<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность &#187; Уровень подготовки специалистов</title>
	<atom:link href="http://www.microfinance.uz/category/sozdanie-sluzhby-bezopasnosti/uroven-podgotovki-specialistov/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:59:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Уровень подготовки специалистов</title>
		<link>http://www.microfinance.uz/uroven-podgotovki-specialistov/</link>
		<comments>http://www.microfinance.uz/uroven-podgotovki-specialistov/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:17:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Уровень подготовки специалистов]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/uroven-podgotovki-specialistov/</guid>
		<description><![CDATA[Итак, вы — не новичок в области информационной безопасности. Вы уже решили, что такая служба нужна и, возможно, уже наметили первые шаги по планированию работы. Как же определить, достаточно ли вы и ваши сотрудники подготовлены для выполнения возложенной на вас миссии? Можно рекомендовать обратится за опытом к профессионалам — службам обеспечения квалифицированным персоналом. Достаточно посетить [...]]]></description>
			<content:encoded><![CDATA[<p>Итак, вы — не новичок в области информационной безопасности. Вы уже решили, что такая служба нужна и, возможно, уже наметили первые шаги по планированию работы. Как же определить, достаточно ли вы и ваши сотрудники подготовлены для выполнения возложенной на вас миссии?<br />
Можно рекомендовать обратится за опытом к профессионалам — службам обеспечения квалифицированным персоналом.<span id="more-15"></span> Достаточно посетить несколько крупных агентств по трудоустройству (например, их интернет-сайты) с ключевым запросом &#8220;information security&#8221;, и в списках требований к кандидатам часто можно увидеть сочетание &#8220;CISSP preferred&#8221;. Что оно означает?<br />
Существует специальная организация International Information Systems Security Certification Consortium, Inc. (Международный консорциум по сертификации в области информационной безопасности), которая занимается тестированием и сертификацией специалистов по информационной безопасности, a CISSP — это ни что иное, как Certified Information Systems Security Professional (Сертифицированный специалист в области информационной безопасности). Другая категория, по которой проводится сертификация, — это SSCP — Systems Security Certified Practitioner (Сертифицированный практикующий специалист по безопасности систем). Если вы, читатель, уже имеете подобный сертификат, то примите наше уважение и можете лишь бегло проглядеть эту книгу — большинство из написанного здесь вам уже известно.<br />
Если же вы еще ни разу не пытались произвести независимую оценку своих способностей, то вас должен заинтересовать список требований компании к сертифицируемым кандидатам. По дополнительному запросу (по адресу http://www.isc2.org/), вам по электронной почте бесплатно вышлют список тематических вопросов для подготовки.<br />
Не нарушая авторские права компании на разработку данного материала, рассмотрим кратко список тем, по которым производится тестирование:<br />
□ системы контроля доступа, методология;<br />
□ телекоммуникации и сетевая безопасность;<br />
□ практическое управление безопасностью;<br />
□ безопасность разработки приложений и систем;<br />
□ криптография;<br />
□ архитектура и модели безопасности;<br />
□ безопасность операций;<br />
□ планирование продолжения производственной деятельности и восстановления после аварий;<br />
□ законность в проведении расследований и этика;<br />
□ физическая безопасность.<br />
Если большинство этих тем вам знакомы и вы считаете, что достаточно подготовлены в них, тогда давайте углубимся немного в конкретные вопросы представленных разделов:<br />
□ в чем отличие контроля доступа, основанного на правилах (rule-based) и основанного на ролях (role-based);<br />
□ что представляют собой модели контроля доступа Bell-LaPadula, Biba и Clark-Wilson;<br />
□ в  чем  преимущества  и  недостатки  протоколов  контроля  доступа RADIUS и TACACS;                                                                                                                                           □ что такое &#8220;атака методом грубой силы&#8221; (brute force) или &#8220;злоумышленник-посредник&#8221; (man-in-the-middle);<br />
□ какие способы аутентификации и конфиденциальности поддерживает технология IPSec;<br />
□ чем отличаются методы аутентификации РАР и CHAP;<br />
