АҚ әдістемесі

Қазақстандағы ұйымдар үшін киберқауіпсіздік бойынша қарапайым нұсқаулық

Қазақстандағы АҚ туралы білуге тиіс барлық ақпарат. БТ дегеніміз не, сізді кім тексереді және ҚР-дағы реттеушілер жүйесі қалай жұмыс істейді. Білікті өнімді жеткізушіні қалай таңдап, жұмысты алданбай қабылдауға болады.
15 мақала. Базалық деңгейден кәсібиге дейін.

15 мақала 🇰🇿 ҚР стандарттары ISO ~60 мин оқу

Басшылар

ҚР реттеушілері нені талап ететінін және қандай тәуекелдерді бірінші жабу керектігін түсінесіз

АҚ мамандары

Аудит, пентест және стандарттарға сәйкестік бойынша дайын чек-парақтар

Қызметкерлер

Өз жауапкершілігіңіз бен қауіпсіздіктің негізгі ережелерін білесіз

15

мақала · ~60 мин оқу

🇰🇿

ҚР стандарттары

«Ақпараттандыру туралы» Заң, ҚР СТ стандарттары

ISO

халықаралық стандарттар

27001, 15408, NIST, GDPR

Бөлімдер бойынша навигация

4 тақырыптық блок

Барлығын қатарынан оқудың қажеті жоқ. Рөліңіз бен міндеттеріңізге сәйкес блокты таңдаңыз.

1 — 2

АҚ негіздері

Ақпараттық қауіпсіздік дегеніміз не, оны қандай құжаттар реттейді және ҚР-да кімге талаптарды сақтау міндетті.

3 — 5

Құрылым және органдар

АМЕАО, АҚ бөлімшесі, АҚОО — бұл не, неге қажет және қалай жұмыс істейді.

Барлық мақалалар

Әдістеме құрамы

15 мақала
1негізгі

Ақпараттық қауіпсіздік дегеніміз не және оны қандай құжаттар реттейді?

Осыдан бастаңыз — бүкіл әдістеме үшін контекст беретін негізгі мақала.

~5 минОқу
2негізгі

Кім және неліктен Қазақстан Республикасындағы АҚ жөніндегі талаптарды сақтауы керек?

~4 минОқу
3негізгі

АКИАМО дегеніміз не?

~4 минОқу
4негізгі

Ақпараттық қауіпсіздік бөлімі немен айналысады?

~3 минОқу
5негізгі

АҚЖО дегеніміз не, ол неге және кімге қажет?

~5 минОқу
6кеңейтілген

Ақпараттық қауіпсіздік талаптарына сәйкестікті тексеру дегеніміз не, кім жүргізеді және кімге қажет?

~7 минОқу
7кеңейтілген

Ақпараттық жүйелердің аудиті дегеніміз не, кім жүргізеді және кімге қажет?

~6 минОқу
8кеңейтілген

Ақпараттық жүйе компоненттерінің құралдық зерттеуі дегеніміз не?

~5 минОқу
9кеңейтілген

Сенімді бағдарламалық қамтамасыз ету тізілімі дегеніміз не?

~4 минОқу
10кеңейтілген

Бағалаушы сенім деңгейі немесе ҚР СТ ISO/IEC 15408-3-2017-ге сәйкестік дегеніміз не?

~6 минОқу
11кеңейтілген

Тәуелсіз пентест

~4 минОқу
12кеңейтілген

Неліктен сенімді БҚ тізілімі

~3 минОқу
13кеңейтілген

Ақпараттандыру объектісін қалай жіктеу керек

~5 минОқу
14

Пайдалы сілтемелер мен ресурстар

~2 минОқу
15

Кері байланыс

~1 минОқу
Аңыз: АҚ негіздері Құрылым және органдар Тексерулер мен аудит Стандарттар мен ЖҚ

Алғашқы мақаладан бастаңыз — бұл 5 минут алады

Ақпараттық қауіпсіздік дегеніміз не және оны қандай құжаттар реттейді?

Маңызды ескертпе: авторлар ҚР нормалары бойынша абсолюттік дәлдікке (қолданыстағы ҚР нормативтік-құқықтық актілері тұрғысынан) үміттенбейді. Мақсат — жүйелеріңіздің қорғанысын жақсарту және хабардарлықты арттыру.