- •Подготовлены Нагаевым н.Х.
- •По обеспечению безопасности системы информационной безопасности (сиб) предприятия казань 2016
- •Подготовлены Нагаевым н.Х.
- •Подготовлены Нагаевым н.Х. Аннотация
- •Введение
- •Подготовлены Нагаевым н.Х.
- •Основные понятия информационной безопасности
- •Информационная система обработки информации (ис) –
- •Подготовлены Нагаевым н.Х.
- •Подготовлены Нагаевым н.Х.
- •Организационная инфраструктура сиб
- •Состав сиб
- •Организационные средства сиб
- •Подготовлены Нагаевым н.Х.
- •Технические средства системы
- •Функции исполнительных органов
- •Подготовлены Нагаевым н.Х.
- •Координация вопросов информационной безопасности
- •Функции администраторов информационной безопасности
- •Подготовлены Нагаевым н.Х.
- •Администратор информационной безопасности подразделения (филиала) предприятия:
- •Подготовлены Нагаевым н.Х.
- •Ответственность сотрудников подразделений (филиалов) предприятия
- •Документирование сиб
- •Организация и проведение информационного обследования
- •Первичное информационное обследование
- •Подготовлены Нагаевым н.Х.
- •Подготовлены Нагаевым н.Х.
- •Подготовлены Нагаевым н.Х.
- •Контрольное информационное обследование
- •Подготовлены Нагаевым н.Х.
- •Подготовлены Нагаевым н.Х.
- •Организация контроля состояния сиб
- •Общие вопросы контроля состояния
- •Подготовлены Нагаевым н.Х.
- •Контроль состояния администраторами информационной безопасности
- •Организация действий при нарушениях безопасности сиб
- •Подготовлены Нагаевым н.Х.
- •Содержание информационных средств
- •Подготовлены Нагаевым н.Х.
- •Использование средств защиты информации
- •Подготовлены Нагаевым н.Х.
- •Администрирование вычислительных сетей
- •Подготовлены Нагаевым н.Х.
- •Организация электронного архивирования информации
- •Подготовлены Нагаевым н.Х.
- •Требования по организации инструктажа по информационной безопасности
- •Организация антивирусной защиты информационных систем
- •Подготовлены Нагаевым н.Х. Приложение Акт информационного обследования подразделения (филиала) предприятия
- •{Наименование подразделения (филиала) оао «Континент»}
- •{Уровень состояния: удовлетворительное, неудовлетворительное} состояние.
- •Информация о штатной структуре подразделения (филиала) предприятия
- •Протокол недостатков, выявленных при проведении информационного обследования подразделения (филиала) предприятия
- •{Наименование подразделения (филиала) оао «Континент»}
- •Протокол проверки состояния специальных средств защиты информации
- •{Наименование подразделения (филиала) оао «Континент»}
- •Журнал инструктажа по информационной безопасности подразделения (филиала) предприятия
- •Журналы учета подразделения (филиала) предприятия
- •Состав основных технических средств и систем (отсс) объекта
- •Журнал учета специальных средств защиты информации подразделения (филиала) оао
- •Журнал учета паролей ключевых ролей доступа подразделения (филиала) оао
- •Информационная схема подразделения (филиала) предприятия
- •Информационная схема {наименование подразделения (филиала) оао «Континент»}
ЧОУ ВО «Казанский инновационный университет имени В.Г. Тимирясова (ИЭУП)» |
|||
|
Методические рекомендации по обеспечению безопасности СИБ предприятия |
|
|
Взамен: |
|||
Лист 1 |
Листов 33 |
||
Подготовлены Нагаевым н.Х.
М Е Т О Д И Ч Е С К И Е Р Е К О М Е Н Д А Ц И И
По обеспечению безопасности системы информационной безопасности (сиб) предприятия казань 2016
ЧОУ ВО «Казанский инновационный университет имени В.Г. Тимирясова (ИЭУП)» |
|||
|
Методические рекомендации по обеспечению безопасности СИБ предприятия |
|
|
Взамен: |
|||
Лист 2 |
Листов 33 |
||
Подготовлены Нагаевым н.Х.
