
- •Кафедра систем информационной безопасности
- •Содержание
- •Список используемых сокращений
- •Аннотация
- •Введение
- •Анализ подходов к классификации объектов защиты в корпоративных информационных системах
- •Показатели для оценки подходов к классификации объектов защиты
- •Анализ подходов к классификации объектов защиты, описанных в российских и международных стандартах и стандартах
- •Анализ подхода к классификации объектов защиты в соответствии с гост р исо/мэк 17799-2005
- •Анализ подхода к классификации объектов защиты в соответствии со стандартами nist
- •Анализ подхода к классификации объектов защиты в соответствии со стандартами сто бр иббс
- •Анализ подхода к классификации объектов защиты в соответствии с библиотекой itil v3
- •Анализ подходов к классификации объектов защиты в организациях
- •Анализ подхода к классификации объектов защиты компании «Инфосистемы Джет»
- •Анализ подхода к классификации объектов защиты компании «Microsoft»
- •Анализ подхода к классификации объектов защиты в университете штата Массачусетс, сша
- •Сравнительный анализ подходов к классификации объектов защиты
- •Разработка методики классификации объектов защиты
- •Определение целей, задач и области действия процесса классификации объектов защиты
- •Цель и задачи процесса классификации объектов защиты
- •Область действия процесса классификации объектов защиты
- •Роли, выделяемые в рамках процесса классификации объектов защиты
- •Модель взаимодействия подсистемы классификации объектов защиты с подсистемами управления информационной безопасностью
- •Структура процесса классификации объектов защиты
- •Внедрение процесса классификации объектов защиты
- •Разработка организационно-распорядительной документации по классификации объектов защиты
- •Инициирование процесса классификации объектов защиты
- •Внедрение средств автоматизации процесса классификации объектов защиты
- •Обучение работников предприятия методологии классификации объектов защиты
- •Формирование порядковой шкалы уровней критичности объектов защиты
- •Функционирование процесса классификации объектов защиты
- •Планирование деятельности по классификации объектов защиты
- •Идентификация объектов защиты
- •Определение уровня критичности объектов защиты
- •Организация учета объектов защиты
- •Анализ эффективности и модернизация процесса классификации объектов защиты
- •Выработка требований к программному обеспечению подсистемы классификации объектов защиты
- •Требования к архитектуре программного обеспечения подсистемы классификации объектов защиты
- •Требования к регистрации и учету объектов защиты
- •Требования к определению уровня критичности объектов защиты
- •Требования к актуализации результатов классификации объектов защиты
- •Требования к конструированию отчетных форм и формированию отчетов
- •Безопасность жизнедеятельности
- •Общие положения
- •Охрана окружающей среды
- •Современные методы утилизации и переработки тбо
- •Канализация и сточные воды
- •Очистка бытовых сточных вод
- •Охрана труда и производственной безопасности
- •Микроклимат рабочего помещения
- •Вентиляция, отопление
- •Освещенность рабочего места
- •Расчет искусственного освещения
- •Уровень шума
- •Защита от электромагнитных излучений
- •Электробезопасность
- •Эргономические условия организации рабочего места
- •Пожарная безопасность
- •Экономика защиты информации
- •Стоимостные характеристики проектов по обеспечению информационной безопасности
- •Расчет затрат на реализацию процесса классификации объектов защиты
- •Общее описание системы
- •Расчет единовременных затрат
- •Расчет постоянных затрат
- •Расчет совокупной стоимости владения подсистемой классификации объектов защиты
- •Оценка экономической эффективности
- •Заключение
- •Список использованной литературы
Внедрение процесса классификации объектов защиты
Внедрение процесса классификации объектов защиты в коммерческих организациях осуществляется путем выполнения следующих основных процедур:
разработка организационно-распорядительной и методологической документации по классификации объектов защиты;
инициирование процесса классификации объектов защиты;
внедрение средств автоматизации процесса классификации объектов защиты;
обучение работников предприятия методологии классификации объектов защиты;
формирование порядковой шкалы уровней критичности объектов защиты.
Разработка организационно-распорядительной документации по классификации объектов защиты
Любая деятельность на предприятии должна быть регламентирована:
должны быть определены лица, ответственные за реализацию деятельности;
должен быть определен порядок выполнения мероприятий в рамках деятельности по классификации объектов защиты;
должен быть закреплен порядок взаимодействия ответственных лиц в рамках деятельности по классификации объектов защиты.
Таким образом, необходимо разработать ОРД, регламентирующую деятельность по классификации объектов защиты в компании.
Целью процедуры разработки ОРД является формирование нормативной базы, регламентирующей реализацию процесса классификации объектов защиты.
В рамках процедуры разработки ОРД по классификации объектов защиты решаются следующие задачи:
разработка внутренних нормативных документов, инициирующих процесс классификации объектов защиты;
разработка внутренних нормативных документов, регламентирующих реализацию деятельности по классификации объектов защиты.
Состав ОРД по классификации объектов защиты формируется каждым предприятием индивидуально с учетом специфики его деятельности и уже существующей ОРД. ОРД по классификации объектов защиты может включать:
шаблон приказа «О классификации объектов защиты;
Регламент классификации объектов защиты;
Положение о Комиссии по классификации объектов защиты.
Шаблон приказа «О классификации объектов защиты» необходим для:
ввода в действия внутренней нормативной документации по классификации объектов защиты;
назначение лиц, ответственных за реализацию деятельности по классификации объектов защиты;
создания Комиссии по классификации объектов защиты.
Регламент классификации объектов защиты необходим для:
определения порядка выполнения процедур в рамках деятельности по классификации объектов защиты;
определения порядка формирования отчетных документов в рамках деятельности по классификации объектов защиты;
определения лиц, ответственных за выполнение работ по классификации объектов защиты.
Положение о Комиссии по классификации объектов защиты необходимо для:
определения целей, задач и функций Комиссии по классификации объектов защиты в рамках деятельности по классификации объектов защиты;
определения состава Комиссии по классификации объектов защиты;
определения порядка работы Комиссии по классификации объектов защиты в рамках деятельности по классификации объектов защиты.