PL EN


Preferencje help
Widoczny [Schowaj] Abstrakt
Liczba wyników
Tytuł artykułu

Decision support system for information systems security audit (WABSI) as a component of it infrastructure management

Treść / Zawartość
Identyfikatory
Warianty tytułu
Języki publikacji
EN
Abstrakty
EN
The paper presents the concepts and implementation of application for monitoring, analysis and reporting of enterprise information systems security. The purposes of the application are: comprehensive support for IT security administrator and auditors in checking information security and systems security levels, checking security policy implementation and compliance with security standards required by certificates and other regulations. The paper presents the requirements for the system, its architecture and implementation of particular components, evaluation of application and tests executed with regard to security standards. According to the authors, it is the IT management system which many organizations and solution providers lack. It results in that the effectiveness of the management of information security in these organizations may be less than expected.
Słowa kluczowe
Rocznik
Strony
389--400
Opis fizyczny
Bibliogr. 10 poz., rys.
Twórcy
autor
  • Institute of Computer Science, Warsaw University of Technology
autor
  • Institute of Computer Science, Warsaw University of Technology
Bibliografia
  • [1] ISO/IEC 27003:2010, https://www.iso.org/obp/ui/#iso:std:iso-iec:27003:ed-1:v1:en.
  • [2] Liderman K., 2003, Podręcznik administratora systemu teleinformatycznego, Mikom.
  • [3] Liderman K., 2008, Analiza ryzyka i ochrona informacji w systemach komputerowych, Mikom.
  • [4] McKendrick J., 2012, Closing the Security Gap 2012, IOUG Enterprise Data Security Survey, Unisphere Research.
  • [5] Molski M., Łacheta M., 2007 Przewodnik administratora systemów informatycznych, Helion.
  • [6] Mikołajczuk P., Talarowski P., 2009, Realizacja polityki bezpieczeństwa przedsiębiorstwa – projektowanie i wdrażanie Systemu Bezpieczeństwa Informacji, master thesis, Instytut Informatyki Politechniki Warszawskiej.
  • [7] Norma PN-ISO/IEC 27001:2014, Polski Komitet Normalizacyjny, Warszawa.
  • [8] Norma PN-EN ISO 19011:2012, Polski Komitet Normalizacyjny, Warszawa.
  • [9] Tarnowska K., 2013, Audyt bezpieczeństwa systemów informatycznych, bachelor thesis, Instytut Informatyki Politechniki Warszawskiej, https://repo.pw.edu.pl/docstore/download.seam?fileId=WUT307632.
  • [10] Wright P., 2011, Oracle Forensics: Oracle Security Best Practices, Rampant Techpress.
Uwagi
PL
Opracowanie ze środków MNiSW w ramach umowy 812/P-DUN/2016 na działalność upowszechniającą naukę.
Typ dokumentu
Bibliografia
Identyfikator YADDA
bwmeta1.element.baztech-391cd9d3-45d9-4223-a178-b64ae55e2f22
JavaScript jest wyłączony w Twojej przeglądarce internetowej. Włącz go, a następnie odśwież stronę, aby móc w pełni z niej korzystać.