
- •Подразделение защиты информации организации
- •Тема 1. Основы организации подразделения по защите информации в организации
- •Вопрос 1. Стратегии обеспечения защиты информации в организации 4
- •Вопрос 2. Подразделение защиты информации организации: понятие, подходы к созданию 12
- •Введение
- •Вопрос 1. Стратегии обеспечения защиты информации в организации
- •Стратегия упреждающего противодействия угрозам безопасности информации
- •Стратегия пассивной зашиты от угроз безопасности информации
- •Стратегия адекватного ответа на угрозы безопасности информации
- •Вопрос 2. Подразделение защиты информации организации: понятие, подходы к созданию
- •Подход 1. Ориентация на создание подразделения зи, полноценной по исполняемым функциям
- •Подход 2. Ориентация на создание подразделения безопасности, минимизированной по исполняемым функциям
- •Подход 3. Ориентация на создание подразделения безопасности с ограниченными функциями
ЛЕКЦИЯ № 1
по дисциплине
«Управление подразделением информационной безопасности организации»
Подразделение защиты информации организации
Москва 2013 г.
Тема 1. Основы организации подразделения по защите информации в организации
Лекция № 1. Подразделение защиты информации организации
Цель занятия: Ознакомление слушателей с основами организации подразделения защиты информации в организации.
Время: 2 часа.
Учебные вопросы:
Введение 3
Вопрос 1. Стратегии обеспечения защиты информации в организации 4
Вопрос 2. Подразделение защиты информации организации: понятие, подходы к созданию 12
Литература:
|
|
|
|
|
|
|
|
|
Введение
При создании системы защиты информации (СЗИ) необходим учет того, что защите подлежат компоненты информационной структуры предприятия – помещения, информационные системы, документы на бумажных и электронных носителях, сети связи, персонал и т.д.
Целью проводимых работ должно являться построение комплексной системы защиты информации, что предполагает необходимость использования, создания и разработки совокупности методологических, организационных и технических элементов СЗИ, взаимообусловленных и взаимоувязанных и базируется на использовании методологии построения комплексной системы защиты информации.
Можно выделить три основных направления работ по созданию СЗИ:
Методическое, в рамках которого создаются методологические компоненты СЗИ, разрабатывается замысел ее построения, прорабатываются правовые вопросы.
Организационное, в ходе которого разрабатываются распорядительные документы, проводится обучение и инструктаж персонала и т.п.
Техническое, заключающееся в выборе, закупке и инсталляции программных, программно-аппаратных и аппаратных средств защиты информации.
Таким образом для эффективного обеспечения безопасности информации в организации (предприятии) необходимо:
создать нормативную правовую базу, регламентирующую решение всех задач обеспечения безопасности информации;
создать органы, ответственные за безопасность информации1;
внедрить средства защиты информации;
организовать подготовку сотрудников по вопросам защиты информации.
Приняв априори, что в организации присутствует информация, подлежащая защите (правильнее будет говорить о присутствии сведений, подлежащих защите) рассмотрим вопросы, касающиеся создания соответствующего подразделения.