СОДЕРЖАНИЕ
АННОТАЦИЯ 3
ВВЕДЕНИЕ 3
ОСНОВНЫЕ ПОНЯТИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ 4
ОРГАНИЗАЦИОННАЯ ИНФРАСТРУКТУРА СИБ 6
Состав СИБ 6
Исполнительные органы СИБ 6
Организационные средства СИБ 6
Технические средства системы 7
Функции исполнительных органов 7
Координация вопросов информационной безопасности 8
Функции администраторов информационной безопасности 8
Ответственность сотрудников подразделений (филиалов) предприятия 10
ДОКУМЕНТИРОВАНИЕ СИБ 10
ОРГАНИЗАЦИЯ И ПРОВЕДЕНИЕ ИНФОРМАЦИОННОГО ОБСЛЕДОВАНИЯ 10
Первичное информационное обследование 10
Контрольное информационное обследование 13
ОРГАНИЗАЦИЯ КОНТРОЛЯ СОСТОЯНИЯ СИБ 15
Общие вопросы контроля состояния 15
Контроль состояния администраторами информационной безопасности 16
ОРГАНИЗАЦИЯ ДЕЙСТВИЙ ПРИ НАРУШЕНИЯХ БЕЗОПАСНОСТИ СИБ 16
СОДЕРЖАНИЕ ИНФОРМАЦИОННЫХ СРЕДСТВ 17
ИСПОЛЬЗОВАНИЕ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ 18
АДМИНИСТРИРОВАНИЕ ВЫЧИСЛИТЕЛЬНЫХ СЕТЕЙ 19
ОРГАНИЗАЦИЯ ЭЛЕКТРОННОГО АРХИВИРОВАНИЯ ИНФОРМАЦИИ 20
ТРЕБОВАНИЯ ПО ОРГАНИЗАЦИИ ИНСТРУКТАЖА ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ 21
ОРГАНИЗАЦИЯ АНТИВИРУСНОЙ ЗАЩИТЫ ИНФОРМАЦИОННЫХ СИСТЕМ 21
ПРИЛОЖЕНИЕ 22
ПРИЛОЖЕНИЕ 1. Акт информационного обследования подразделения (филиала) предприятия 23
ПРИЛОЖЕНИЕ 2. Информация о штатной структуре подразделения (филиала) предприятия 27
ПРИЛОЖЕНИЕ 3. Протокол недостатков, выявленных при проведении информационного обследования подразделения (филиала) предприятия 28
ПРИЛОЖЕНИЕ 4. Протокол проверки состояния специальных средств защиты информации 29
ПРИЛОЖЕНИЕ 5. Журнал инструктажа по информационной безопасности подразделения (филиала) предприятия 30
ПРИЛОЖЕНИЕ 6. Журналы учета подразделения (филиала) предприятия 31
ПРИЛОЖЕНИЕ 7. Информационная схема подразделения (филиала) предприятия 33
ЧОУ ВО «Казанский инновационный университет имени В.Г. Тимирясова (ИЭУП)» |
|||
|
Методические рекомендации по обеспечению безопасности СИБ предприятия |
|
|
Взамен: |
|||
Лист 3 |
Листов 33 |
||
Подготовлены Нагаевым н.Х. Аннотация
Настоящие МЕТОДИЧЕСКИЕ РЕКОМЕНДАЦИИ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ СИСТЕМЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ (СИБ)
ПРЕДПРИЯТИЯ (далее – Методические рекомендации) предназначены для использования обучающимися по дисциплинам направления подготовки 10.03.01 «Информационная безопасность» (бакалавриат):
«Аудит систем защиты информации»;
«Аутсорсинг информационной безопасности»;
«Организация и управление службой защиты информации на предприятии»;
«Организация защиты персональных данных»;
«Управление информационной безопасностью»
в рамках изучения учебных вопросов по организации и проведению мероприятий по созданию и функционированию системы информационной безопасности (СИБ) предприятия.
