30 сентября 2011 Министерство внутренней безопасности США при сотрудничестве с Национальным институтом стандартизации и технологий разработало продукт Cyber Security Evaluation Tool (CSET). Программный инструмент предназначен для оценки и улучшения уровня компьютерной безопасности предприятий и коммерческих организаций. Инструмент CSET способен оценить уровень безопасности локальной вычислительной сети, сравнив ее с эталонной. В программе содержатся все необходимые стандарты, включая нормативно-правовые акты различных отраслей. В случае обнаружения несоответствий, программа составляет список потенциальных брешей и рекомендаций по их устранению. Предполагается, что это позволит в значительной степени повысить уровень безопасности многих предприятий. Среди прочего, программа содержит ряд стандартов по информационной защите, выпущенных авторитетными разработчиками. К примеру, стандарты таких учреждений как ISO, NERC (корпорация занимается вопросами надежности электроприборов и вычислительной техники), Министерства обороны США и прочее. Пользователь программы может проверять сеть на соответствие как одному, так и сразу нескольким стандартам. Однако эксперты отмечают, что CSET ведет диалог с пользователем, что также в значительной степени влияет на результат проверки. Разработчики утверждают, что постарались сделать программу простой в использовании и установке, чтобы программный инструмент мог использовать любой сотрудник той или иной организации (не обязательно системный администратор). Этому также способствуют умеренные системные требования CSET. Установочный пакет можно скачать на web-сайте производителя в виде ISO-образа. Также на портале доступны подробные инструкции по подготовке и инсталляции. |
Должна ли распределяться ответственность за управление информационными рисками в организации Что такое информационные риски Использование новых технологий, вхождение в сферу облачных вычислени... | ![]() В последнее время значительный прогресс в области информационных систем и тех- нолог... |
![]() Одним из условий успешной деятельности компании является высокий профессиональный уровень ее п... | ![]() Прежде всего несколько слов о том, кто такие инсайдеры. Обычно этим термином называют тех сотруднико... |
©2008-2025 Журнал «Директор по безопасности»
Все права защищены
Копирование информации данного сайта допускается только при условии установки ссылки на оригинальный материал.
Проекты ИД «Отраслевые ведомости»: