Политики информационной безопасности. Учебное пособие
.pdf101
|
|
|
что под новую платформу |
• политика мониторинга прикладных ресурсов; |
|
|
|
нет драйверов для уста- |
• политика предоставления и разграничения доступа к |
|
|
|
ревших, хотя еще вполне |
прикладным ресурсам; |
|
|
|
исправных сканеров) |
• политика предоставления и разграничения доступа к |
|
|
|
|
информационным ресурсам; |
|
|
|
|
• политика использования средств криптографической |
|
|
|
|
защиты; |
|
|
|
|
• политика обеспечения актуальности информации; • |
|
|
|
|
политика управления версиями; кадровая политика; |
|
|
|
|
• политика обеспечения конфиденциальности |
|
|
|
|
служебной информации; |
|
|
|
|
• экономическая политика |
|
|
|
|
|
Программно - |
Новые |
Полная замена |
При обновлении серверов и |
• Политика обновления инфраструктуры; |
аппаратная |
функции, |
оборудования и |
рабочих станций могут |
• политика учета инфраструктурных ресурсов; |
платформа |
исключение |
ПО, обновление |
быть простои в функцио |
• политика мониторинга инфраструктуры; |
(например, |
поломок, |
только установ |
нировании связанных с |
• политика предоставления и разграничения доступа к |
IBM) |
физического |
ленного ПО, |
ними сервисов. Также |
инфраструктурным ресурсам; |
|
износа и |
частичная замена |
может потребоваться |
• политика защиты от вторжений; |
|
морального |
оборудования |
замена или перенастройка |
• политика обеспечения целостности информации; |
|
устаревания |
|
ресурсов как более нижних |
• политика защиты от нарушений доступности; |
|
|
|
уровней, так и уровня |
• политика резервного копирования; |
|
|
|
прикладных ресурсов. |
• политика обновления прикладных ресурсов; |
|
|
|
(Например, после обнов- |
• политика учета пользовательских ресурсов; |
|
|
|
ления платформы окажется, |
• политика мониторинга пользовательских ресурсов; |
|
|
|
что под новую платформу |
• политика мониторинга прикладных ресурсов; |
|
|
|
нет драйверов для устарев- |
• политика предоставления и разграничения доступа к |
|
|
|
ших, хотя еще вполне |
прикладным ресурсам; |
|
|
|
исправных лабораторных |
• политика предоставления и разграничения доступа к |
|
|
|
установок) |
информационным ресурсам; |
|
|
|
|
• политика использования средств криптографической |
|
|
|
|
защиты; |
|
|
|
|
• политика обеспечения актуальности информации; |
|
|
|
|
• политика управления версиями; |
|
|
|
|
• кадровая политика; |
|
|
|
|
• политика обеспечения конфиденциальности |
|
|
|
|
служебной информации; |
|
|
|
|
• экономическая политика |
102
|
|
|
|
|
Продолжение |
|
|
|
|
|
|
1 |
|
2 |
3 |
4 |
5 |
Некоммер |
|
Новые |
Полная замена |
При обновлении серверов и |
• Политика обновления инфраструктуры; |
ческие |
|
функции, |
оборудования и |
рабочих станций могут |
• политика учета инфраструктурных ресурсов; |
компьютеры, |
исключение |
ПО, обновление |
быть простои в функциони |
• политика мониторинга инфраструктуры; |
|
компьютеры |
поломок, |
только установ |
ровании связанных с ними |
• политика предоставления и разграничения доступа к |
|
для работы в |
физического |
ленного ПО |
сервисов. Также может |
инфраструктурным ресурсам; |
|
агрессивной |
износа и |
|
потребоваться замена или |
• политика защиты от вторжений; |
|
среде |
|
морального |
|
перенастройка ресурсов как |
• политика обеспечения целостности информации; |
(например , |
устаревания |
|
более нижних уровней, так |
• политика защиты от нарушений доступности; |
|
«Эльбрус», |
|
|
и уровня прикладных |
• политика резервного копирования; |
|
«Катапульта») |
|
|
ресурсов. (Например, после |
• политика обновления прикладных ресурсов; |
|
|
|
|
|
обновления платформы |
• политика учета пользовательских ресурсов; |
|
|
|
|
окажется, что под новую |
• политика мониторинга пользовательских ресурсов; |
