Термины и определения ИБ. Glossary

Термины и определения ИБ. Glossary
Одной из проблем российского регулирования информационной безопасности является несогласованность терминов. Слишком много разрозненных ГОСТов и РД, нет единого справочника по терминам,  некоторые определения уже не актуальны (устарели), многие новые (особенно ИТ-шные) вообще не найти. Бывает, что определения из разных источников противоречат друг другу. Бррр... 
Я стараюсь ориентироваться на международные стандарты и "лучшие практики", терминология используемая в них, уже более менее выровнена и актуальна (регулярно пересматривается и обновляется).

Вот основные источники:
Еще рекомендую посмотреть глоссарий из Приложения Н в COBIT5 (на русском языке) .

Как Вы понимаете, подборка явно не полная, но этих глоссариев обычно достаточно. Рекомендую!


[upd.2013-12-24] Ветка с обсуждениями различных глоссариев на форуме ITSEC .

P.S. Еще можно посмотреть:
      Обзор стандартов ИБ CISM 27001 Аналитика COBIT Awareness
      Alt text
      Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

      Ищем баги вместе! Но не те, что в продакшене...

      Разбираем кейсы, делимся опытом, учимся на чужих ошибках

      Зафиксируйте уязвимость своих знаний — подпишитесь!

      Andrey Prozorov

      Информационная безопасность в России и мире