Використання шаблонів CIS Бенчмарк для виконання вимог міжнародного стандарту ISO/IEC 27001:2022
Loading...
Date
Journal Title
Journal ISSN
Volume Title
Publisher
Видавництво Львівської політехніки
Lviv Politechnic Publishing House
Lviv Politechnic Publishing House
Abstract
Розглянуто проблему розвитку нових методів і векторів атак на критичну інфра-
структуру і відповіді на загрози, які виникають через впровадження визнаних стандартів
у галузі інформаційної безпеки, таких як ISO 27001. Проведено аналіз оновленої редакції
міжнародного стандарту ISO/IEC 27001 2022 року і, зокрема, основних змін у контролях
управління. Здійснено детальний аналіз нового контролю безпеки з Додатку А – A.8.9 –
Управління налаштуваннями (Configuration management) і можливих способів його
ефективного впровадження в організаціях.
Запропоновано використання конфігураційних стандартів від Центру інтернет-
безпеки (CIS – Center for Internet Security) CIS Бенчмарк (Benchmark) як одного з най-
ефективніших способів забезпечення захисту активів організації і впровадження найкра-
щих галузевих практик безпеки.
Внаслідок проведеного аналізу і дослідження виявлено чіткий зв’язок і залежність
між використанням CIS Бенчмарків і задоволенням вимог пункту A.8.9 – Управління на-
лаштуваннями стандарту ISO/IEC 27001:2022. Наведено класифікацію CIS Бенчмарків та
описано перелік основних моментів впровадження на прикладі серверної інфра-
структури.
The problem of developing new methods and vectors of attacks on critical infrastructure and responding to emerging threats through the implementation of recognized standards in the field of information security, such as ISO 27001, was considered. The updated edition of the international standard ISO/IEC 27001 of 2022 and, in particular, the main changes in the structure of controls were analyzed. A detailed analysis of the new security control from Appendix A – A.8.9 – Configuration Management and possible ways of its effective implementation in organizations were carried out. The use of configuration standards CIS Benchmark from the Center for Internet Security (CIS) is proposed as an effective way to ensure the protection of the organization’s assets and the implementation of the best industry security practices. As a result of the conducted analysis and research, a clear connection and dependence between the use of the CIS Benchmark and compliance with the requirements of clause A.8.9 – ConfigurationManagement of the ISO/IEC 27001:2022 standard was revealed. The classification of CIS Benchmark is presented and the list of key implementation points is described using the example of server infrastructure.
The problem of developing new methods and vectors of attacks on critical infrastructure and responding to emerging threats through the implementation of recognized standards in the field of information security, such as ISO 27001, was considered. The updated edition of the international standard ISO/IEC 27001 of 2022 and, in particular, the main changes in the structure of controls were analyzed. A detailed analysis of the new security control from Appendix A – A.8.9 – Configuration Management and possible ways of its effective implementation in organizations were carried out. The use of configuration standards CIS Benchmark from the Center for Internet Security (CIS) is proposed as an effective way to ensure the protection of the organization’s assets and the implementation of the best industry security practices. As a result of the conducted analysis and research, a clear connection and dependence between the use of the CIS Benchmark and compliance with the requirements of clause A.8.9 – ConfigurationManagement of the ISO/IEC 27001:2022 standard was revealed. The classification of CIS Benchmark is presented and the list of key implementation points is described using the example of server infrastructure.
Description
Keywords
інформаційна безпека, кібербезпека, фреймворк інформаційної безпеки, фреймворк кібербезпеки, ISO 27001, Центр інтернет-безпеки, об’єкт критичної інфраструктури, інформаційний актив, управління налаштуваннями, CIS Бенчмарк, information security, cybersecurity, information security framework, cybersecurity framework, ISO 27001, Center for Internet Security, critical infrastructure, information asset, configuration management, CIS Benchmark
Citation
Курій Є. О. Використання шаблонів CIS Бенчмарк для виконання вимог міжнародного стандарту ISO/IEC 27001:2022 / Є. О. Курій, І. Р. Опірський // Комп'ютерні системи та мережі. — Львів : Видавництво Львівської політехніки, 2024. — Том 6. — № 1. — С. 89–98.