|
Úpravy, profily a jazykové verze CRAMM
Profily a jazykové verze
Metodika CRAMM je vytvořena v několika profilech, které se mezi sebou liší zejména v těchto částech:
- Vodítka hodnocení pro datová aktiva závislá na typu dat (komerční data, klasifikované informace...)
- Určení hrozeb a zranitelností včetně dotazníků pro jejich hodnocení
- Knihovna protiopatření přizpůsobená standardům, lokálním zákonům apod.
- Bezpečnostní dokumentace odpovídající různým normám nebo vlastním standardům
Mimo české a anglické verze CRAMM je vytvořen upravený profil pro Nizozemskou vládu. Jsou připravovány také lokalizované verze v Německu a v Číně.
V současné době je kromě výše uvedených jazykových profilů CRAMM k dispozici NATO profil v angličtině a Národní bezpečnostní profil (NBP 5.0) pro Českou republiku, který je určen pro použití nejen v informačních systémech, kde dochází k zpracovávání utajovaných informací ve státní správě.
Úpravy
Metodiku a soubor nástrojů CRAMM je možné libovolně upravit tak, aby bylo možné vyhovět specifickým požadavkům klientů. Na žádost našich klientů jsme schopni vytvořit profil respektující specifika jejich organizace.
Tyto úpravy mohou zahrnovat:
- Úpravu vodítek hodnocení pro datová aktiva
- Přizpůsobení knihovny protiopatření jakýmkoli standardům, architektuře systému nebo skupině produktů
- Změnu bezpečnostní dokumentace odpovídající různým normám nebo vlastním vnitrofiremním standardům
- Další jazykové verze
- Verze pro jiné oblasti řízení rizik, jako je řízení projektových rizik nebo využití ve státní správě
|