Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпоры общие.docx
Скачиваний:
0
Добавлен:
01.04.2025
Размер:
226.14 Кб
Скачать

63. Основные этапы построения системы защиты информации. Составления плана защиты информационных объектов на предприятии.

Этапы создания системы защиты информации:

  1. Определение информационных и технических ресурсов, подлежащих защите;

  2. Выявление полного множества потенциально возможных угроз и каналов утечки информации;

  3. Проведение оценки уязвимости и рисков информации при имеющемся множестве угроз и каналов утечки;

  4. Определение требований к системе защиты;

  5. Осуществление выбора средств защиты информации и их характеристик;

  6. Внедрение и организация использования выбранных мер, способов и средств защиты;

  7. Осуществление контроля целостности и управление системой защиты.

План защиты информации представляет собой документ, который должен содержать следующие сведения:

  • характеристика защищаемого объекта: назначение, перечень решаемых задач, размещение технических средств и программного обеспечения и их характеристики;

  • цели и задачи защиты информации, перечень пакетов, файлов, баз данных, подлежащих защите и требований по обеспечению доступности, конфиденциальности, целостности этих категорий информации;

  • перечень и приоритетность значимых угроз безопасности, от которых требуется защита и наиболее вероятных путей нанесения ущерба;

  • политика информационной безопасности (организационные и технические мероприятия, определяющие – разграничение по уровням конфиденциальности, контроль за действиями пользователей, защиту от НСД, антивирусную защиту, , и ряд других;

  • функциональная схема системы защиты и план размещения средств защиты информации на объекте;

  • порядок ввода в действие средств защиты;

  • ответственность персонала;

  • смета затрат на внедрение системы защиты;

  • порядок пересмотра плана и модернизации средств защиты.

64. Понятие экономической безопасности предприятия, ее цели и задачи. Понятие угрозы экономической безопасности и ее виды.

Экономическая безопасность — это такое состояние про­изводственных отношений и организации информационно-правовых связей материальных, финансовых и интеллекту­альных ресурсов, при котором гарантируется стабильность функционирования, финансово-коммерческий успех, прог­рессивное использование научно-технических достижений и социальное развитие субъектов хозяйствования. Она обес­печивается системой мер, осуществляемых государственны­ми органами, администрацией организаций и специально создаваемыми службами безопасности, а также частными охранными агентствами.

Цель экономической безопасности – минимизация внешних и внутренних угроз экономическому состоянию субъекта предпринимательства, в том числе его финансовым, материальным, информационным, кадровым ресурсам, на основе разработанного и реализуемого комплекса мероприятий экономико-правового и организационного характера.

Задачи, решаемые системой обеспечения безопасности:

  • прогнозирование возможных угроз экономической безопасности;

  • организация деятельности по предупреждению возможных угроз

  • выявление, анализ и оценка возникших реальных угроз;

  • принятие решений и организация деятельности по реагированию на возникшие угрозы;

  • постоянное совершенствование системы обеспечения экономической безопасности.

Угрозы экономической безопасности – это процессы и явления экономического, социального и правового характера, действие которых вызывает нарушение стабильности развития производства, его устоявшейся структуры.

По источнику возникновения все угрозы можно разделить на внешние и внутренние.

По степени тяжести последствий: угрозы с высокой, значительной, средней и низкой тяжестью последствий. 

По субъектам угроз: угрозы со стороны криминальных структур; угрозы со стороны недобросовестных конкурентов; угрозы со стороны контрагентов; угрозы со стороны собственных сотрудников.

По виду ущерба – угрозы, реализация которых несет прямой ущерб и угрозы, реализация которых приведет к упущенной выгоде.