- •1. Основы обеспечения информационной безопасности хозяйствующего субъекта (предприятия)
- •2. Система обеспечения информационной безопасности хозяйствующего субъекта (предприятия).
- •3. Управление соиб хозяйствующего субъекта (предприятия).
- •4.Классификация и анализ угроз информационной безопасности
- •5.Анализ и управление рисками информационной безопасности
- •6. Правовые основы функционирования соиб хозяйствующего субъекта
- •7.Организационные основы функционирования соиб хозяйствующего субъекта
- •8.Стандартизация в области информационной безопасности. Эволюция стандартов информационной безопасности
- •Международные стандарты iso13335 и iso15408
- •9.Концепция и политики информационной безопасности хозяйствующего субъекта
- •10.Назначение и структура кадрового обеспечения соиб. Существующая система подготовка кадров в области информационной безопасности
- •11.Подбор кадров и перечень требований к персоналу
- •12. Особенности работы с персоналом соиб хс
- •13.Назначение, структура и основные направления финансово-экономического обеспечения информационной безопасности хс. Структура затрат на информационную безопасность хс
- •14. Анализ и оценка эффективности затрат на информационную безопасность хс
- •15.Оптимизация затрат на информационную безопасность
- •16. Программная защита информации
- •17. Дополнительные программные средства защиты
- •18.Программно-аппаратная защита информации
6. Правовые основы функционирования соиб хозяйствующего субъекта
Организационно-правовое обеспечение информационной безопасности хозяйствующего субъекта (ХС) представляет собою совокупность законов, нормативов и управленческих решений, регламентирующих как общую организацию работ по обеспечению информационной безопасности ХС, так и создание и функционирование систем защиты информации на его конкретных объектах.
Применяемые силы:
1. Руководство ХС
2. Служба безопасности предприятия
3. Весь персонал предприятия
Средства:
Определяют правила, процедуры и мероприятия, обеспечивающие функционирование СОИБ ХС на правовой основе при использовании:
1. Международного права и стандартов;
2. Внутригосударственного права и стандартов:
- Конституции РФ;
- Федеральных законов;
- Ведомственных нормативных актов;
- Отраслевых нормативных актов;
- Локальных нормативных актов.
Комплекс внутренней нормативно-организационной документации предприятия
- устав;
- коллективный трудовой договор;
- трудовые договоры с сотрудниками предприятия;
- правила внутреннего распорядка служащих предприятия;
- должностные обязанности руководителей и служащих предприятия;
- инструкции пользователей информационно-вычислительных сетей и баз данных;
- инструкции администраторов ИВС и БД;
- положение о подразделении по защите информации;
- концепция системы защиты информации на предприятии;
- перечень сведений, составляющих коммерческую тайну предприятия;
- инструкции о порядке обращения с информацией, составляющей коммерческую тайну;
- инструкции сотрудников, допущенных к защищаемым сведениям;
- инструкции сотрудников, ответственных за защиту информации;
- распоряжение об организации работ по предотвращению записи, хранения и распространения информации и программных продуктов непроизводственного характера;
- памятка сотрудника о сохранении коммерческой или иной тайны;
- договорные обязательства.
7.Организационные основы функционирования соиб хозяйствующего субъекта
Организационно-правовое обеспечение информационной безопасности хозяйствующего субъекта (ХС) представляет собою совокупность законов, нормативов и управленческих решений, регламентирующих как общую организацию работ по обеспечению информационной безопасности ХС, так и создание и функционирование систем защиты информации на его конкретных объектах.
Применяемые силы:
1. Руководство ХС
2. Служба безопасности предприятия
3. IT – специалисты
4. Внешние эксперты
5. Весь персонал предприятия
Средства:
Разработка, регламентация и реализация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе, исключающая нанесение ущерба:
- Концепции ИБ;
- Политики ИБ;
- Анализ угроз ИБ;
- Организационно-режимных мероприятий (распорядков, регламентов, руководств, инструкций).
Организационное обеспечение СОИБ ХС – это регламентация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе, исключающей или существенно затрудняющей неправомерное овладение конфиденциальной информацией и проявление внутренних и внешних угроз
Содержание организационных мероприятий
1. Организация режима и охраны:
- исключения возможности тайного проникновения на территорию предприятия и в помещения посторонних лиц;
- обеспечение удобства контроля прохода и перемещения сотрудников и посетителей;
- создания отдельных производственных зон по типу конфиденциальных работ с самостоятельными системами доступа;
- контроль и соблюдение временного режима труда и пребывания персонала на территории предприятия;
- организация и поддержание надежного пропускного режима и контроля сотрудников и посетителей.
2. Организация работы с сотрудниками. Мероприятие предусматривает:
- ознакомления с сотрудниками и их изучением;
- обучения сотрудников правилам работы с конфиденциальной информацией;
- ознакомления с мерами ответственности за нарушения правил информационной безопасности.
3. Организация работы с документами, включая организацию разработки и использования документов и носителей конфиденциальной информации, их учет, исполнение, возврат, хранение и уничтожение;
4. Организация использования технических средств сбора, обработки, накопления, хранения и передачи конфиденциальной информации;
5. Организация работ по анализу внутренних и внешних угроз конфиденциальной информации, выработке мер по обеспечению ее защиты;
6. Организация работы по проведению систематического контроля за работой персонала с конфиденциальной информацией, порядком учета, хранения и уничтожения документов и технических носителей.
