Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КСЗИ темы 12-16.doc
Скачиваний:
14
Добавлен:
23.11.2019
Размер:
407.55 Кб
Скачать

Раздел 5. Классификация опасных воздействующих факторов и угроз информационной инфраструктуре предприятия, в том числе:

  • общие внешние и внутренние воздействующие факторы;

  • опасные факторы и угрозы на объектах (подсистемах);

  • способы и средства реализации угроз;

  • модель возможного нарушителя;

  • подход к оценке риска.

Раздел 6. Организация защиты информации на предприятии:

  • объекты защиты;

  • основные меры и методы (способы, средства) защиты от угроз;

  • структура системы защиты информации предприятия;

  • особенности защиты сети связи (телекоммуникации);

  • содержание мероприятий по защите информации;

  • реализация технической политики по защите информации.

12.2 Характеристика основных стадий создания ксзи Организационное направление работ по созданию ксзи

 На основе концепции защиты информации на предприятии, законодательства и иных нормативных документов в информационной области, с учетом уставных положений и специфики деятельности предприятия определяется и разрабатывается комплект внутренних нормативных и методических документов, как правило, включающий:

  • перечни сведений, подлежащих защите на предприятии;

  • документы, регламентирующие порядок обращения сотрудников предприятия с информацией, подлежащей защите;

  • положения о структурных подразделениях предприятия;

  • документы, регламентирующие порядок взаимодействия предприятия со сторонними организациями по вопросам обмена информацией;

  • документы, регламентирующие порядок эксплуатации автоматизированных систем предприятия;

  • планы защиты автоматизированных систем предприятия;

  • документы, регламентирующие порядок разработки, испытания и сдачи в эксплуатацию программных средств;

  • документы, регламентирующие порядок закупки программных и аппаратных средств (в т.ч. средств защиты информации);

  • документы, регламентирующие порядок эксплуатации технических средств связи и телекоммуникации.

Технология КСЗИ предусматривает взаимодействие и реализацию функций по ЗИ структурными подразделениями и должностными лицами предприятия:

  • руководством предприятия, принимающим стратегические решения по вопросам ЗИ и устанавливающим (утверждающим) основные документы, регламентирующие порядок функционирования и развития КСЗИ, обеспечивающий безопасную обработку и использование защищаемой информации;

  • подразделением защиты информации;

  • подразделением, ведущим учет и хранение носителей защищаемой информации;

  • подразделением, отвечающим за разработку или приобретение технических средств обработки защищаемой информации;

  • подразделениями, отвечающими за обеспечение нормальной работы вычислительных средств, программных средств, средств телекоммуникации;

  • подразделением, отвечающим за проведение проверок подразделений предприятия по вопросам соблюдения технологии;

  • основных подразделений предприятия, решающих задачи с использованием защищаемой информации.

Техническое направление работ по созданию ксзи

Техническая составляющая КСЗИ - комплекс технических средств и технологий защиты информации при ее обработке, хранении и передаче.

Для реализации технического направления проводится сбор исходных данных для разработки технических предложений по оснащенности автоматизированной системы обработки, хранения и передачи информации средствами ЗИ, позволяющими реализовать требуемый уровень защищенности.

АС является составляющей информационной системы предприятия, поэтому подготовка технических предложений хронологически следует за разработкой общей концепции КСЗИ.

Подготовка технических решений проблемы соответствия параметров АС установленным требованиям защищенности (определяются в Концепции безопасности) возможна в двух направлениях:

  • первоначальная разработка АС с учетом требований защищенности;

  • встраивание механизмов защиты в уже существующую АС.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]