Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы информационной безопасности (Вайнштейн Ю...doc
Скачиваний:
14
Добавлен:
01.05.2025
Размер:
2.2 Mб
Скачать

Глава 14. Анализ рисков корпоративных информационных систем 250

14.1. Основные этапы аудита ИБ 250

14.2. Британский стандарт ISO 17799: 251

14.3. Германский стандарт BSI 252

14.4. Сравнение подходов ISO 17799 и BSI 253

14.5. ISO 27001 254

14.6. Стандарт ЦБ РФ  обеспечение ИБ организаций банковской системы РФ 256

14.7. Оценка возможного ущерба (потерь) 264

Контрольные вопросы 268

Глава 15. Проведение комплексного обследования защищенности ис 270

15.1. Цель проведения обследования (аудита) 271

15.2. Стадии проведения обследования (аудита) 272

15.3. Виды обследования (аудита) 272

15.4. Анализ угроз безопасности информации 274

15.5. Состав работ по проведению аудита 275

15.5.1. Планирование проведения обследования 275

15.5.2. Проведение комплексного обследования 275

15.5.3. Оценка эффективности существующей системы защиты ИС с применением специализированных инструментариев 276

Контрольные вопросы 276

ГЛОССАРИЙ ТЕРМИНОВ 277

БИБЛИОГРАФИЧЕСКИЙ СПИСОК 286

ПРИЛОЖЕНИЕ А 293

ПРИЛОЖЕНИЕ Б 294

ПРИЛОЖЕНИЕ В 299

Предисловие

Информация – основополагающий продукт социума. Ее актуальность и достоверность представляют собой основу прогрессивных социальных отношений. Информационные процессы пронизывают все стороны общественной жизни, в них находят свое выражение интересы широкого круга субъектов, функционирующих в среде государственного и муниципального управления (ГМУ).

Право человека и гражданина на информацию – одно из важнейших прав, закрепленных во Всеобщей Декларации прав человека. При этом в общественных отношениях существует такая сфера, имеющая социальную природу, как информация ограниченного доступа (тайна). Тайны, как элемент системы выживания и устойчивого развития, сопровождают человечество на всем пути его истории.

Определяемое государственной информационной политикой информационное взаимодействие является основой установления тех или иных взаимоотношений между властью и обществом. Тайны являются неотъемлемой составляющей общественной жизни, частью правовой системы и могут служить даже своеобразным мерилом для определения вида политического режима в государстве, ибо состояние защиты секретов отражает характер взаимоотношений общества и государства, демократизации государственной власти. Тоталитарному государству свойственно чрезмерное расширение объема сведений, относимых к информации с ограниченным доступом. С другой стороны, для демократического государства характерны акценты на защите прав человека, углублении правового регулирования отношений, связанных с охраной личной и семейной тайны и институтами профессиональных тайн. Особенно ярко это проявляется на уровне государственного и муниципального управления (ГМУ).

Неизбежная интеграция России в структуры европейского и мирового сообщества требует кардинального преобразования технологий управления и пользования информацией на всех уровнях и во всех ветвях власти Российской Федерации. Успех проводимых реформ принципиально будет зависеть от эффективности информатизации процесса ГМУ, эффективного использования информации ограниченного доступа. Когда постсоветский стиль управления станет достоянием истории, на смену руководителям, погруженным в текучку и сверхсекретность, придет менеджмент, инструментом которого станут технологии и системы ГМУ с рациональным разграничением доступа к информации, на основе баланса интересов личности, общества и государства в информационной сфере. Обобщение и систематизация научно-методических материалов для подготовки новой генерации государственных и муниципальных служащих, ориентированных на эффективное использование информационных ресурсов с ограниченным доступом, является задачей настоящего учебного пособия. При этом особое значение приобретает конфиденциальная информация, наиболее широко используемая сейчас, особенно в сфере муниципального управления.

Актуальность рассматриваемой темы обусловлена тем, что создание и развитие информационных технологий и систем является ключевой проблемой обеспечения устойчивого развития регионов и территорий местного самоуправления. Именно наличие необходимой и достаточной информации, качество ее обработки и защиты во многом обусловливают эффективность принятия и реализации управленческих решений в органах государственной и муниципальной власти.

Настоящее пособие предназначено для студентов направления подготовки 090100 – «Информационная безопасность», а также аспирантов и молодых специалистов, интересующихся вопросами защиты информации.