Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИСЭ_курс лекций_для Ф-10-С(И6).doc
Скачиваний:
0
Добавлен:
01.04.2025
Размер:
1.19 Mб
Скачать

7.3. Основные виды защищаемой информации

Любое предприятие, получающее ресурсы, в том числе и информационные, перерабатывает их в продукты своей деятельности. При этом оно порождает специфическую внутреннюю среду, которая формируется совокупностью структурных подразделений, персоналом, техническими средствами и технологическими процессами, экономическими и социальными отношениями как внутри предприятия, так и во взаимодействии с внешней средой.

Информация внутренней среды отражает финансово-экономическое состояние предприятия и результаты его деятельности. Обработка этой информации осуществляется посредством стандартных формализованных процедур, «заложенных» в модули корпоративной информационной системы. Внутренняя информация, как правило, точна и адекватно отражает состояние предприятия.

Примеры внутренней информации: регистрационные и уставные документы, долговременные и текущие планы, приказы, распоряжения, отчеты, производственные данные, данные о движении финансов и других ресурсов, подготовке персонала, сферах применения продуктов деятельности, методы и каналы сбыта, техника продаж, заказы, логистика, информация о поставщиках, партнёрах.

Источники внутренней информации: директорат и администрация предприятия, планово-финансовые подразделения, бухгалтерия, ИТ-отделы и вычислительные центры, отделы главного инженера и главного механика, производственные подразделения, юридические, эксплуатационные и ремонтные службы, отделы логистики, закупки и сбыта и т.д.

Внешняя среда – государственные, экономические, политические и социальные субъекты, действующие за пределами предприятия, которое имеет связи и отношения с ними. Соответственно, организационные структуры предприятия формируют экономические, политические, социальные, технические, технологические, научные и другие отношения с государственными органами, партнерами, потребителями, конкурентами, социальными институтами и общественными организациями.

Информация внешней среды часто неполна, противоречива, приблизительна, разнородна, неадекватно отражает состояние внешней среды. Примеры внешней информации: информация о состоянии рынка – его долговременное и текущее состояние (тенденции в деловой среде, колебания спроса и предложения, нестабильность ситуации, изменчивость, противоречивость требований), изменения в законодательстве, ожидания потребителей, «происки» конкурентов, последствия политических событий и т.д.

Контрольные вопросы

  1. Что является содержанием понятия «экономическая безопасность предприятия»?

  2. Как можно охарактеризовать понятие «информационная безопасность» и что оно в себя включает (основные составляющие)?

  3. О каких основных аспектах следует говорить при построении систем корпоративной информационной безопасности?

  4. Для чего необходимо формировать политику информационной безопасности и из каких основных разделов она состоит?

  5. Кто разрабатывает политику информационной безопасности предприятия? Какие менеджеры и специалисты входят в рабочую группу?

  6. Какие вопросы информационной безопасности являются ключевыми?

  7. Из чего складывается инфраструктура информационной безопасности?

  8. Какие существуют виды угроз ИБ и каким образом оцениваются соответствующие риски?

  9. На какие виды подразделяется защищаемая информация?

  10. На основании каких законов Российской Федерации осуществляется правовое обеспечение и взаимодействие в информационной сфере?

  11. Как распределяется ответственность в информационной сфере? Во внешней среде предприятия? Во внутренней среде?

  12. Что включает в себя модель информационной безопасности?

  13. В каких аспектах рассматриваются мероприятия по защите информации?

  14. Каким образом оценивается соотношение эффективности и рентабельности систем информационной безопасности?