- •Кафедра систем информационной безопасности
- •Содержание
- •Список используемых сокращений
- •Аннотация
- •Введение
- •Анализ подходов к классификации объектов защиты в корпоративных информационных системах
- •Показатели для оценки подходов к классификации объектов защиты
- •Анализ подходов к классификации объектов защиты, описанных в российских и международных стандартах и стандартах
- •Анализ подхода к классификации объектов защиты в соответствии с гост р исо/мэк 17799-2005
- •Анализ подхода к классификации объектов защиты в соответствии со стандартами nist
- •Анализ подхода к классификации объектов защиты в соответствии со стандартами сто бр иббс
- •Анализ подхода к классификации объектов защиты в соответствии с библиотекой itil v3
- •Анализ подходов к классификации объектов защиты в организациях
- •Анализ подхода к классификации объектов защиты компании «Инфосистемы Джет»
- •Анализ подхода к классификации объектов защиты компании «Microsoft»
- •Анализ подхода к классификации объектов защиты в университете штата Массачусетс, сша
- •Сравнительный анализ подходов к классификации объектов защиты
- •Разработка методики классификации объектов защиты
- •Определение целей, задач и области действия процесса классификации объектов защиты
- •Цель и задачи процесса классификации объектов защиты
- •Область действия процесса классификации объектов защиты
- •Роли, выделяемые в рамках процесса классификации объектов защиты
- •Модель взаимодействия подсистемы классификации объектов защиты с подсистемами управления информационной безопасностью
- •Структура процесса классификации объектов защиты
- •Внедрение процесса классификации объектов защиты
- •Разработка организационно-распорядительной документации по классификации объектов защиты
- •Инициирование процесса классификации объектов защиты
- •Внедрение средств автоматизации процесса классификации объектов защиты
- •Обучение работников предприятия методологии классификации объектов защиты
- •Формирование порядковой шкалы уровней критичности объектов защиты
- •Функционирование процесса классификации объектов защиты
- •Планирование деятельности по классификации объектов защиты
- •Идентификация объектов защиты
- •Определение уровня критичности объектов защиты
- •Организация учета объектов защиты
- •Анализ эффективности и модернизация процесса классификации объектов защиты
- •Выработка требований к программному обеспечению подсистемы классификации объектов защиты
- •Требования к архитектуре программного обеспечения подсистемы классификации объектов защиты
- •Требования к регистрации и учету объектов защиты
- •Требования к определению уровня критичности объектов защиты
- •Требования к актуализации результатов классификации объектов защиты
- •Требования к конструированию отчетных форм и формированию отчетов
- •Безопасность жизнедеятельности
- •Общие положения
- •Охрана окружающей среды
- •Современные методы утилизации и переработки тбо
- •Канализация и сточные воды
- •Очистка бытовых сточных вод
- •Охрана труда и производственной безопасности
- •Микроклимат рабочего помещения
- •Вентиляция, отопление
- •Освещенность рабочего места
- •Расчет искусственного освещения
- •Уровень шума
- •Защита от электромагнитных излучений
- •Электробезопасность
- •Эргономические условия организации рабочего места
- •Пожарная безопасность
- •Экономика защиты информации
- •Стоимостные характеристики проектов по обеспечению информационной безопасности
- •Расчет затрат на реализацию процесса классификации объектов защиты
- •Общее описание системы
- •Расчет единовременных затрат
- •Расчет постоянных затрат
- •Расчет совокупной стоимости владения подсистемой классификации объектов защиты
- •Оценка экономической эффективности
- •Заключение
- •Список использованной литературы
Инициирование процесса классификации объектов защиты
Целью процедуры инициирования процесса классификации объектов защиты является выполнение мероприятий, необходимых для внедрения процесса классификации объектов защиты и обеспечения его эффективного функционирования.
В рамках процедуры инициирования процесса классификации объектов защиты решаются следующие задачи:
ввод в действие нормативных документов, регламентирующих Процесс классификации объектов защиты компании;
назначение лиц, ответственных за внедрение, реализацию, анализ эффективности и корректировку процесса классификации объектов защиты;
создание Комиссии по классификации объектов защиты.
Для инициирования процесса классификации объектов защиты руководство организации издается Приказ «О проведении классификации объектов защиты», в соответствии с которым осуществляется:
ввод в действие ОРД, регламентирующей реализацию процесса классификации объектов защиты;
формирование Комиссии по классификации объектов защиты, утверждение ее состава и назначение Председателя Комиссии по классификации объектов защиты;
устанавливаются порядок и сроки выполнения процедур в рамках внедрения процесса классификации объектов защиты, в том числе внедрения средств автоматизации процесса классификации объектов защиты, проведения обучения работников предприятия и других процедур.
Внедрение средств автоматизации процесса классификации объектов защиты
Для успешной реализации процесса классификации объектов защиты необходимо внедрение средств автоматизации (ПО подсистемы классификации объектов защиты), упрощающих выполнение различных процедур в рамках деятельности по классификации объектов защиты.
В рамках процедуры внедрения средств автоматизации процесса классификации объектов защиты решаются следующие задачи:
ввод в эксплуатацию средств автоматизации процесса классификации объектов защиты;
первичная настройка и подготовка к работе средств автоматизации процесса классификации объектов защиты.
Процедура внедрения средств автоматизации процесса классификации объектов защиты осуществляется в следующем порядке:
осуществляется ввод в эксплуатацию технических и программных средств, входящих в комплекс средств автоматизации процесса классификации объектов защиты; ввод в эксплуатацию осуществляется в порядке, предусмотренным действующими стандартами Российской Федерации;
осуществляется создание электронной базы данных объектов защиты; ввод первичных сведений, относящихся к организационной структуре предприятия и сформированного набора классификационных признаков и категорий объектов защиты;
осуществляется наделение лиц, ответственных за эксплуатацию средств автоматизации правами, необходимыми и достаточными для реализации своих функций правами.
Блок-схема порядка внедрения средств автоматизации процесса классификации объектов защиты показана на рисунке (Рисунок 2.11).
Рис. 2.11. Блок-схема порядка внедрения средств автоматизации процесса классификации объектов защиты
