Информационная безопасность — практика предотвращения несанкционированного доступа, использования, раскрытия, искажения, изменения, исследования, записи или уничтожения информации. Это универсальное понятие применяется вне зависимости от формы, которую могут принимать данные. Основная задача информационной безопасности — сбалансированная защита конфиденциальности, целостности и доступности данных, с учётом целесообразности применения и без какого-либо ущерба производительности организации. Это достигается, в основном, посредством многоэтапного процесса управления рисками, который позволяет идентифицировать основные средства и нематериальные активы, источники угроз, уязвимости, потенциальную степень воздействия и возможности управления рисками. Этот процесс сопровождается оценкой эффективности плана по управлению рисками.
Cisco Systems, «Сиско Системз» — американская транснациональная компания, разрабатывающая и продающая сетевое оборудование, предназначенное в основном для крупных организаций и телекоммуникационных предприятий. Также разрабатывает программное обеспечение в сфере информационной безопасности. Кроме этого, компания организует обучающие программы и сертификацию специалистов в областях сетевого оборудования и интернета.
Сертифицированный профессионал Microsoft — квалификация сотрудника, подтверждённая корпорацией Майкрософт в виде сертификата и присваиваемая специалистам в области информационных технологий. Чтобы получить такую квалификацию, требуется успешно сдать один или несколько квалификационных экзаменов. Существуют различные типы сертификатов, различающихся как по уровню, так и по специализации.
Microsoft Certified Solutions Expert (MCSE) — квалификация, подтверждённая сертификатом корпорации Майкрософт, присваивающаяся специалистам в области информационных технологий, успешно сдавшим квалификационные экзамены. До 2007 года квалификация носила название Microsoft Certified Systems Engineer.
Общие критерии оценки защищённости информационных технологий —. Общеизвестным является более короткое название Общие критерии. Международный стандарт по компьютерной безопасности. В отличие от стандарта FIPS 140, Common Criteria не приводит списка требований по безопасности или списка особенностей, которые должен содержать продукт. Вместо этого он описывает инфраструктуру (framework), в которой потребители компьютерной системы могут описать требования, разработчики могут заявить о свойствах безопасности продуктов, а эксперты по безопасности определить, удовлетворяет ли продукт заявлениям. Таким образом, Common Criteria позволяет обеспечить условия, в которых процесс описания, разработки и проверки продукта будет произведён с необходимой скрупулёзностью.
Центр национальной компьютерной безопасности США — является частью Агентства национальной безопасности США. Он несёт ответственность за проверку и оценку компьютерного оборудования, применяющегося в областях связанных с конфиденциальностью или высокой степенью секретности информации.
ISO/IEC 27000 — серия международных стандартов, включающая стандарты по информационной безопасности опубликованные совместно Международной Организацией по Стандартизации (ISO) и Международной Электротехнической Комиссии (IEC).
ISO/IEC 27001 — международный стандарт по информационной безопасности, разработанный совместно Международной организацией по стандартизации и Международной электротехнической комиссией. Подготовлен к выпуску подкомитетом SC27 Объединенного технического комитета JTC 1. Стандарт содержит требования в области информационной безопасности для создания, развития и поддержания Системы менеджмента информационной безопасности (СМИБ).
Cisco Certified Network Professional (CCNP) — третья степень в CCS после CCNA в цепочке техник, специалист, профессионал, эксперт..
Сертификации Cisco — профессиональные сертификации в области информационных технологий для работы с продукцией Cisco Systems. Экзамены принимаются центром тестирования Pearson VUE. Существует 5 уровней сертификации: Entry, Associate, Professional, Expert, Architect, а также отдельная сертификация Specialist. Высшая ступень — Architect (CCAr).
Payment Card Industry Data Security Standard — стандарт безопасности данных индустрии платёжных карт, разработанный Советом по стандартам безопасности индустрии платежных карт, учреждённым международными платёжными системами Visa, MasterCard, American Express, JCB и Discover. Стандарт представляет собой совокупность 12 детализированных требований по обеспечению безопасности данных о держателях платёжных карт, которые передаются, хранятся и обрабатываются в информационных инфраструктурах организаций. Принятие соответствующих мер по обеспечению соответствия требованиям стандарта подразумевает комплексный подход к обеспечению информационной безопасности данных платёжных карт.
Экзамены на звание Red Hat Certified Engineer (RHCE) и Red Hat Certified System Administrator(RHCSA) — это лабораторные экзамены, проверяющие практические навыки и знания по администрированию систем Red Hat Enterprise Linux, Red Hat Linux и Fedora Core. В ходе экзамена кандидаты должны выполнить ряд задач, встречающихся в повседневной работе системного администратора, правильность выполнения которых оценивается по соответствию заданным объективным критериям. Формат проведения экзамена в виде лабораторной работы означает, что кандидаты должны выполнить задачи, аналогичные тем, которые могут встретиться кандидатам в их профессиональной деятельности.
Стандарты информационной безопасности — это методы, обычно изложенные в опубликованных материалах, которые используются для защиты киберсреды пользователя или организации.
Програ́ммная инжене́рия — приложение систематического, дисциплинированного, измеримого подхода к разработке, функционированию и сопровождению программного обеспечения, а также исследованию этих подходов; то есть, приложение дисциплины инженерии к программному обеспечению.
Программы сертификации Apple — это программы, созданные Apple Inc. для проверки углублённых знаний различных областей продуктов Apple. Они предназначены для создания высокого уровня технических знаний среди специалистов, обслуживающих Macintosh, служб технической поддержки, системных администраторов и профессиональных пользователей. Сертификационные экзамены Apple предлагаются в центрах тестирования Prometric и авторизованных учебных центрах Apple.
Сертификаты Oracle — Корпорация Oracle проводит международную сертификацию специалистов в различных областях, связанных с технологиями Oracle.
Государственная администрация гражданской авиации Азербайджана является правительственным учреждением в рамках Кабинета Азербайджана, отвечающим за регулирование деятельности в сфере гражданской авиации в Азербайджанской Республике. Агентство возглавляет Ариф Мамедов.
Microsoft Technology Associate (MTA), или Начинающий специалист Microsoft — это базовая ступень в новой программе сертификации Microsoft, ориентированная в первую очередь на старшеклассников и студентов, которую следует рассматривать как подготовительную для последующей сертификации Microsoft Certified Technology Specialist (MCTS). Первое упоминание о MTA как о сертификации относится к лету 2010 года. Официальный запуск сертификации MTA в России состоялся осенью 2011 года.
На сегодняшний день сертификация на статус MTA возможна по трём основным направлениям:
- разработка ;
- администрирование ;
- работа с СУБД.
Наносертифика — российская система добровольной сертификации продукции наноиндустрии, созданная ГК «Роснанотех».
«Информзащита» — российский холдинг, специализирующийся в области информационной безопасности автоматизированных систем управления. Компания ведёт свою деятельность более 20 лет на российском рынке информационной безопасности. В группу компаний «Информзащита», основанную в августе 1995 года, входит пять компаний: НИП «Информзащита», «Информзащита-Сервис», «СПЕЙСБИТ», «Национальный аттестационный центр» и Учебный центр «Информзащита». Компании группы ведут свою деятельность на основании лицензий ФСТЭК России, Минобороны России, СВР России и ФСБ России.