Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
БИТиС / Лекции_Мошак_Птицына_ Пособие_БИТиС.docx
Скачиваний:
86
Добавлен:
05.09.2023
Размер:
4.32 Mб
Скачать

5.4.5. Обеспечение проведения анализа соиб со стороны руководства организации

В организации должен быть утвержден перечень документов необходимых для проведения анализа СОИБ и предоставляемых руководству, В частности, в указанный перечень документов должны входить:

– отчеты с результатами мониторинга СОИБ и контроля защитных мер;

– отчеты с результатами анализа функционирования СОИБ с учетом

выявленных уязвимостях и угрозах ИБ, а также выявленных инцидентах ИБ и др.

5.5. Этап «совершенствование» соиб

В связи с изменением рисков при изменениях в ИТ–инфраструктуре, в организации и в бизнес–процессах необходимо обеспечить должную поддержку мер безопасности. Поддержание эффективного функционирования системы безопасности проводится на этапе «СОВЕРШЕНСТВОВАНИЕ» СОИБ с учетом результатов мониторинга и анализа ИБ, полученных на этапе «ПРОВЕРКА» СОИБ.

Группа процессов на этапе «СОВЕРШЕНСТВОВАНИЕ» СОИБ включает в себя деятельность по принятию решений о реализации тактических и/или стратегических улучшений СОИБ. Указанная деятельность, т. е. переход к этапу «СОВЕРШЕНСТВОВАНИЕ», реализуется только тогда, когда выполнение процессов этапа «ПРОВЕРКА» СОИБ дало результат, требующий совершенствования СОИБ. При этом сама деятельность по совершенствованию СОИБ должна реализовываться в рамках групп процессов «РЕАЛИЗАЦИЯ» и при необходимости — «ПЛАНИРОВАНИЕ». Пример первой ситуации — введение в действие существующего плана обеспечения непрерывности бизнеса, поскольку на стадии «Мониторинг ИБ и защитных мер» этапа «ПРОВЕРКА» СОИБ определена необходимость в этом. Пример второй ситуации — идентификация новой угрозы и последующие обновления оценки рисков на стадии «ПЛАНИРОВАНИЕ». При этом важно, чтобы все заинтересованные стороны немедленно извещались о проводимых улучшениях СОИБ и при необходимости проводилось соответствующее обучение.

Целями процесса «СОВЕРШЕНСТВОВАНИЕ» являются

– улучшение соглашений в отношении информационной безопасности;

– совершенствование средств и контролей информационной безопасности.

В рамках процесса «СОВЕРШЕНСТВОВАНИЕ» СОИБ проводится:

– оценка новых угроз и уязвимостей ИБ;

– анализ оценок функционирования СОИБ со стороны руководства;

– актуализация базы данных успешных практик в области ИБ (собственных или других организаций);

– актуализация базы данных изменений: в законодательстве РФ; нормативных актах организации; интересах, целях и задачах бизнеса.

5.5.1. Направления совершенствования соиб в виде корректирующих или превентивных действий в плане тактических улучшений

Решения по тактическим совершенствованиям СОИБ как правило затрагивают корректирующие или превентивные действия, связанные с пересмотром от­дельных процедур выполнения деятельности в рамках СОИБ организации и не требующие пересмотра политики ИБ.

5.5.2. Направления совершенствований соиб в виде корректирующих или превентивных действий в плане стратегических улучшений

Решения по стратегическим совершенствованиям СОИБ затрагивают корректирующие или превентивные действия, связанные с пересмотром политики с последующим выполнением соответствующих тактических улучшений СОИБ, и указывают направления стратегических совершенствований:

– уточнение/пересмотр целей и задач обеспечения ИБ, определенных в рамках политики ИБ или частных политик ИБ организации;

– изменение в области действия СОИБ;

– уточнение описи типов информационных активов;

– пересмотр моделей угроз и нарушителей;

– изменение подходов к оценке рисков ИБ, критериев принятия риска ИБ.

В случаях принятия решений по тактическим и стратегическим совершенствованиям СОИБ должны быть назначены ответственные за их реализацию.