□ как  вычисляются  среднегодовые  ожидаемые  убытки   (Annual  Loss Expectancy);<br />
□ чем обеспечивается неотрекаемость (non-repudiation);<br />
□ что такое &#8220;восстановление ключей&#8221; (key recovery) и &#8220;слабые ключи&#8221;;<br />
□ что такое &#8220;демилитаризованная зона&#8221; (DMZ) и как она используется;<br />
□ какая из систем биометрического контроля доступа обеспечивает наибольшую точность?<br />
На большинство таких вопросов мы постараемся ответить в этой книге, для оставшихся — укажем источники информации и направления поиска.<br />
Ряд других компаний, занимающихся информационной безопасностью (например, компания-производитель известных межсетевых экранов — Checkpoint Inc.), также предлагают сертификацию специалистов как по своим конкретным продуктам, так и по общим направлениям безопасности. Не так давно компания ICSA (http://www.trusecure.com/) анонсировала программу сертификации специалистов по безопасности, в которую входят следующие категории: ICSA (The ICSA Certified Security Associate — Сертифицированный специалист по безопасности ICSA), ICSE (The ICSA Certified Security Expert — Сертифицированный эксперт по безопасности ICSA) и ICSP (The ICSA Certified Security Professional — Сертифицированный профессионал по безопасности ICSA).<br />
Получение сертификации CISSP или других известных компаний, без сомнения, показывает высокий уровень подготовки специалиста, однако он приемлем не для всех из-за стоимости самого экзамена и расходов на поездку до учебного центра.<br />
К счастью, существуют альтернативные методы подтверждения квалификации специалиста по информационной безопасности (как, впрочем, и по другим информационным технологиям и ряду других направлений). Это широко известная компания по он-лайн тестированию, обслуживающая более трех миллионов пользователей по всему миру — Brainbench Inc. (бывшая Tekmetrics).<br />
Проверить специалиста по безопасности можно по следующим экзаменам, предлагаемым компанией на 1 сентября 2002 года:<br />
□ Internet security (проверяются знания как основ, так и конкретных методов обеспечения безопасности в TCP/IP сетях);                                                                               □ Network security (экзамен интересен тем, что требует специальных знаний в конкретных областях, таких как Unix, Windows-системы, Solaris, Novell, Cisco IOS и т. п.);<br />
□ Disaster recovery and planning (проверяет способности к организации аварийного плана действий);<br />
□ TCP/IP administration (проверяет глубину знаний в архитектуре протоколов TCP/IP);<br />
□ NT/Win2000/Unix/Linux administration (проверяет уровень знаний в конкретной операционной системе);<br />
□ Network/Internet/Telecommunication concepts (проверяет знания в соответствующей области).<br />
Есть ряд экзаменов по конкретным направлениям безопасности, таким как:<br />
□ Check Point Firewall-1 administration (экзамен по широко известному межсетевому экрану);<br />
□ MS Proxy 2.0 administration (экзамен по межсетевому экрану производства компании Microsoft);<br />
□ VPN with Windows (экзамен по использованию РРТР и L2TP в виртуальных частных сетях);<br />
□ Security Industry (здесь можно проверить свои знания по обеспечению физической безопасности).<br />
Кроме того, на наш взгляд, руководителю службы безопасности будет полезно сдать следующие экзамены:<br />
□ Project management (проверяются способности возглавить команду по выполнению проекта);<br />
□ Technical writing (проверяются способности к написанию документации и отчетов);<br />
□ E-commerce concept (организация бизнес-деятельности с использованием информационных технологий);<br />
□ Object-oriented development (полезен для проверки специалиста как потенциального участника команды по постановке задачи на создание или тестирование имеющегося приложения);<br />
□ RDBMS development (экзамен используется для проверки знаний по основам работы с СУБД).<br />
В стоимость сдачи экзамена включается выпуск и почтовая доставка сертификата. Экзамен сдается по двум уровням, в зависимости от результата — обычный (испытуемый получает более 2,75 балла) и мастер-уровень (при прохождении экзамена с результатом более 4 баллов из 5 возможных).<br />
Данный метод сертификации выгодно отличает возможность прохождения обучения и экзамена без выезда в учебный центр, используя только выход в Интернет и удаленное средство оплаты (пластиковую карту).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/uroven-podgotovki-specialistov/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

