Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КЛ_КСЗИ_защ.doc
Скачиваний:
4
Добавлен:
01.05.2025
Размер:
8.06 Mб
Скачать

Тема 10. Определение условий функционирования ксзи План

10.1 Содержание концепции построения КСЗИ

10.2 Объекты защиты

10.3 Цели и задачи обеспечения безопасности информации

10.4 Основные угрозы безопасности информации АС организации

10.5 Основные положения технической политики в области обеспечения безопасности информации АС организации

10.6 Основные принципы построения КСЗИ

10.7 Меры, методы и средства обеспечения требуемого уровня защищенности информационных ресурсов

10.8 Первоочередные мероприятия по обеспечению безопасности информации АС организации

10.1. Содержание концепции построения ксзй

При построении КСЗИ важно обеспечить полноту составляющих защиты, учесть все факторы и обстоятельства, оказывающие, влияние на качество защиты. Необходимо обеспечить безопасность всей совокупности подлежащей защите информации во всех компонентах ее сбора, хранения, передачи и использования также во время и при всех режимах функционирования систем обработки информации.

Понятно, что выполнение вышеприведенных требований*в первую очередь требует создания замысла (концепции) построения КСЗИ. Рассмотрим содержательную составляющую написания такой концепции на примере «Концепции обеспечения безопасности информации в автоматизированной системе организации» [50] (далее — Концепция). Конечно, этот документ не охватывает всех вопросов, связанных с защитой информации предприятия, но обработка информации в электронном виде приобретает все больший вес, что объясняет важность изучения данной концепции.

Рассматриваемая Концепция состоит из введения, восьми разделов и приложений.

Основные разделы Концепции следующие:

1. Общие положения.

2. Объекты защиты.

3. Цели и задачи обеспечения безопасности информации.

4. Основные угрозы безопасности информации АС организации.

5. Основные положения технической политики в области обеспечения безопасности информации АС организации.

6. Основные принципы построения системы комплексной защиты информации (КСЗИ).

7. Меры, методы и средства обеспечения требуемого уровня защищенности информационных ресурсов.

8. Первоочередные мероприятия по обеспечению безопасности информации АС организации.

Во введении кратко описаны причины создания Концепции, ее роль в создании КСЗИ предприятия. В приложениях даны ссылки на нормативные и правовые акты, приведены используемые терминология и сокращения.

В разделе «Общие положения» детализируются вопросы, затронутые во введении. Здесь же отмечается, что Концепция — методологическая основа:

• для формирования и проведения единой политики в области обеспечения безопасности информации в АС организации;

• принятия управленческих решений и разработки практических мер по воплощению политики безопасности информации и выработки комплекса согласованных мер нормативно-правового, технологического и организационно-технического характера, направленных на выявление, отражение и ликвидацию последствий реализации различных видов угроз безопасности информации;

• координации деятельности структурных подразделений организации при проведении работ по созданию, развитию и эксплуатации АС организации с соблюдением требований обеспечения безопасности информации;

• разработки предложений по совершенствованию правового, нормативного, методического, технического и организационного обеспечения безопасности информации АС организации.

В этом разделе приведены ограничения по рассматриваемым в Концепции вопросам. В частности, указано, что вне пределов описания остались вопросы физической защиты объектов предприятия. Кроме того, указано, что «основные положения Концепции базируются на качественном осмыслении вопросов безопасности информации и не концентрируют внимание на экономическом (количественном) анализе рисков и обосновании необходимых затрат на защиту информации».

Рассмотрим подробнее содержание других разделов Концепции.