИБ предпочтительнее: внутренний поставщик, полный аутсорсинг или селективный аутсорсинг (мультисорсинг)? Актуальность упомянутых вопросов объясняется тем, что качественная стратегия сорсинга ИБ позволяет оптимизировать бизнес компании. На практике отечественные CISO столкнулись с рядом методических проблем и отсутствием необходимого практического опыта. Как избежать возможных ошибок при выборе и реализации стратегии сорсинга ИБ? Давайте попробуем найти ответ на этот и другие вопросы.

Введение

Как правило, деятельность службы ИБ достаточно строго регламентируется соответствующими регламентами процессов ИБ. Упомянутые регламенты выполняются сотрудниками службы ИБ компании или некоторой сторонней организацией в соответствии с ранее разработанными и утвержденными политиками ИБ компании. При этом достаточно важную роль играет понятие сорсинг (sourcing) ИБ, под которым обычно понимается способ оптимизации бизнеса компании путем оптимального сочетания внутренних и внешних услуг (сервисов) ИБ. Сорсинг ИБ предполагает определение, выбор и использование в оптимальном сочетании различных поставщиков (внутренних и внешних) услуг ИБ. В зависимости от выбора различных поставщиков услуг ИБ здесь различают два полярных варианта выполнения процессов ИБ: инсорсинг и аутсорсинг. При инсорсинге предоставление услуг ИБ производится внутренними службами (ИТ-службой, службой ИБ) (internal delivery). В случае аутсорсинга, предоставление услуг ИБ производится некоторыми внешними сторонними организациями, так называемыми провайдерами услуг ИБ, Security Services Provider (SSP).

< ... >
 


 

Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»


Обращайтесь!!!
e-mail:    magazine@inside-zi.ru
тел.:        +7 (921) 958-25-50, +7 (911) 921-68-24


Предыдущая статья    СОДЕРЖАНИЕ НОМЕРА    Следующая статья

 

| Начало | О журнале | План выхода | Подписка | Интернет-магазин | Реклама | Координаты |

Copyright © 2004-2013 «Защита информации. Инсайд». Все права защищены
webmaster@inside-zi.ru

Rambler's Top100