Приложение № 0. Термины и определения в области управления информационными рисками
Приложение № 1. Взаимосвязь между стандартами ISO/IEC 27001:2005, BS 7799-3:2006 и ISO/IEC 27005:2008
Приложение № 2. Антология кибератак
Приложение № 3.Наихудшие сценарии кибератак
Приложение № 4. Базовый опросник для определения критичности систем по методу CRAMM
Приложение № 5. Примерный перечень типовых угроз информационной безопасности
Приложение № 6. Примерный перечень типовых уязвимостей информационной безопасности
Приложение № 7. Оценка угроз по методу CRAMM
Приложение № 8.Оценка уязвимостей по методу CRAMM
Приложение № 9. Законодательные и нормативные акты Российской Федерации в области защиты информации
Приложение № 10.Программные продукты для управления рисками информационной безопасности
Приложение № 11. Комплект типовых документов для управления рисками информационной безопасности
Приложение № 12. Русские редакции международных стандартов по информационной безопасности
Приложение № 13. GlobalTrust – искусство управления информационной безопасностью
Приложение № 14. Услуги GlobalTrust в области информационной безопасности
Приложение № 15. Мастер-класс по управлению рисками информационной безопасности
Приложение № 16. Практикум по анализу рисков информационной безопасности