Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
д-Наумова-2014-ДКБ501-3.docx
Скачиваний:
109
Добавлен:
05.06.2015
Размер:
133.06 Кб
Скачать

Заключение

Все изложенные требования, разработанные методы и средства защиты составляют систему комплексного обеспечения информационной безопасности ООО «RussiaTVGroup».

Законодательной основой настоящей  Концепции  являются Конституция Российской Федерации, Гражданский и Уголовный кодексы, законы, указы, постановления, другие нормативные документы действующего законодательства Российской Федерации, документы ФСТЭК (Федеральная служба технического и экспортного контроля), ФСБ (Федеральная служба безопасности РФ),а также нормативно - методические материалы и организационно - распорядительные документы  ОРГАНИЗАЦИИ  отражающие вопросы обеспечения  информационной   безопасности  в автоматизированных системах.

 Концепция  учитывает современное состояние и ближайшие перспективы развития АС  ОРГАНИЗАЦИИ, цели, задачи и правовые основы ее создания и эксплуатации, режимы функционирования данной системы, а также анализа угроз  безопасности  для ресурсов АС  ОРГАНИЗАЦИИ.

Основные положения и требования  Концепции  распространяются на все структурные подразделения  ОРГАНИЗАЦИИ, в которых осуществляется автоматизированная обработка информации, содержащей сведения, составляющие банковскую, коммерческую, служебную тайну или персональные данные, а также на подразделения, осуществляющие сопровождение, обслуживание и обеспечение нормального функционирования АС  ОРГАНИЗАЦИИ. Основные положения  Концепции  могут быть распространены также на подразделения других  организаций  и учреждений, осуществляющие взаимодействующие с АС ОРГАНИЗАЦИИ  в качестве поставщиков и потребителей (пользователей) информации АС  ОРГАНИЗАЦИИ.

Научно-методической основой  Концепции  является системный подход, предполагающий проведение исследований, разработку системы защиты информации и процессов ее обработки в АС с единых методологических позиций с учетом всех факторов, оказывающих влияние на защиту информации, и с позиции комплексного применения различных мер и средств защиты.

При разработке  Концепции  учитывались основные принципы создания комплексных систем обеспечения  безопасности  информации, характеристики и возможности организационно-технических методов и современных аппаратно-программных средств защиты и противодействия угрозам  безопасности  информации, а также текущее состояние и перспективы развития  информационных  технологий.

Основные положения  Концепция  базируются на качественном осмыслении вопросов  безопасности  информации и не концентрируют внимание на экономическом (количественном) анализе рисков и обосновании необходимых затрат на защиту информации.

Приложение перечень основных нормативных документов, регламентирующих деятельность в области защиты информации

  1. Конституция Российской Федерации

  2. Гражданский Кодекс Российской Федерации

  3. Уголовный Кодекс Российской Федерации

  4. Доктрина информационной безопасности Российской Федерации

  5. Законы Российской Федерации:

  • Федеральный закон РФ от 21.07.1993 N 5485-1 «О государственной тайне»

  • Федеральный закон РФ от 27.06.2006 N 149-ФЗ «Об информации, информационных технологиях и защите информации»

  • Федеральный закон РФ от 27.07.2006 N 152-ФЗ «О персональных данных»

  • Федеральный закон РФ от 06.04.2011 N 63-ФЗ «Об электронной подписи»

  • Федеральный закон от 29.04.2004 N 98-ФЗ «О коммерческой тайне»

  1. Указы Президента Российской Федерации:

  • Указ Президента РФ от 30 ноября 1995 г. №1203 «Об утверждении перечня сведений, отнесенных с государственной тайне»

  • Указ Президента РФ от 6 марта 1997 г. №188 «Об утверждении перечня сведений конфиденциального характера»

  1. Постановления Правительства Российской Федерации:

  • Постановление Правительства РФ от 01.11.2012 N1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»

  • Постановление Правительства РФ от 03.02.2012 N 79 "О лицензировании деятельности по технической защите конфиденциальной информации"

  1. Документы ФСТЭК, ФСБ:

  • Приказ от 11 февраля 2013г. N 17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»

  • Приказ ФСТЭК России от 18.02.2013 N 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»

  • Руководящие документы ФСТЭК по защите от НСД

  • Руководящие документы ФСТЭК по защите от НДВ

  • Положение по аттестации объектов информатизации по требованиям безопасности информации от 25 ноября 1994 г.

  • Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К)

  • Приказ ФСБ РФ от 9 февраля 2005г. N 66 «Об утверждении, разработке, производстве, реализации и эксплуатации шифровальных и криптографических средств защиты (Положение ПКЗ-2005»

  1. Российские и международные стандарты:

  • ГОСТ Р - Национальные стандарты Российской Федерации в области защиты информации

  • ISO 27000 – Международные стандарты управления информационной безопасностью

  • ISO 15408 - Общие критерии оценки безопасности информационных технологий

  • PCI DSS - стандарт защиты информации в индустрии платежных карт

  • СТО БР ИББС - Стандарты Банка России в области информационной безопасности

  • BS 25999, BS 25777 - Британские стандарты по управлению непрерывностью бизнеса и информационно-коммуникационных технологий

  • ISO 20000 и ITIL - библиотека лучших практик в области управления ИТ

  • ISO 18028 - Международные стандарты сетевой безопасности серии

  • ISO 13335 - Международные стандарты безопасности информационных технологий

  • BSI\IT Baseline Protection Manual

  • SysTrust

  • COBIT 5

  • Basel II - Международная конвергенция измерения капитала и стандартов капитала: новые подходы