×
A
A
A
Sazlamalar

Dövlət Xidməti İT strukturların peşəkarlıq səviyyəsinin qiymətləndirilməsi modelinin azərbaycandilli versiyasını istifadəyə verib

Bakı, 21 iyul, AZƏRTAC

İnformasiya təhlükəsizliyi, SOC və insidentlərin emalı ilə məşğul olan İT struktur bölmələrin peşəkarlıq səviyyəsinin qiymətləndirilməsi üçün “Open CSIRT Foundation” təşkilatı “SIM3” adı verilən təhlükəsizlik insidentlərinin idarə edilməsi üzrə peşəkarlığın ölçülməsi modelini (Security Incident Management Maturity Model) hazırlayıb.
Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin CERT Mərkəzindən AZƏRTAC-a bildirilib ki, CERT Mərkəzinin “Open CSIRT Foundation” təşkilatı ilə əməkdaşlığı çərçivəsində “SIM3” özünü qiymətləndirmə modelinin azərbaycan dilini dəstəkləyən versiyası hazırlanıb və təşkilatın rəsmi saytında dərc edilib.
Təqdim edilən model İT struktur bölmələrinə öz funksiyalarını idarəetmə, sənədləşdirmə və nəticələrin ölçülməsi baxımından qiymətləndirmələr üçün nəzərdə tutulmuşdur. “SIM3” modeli İT struktur bölmələrin təşkilat, insan resursları, alətlər və proseslərin peşəkarlıq səviyyəsini aşağıdakı 4 istiqamətdə qiymətləndirməyə imkan verir: önləmə, aşkarlama, qərar vermə, keyfiyyətə nəzarət etmə və rəy vermə.
Sözügedən model beynəlxalq informasiya təhlükəsizliyi təşkilatları və CERT komandaları tərəfindən də geniş istifadə olunur. Belə ki, Avropa CERT-ləri birliyi olan TF-CSIRT və ENISA, beynəlxalq CERT komandaların birliyi olan FIRST, GFCE və ITU kimi qlobal forumlar, LACNIC, OAS və Trust Broker Africa kimi transmilli forumlar informasiya təhlükəsizliyi insidentlərinin idarəolunma qabiliyyətini məhz SIM3 modelinin köməkliyi ilə ölçür və onu standart olaraq qəbul edirlər.
Model haqqında daha ətraflı aşağıdakı keçiddən istifadə etməklə tanış olmaq və müvafiq struktur bölmələrin qiymətləndirilməsini həmin keçiddə verilmiş sualları cavablamaqla həyata keçirmək mümkündür: https://sim3-check.opencsirt.org/

 

 

İKT 2023-07-21 15:57:00