|
|
|
|
платформу нет драйверов |
• политика мониторинга прикладных ресурсов; |
|
|
|
|
для устаревших, хотя еще |
• политика предоставления и разграничения доступа к |
|
|
|
|
вполне исправных лабора- |
прикладным ресурсам; |
|
|
|
|
торных установок) |
• политика предоставления и разграничения доступа к |
|
|
|
|
|
информационным ресурсам; |
|
|
|
|
|
• политика использования средств криптографической |
|
|
|
|
|
защиты; |
|
|
|
|
|
• политика обеспечения актуальности информации; |
|
|
|
|
|
• политика управления версиями; |
|
|
|
|
|
• кадровая политика; |
|
|
|
|
|
• политика обеспечения конфиденциальности |
|
|
|
|
|
служебной информации; |
|
|
|
|
|
• экономическая политика |
|
|
|
|
|
|
Мэйнфреймы |
Новые функ- |
Полная замена |
При обновлении серверов |
• Политика обновления инфраструктуры; |
|
(например, |
ции, исключе |
оборудования и |
будут простои в функцио |
• политика учета инфраструктурных ресурсов; |
|
IBM серии Z) |
ние поломок, |
ПО |
нировании связанных с |
• политика мониторинга инфраструктуры; |
|
|
|
физического |
|
ними сервисов |
• политика предоставления и разграничения доступа к |
|
|
износа и |
|
|
инфраструктурным ресурсам; |
|
|
морального |
|
|
• политика защиты от вторжений; |
|
|
устаревания |
|
|
• политика обеспечения целостности информации; |
|
|
|
|
|
• политика защиты от нарушений доступности; |
|
|
|
|
|
|
|
|
|
|
|
• политика резервного копирования; |
|
|
|
|
|
• политика обновления прикладных ресурсов; |
|
|
|
|
|
• политика учета пользовательских ресурсов; |
|
|
|
|
|
• политика мониторинга пользовательских ресурсов; |
|
|
|
|
|
• политика мониторинга прикладных ресурсов; |
|
|
|
|
|
• политика предоставления и разграничения доступа к |
|
|
|
|
|
прикладным ресурсам; |
|
|
|
|
|
• политика предоставления и разграничения доступа к |
|
|
|
|
|
информационным ресурсам; |
|
|
|
|
|
• политика использования средств криптографической |
|
|
|
|
|
защиты; |
|
|
|
|
|
• политика обеспечения актуальности информации; |
|
|
|
|
|
• политика управления версиями; |
|
|
|
|
|
• кадровая политика; |
|
|
|
|
|
• политика обеспечения конфиденциальности служеб- |
|
|
|
|
|
ной информации; |
|
|
|
|
|
• экономическая политика |
|
|
|
|
|
|
|
|
|
|
Прикладные ресурсы |
|
|
Автономные |
Устранение |
Замена на новую |
Автономные программы |
• Политика резервного копирования; |
|
программы |
ошибок, |
версию, в |
обычно не влияют на |
• политика обновления прикладных ресурсов; |
|
|
добавление |
которой |
другие ресурсы |
• политика учета пользовательских ресурсов; |
|
|
новых |
исправлены |
|
• политика мониторинга пользовательских ресурсов; |
|
|
функций |
ошибки или |
|
• политика мониторинга прикладных ресурсов; |
|
|
|
добавлены |
|
• политика предоставления и разграничения доступа к |
|
|
|
востребованные |
|
прикладным ресурсам; |
|
|
|
функции |
|
• политика предоставления и разграничения доступа к |
|
|
|
|
|
информационным ресурсам; |
|
|
|
|
|
• политика использования средств криптографической |
|
|
|
|
|
защиты; |
|
|
|
|
|
• политика обеспечения актуальности информации; |
|
|
|
|
|
• политика управления версиями; |
|
|
|
|
|
• кадровая политика; |
|
|
|
|
|
• политика обеспечения конфиденциальности |
|
|
|
|
|
служебной информации; |
103 |
|
|
|
|
• экономическая политика |
|
|
|
|
|
|
|
|
|
|
|
104
|
|
|
|
|
Продолжение |
|
|
|
|
|
|
1 |
|
2 |
3 |
4 |
5 |
Прикладное |
Устранение |
Замена на новую |
Обновление прикладного |
• Политика обновления прикладных ресурсов; |
|
ПО, пользую |
ошибок, |
версию, в кото- |
ПО может подразумевать |
• политика учета пользовательских ресурсов; |
|
щееся внеш- |
добавление |
рой исправлены |
обновление платформы, |
• политика мониторинга пользовательских ресурсов; |
|
ними библио- |
новых |
ошибки или |
например, для выполнения |
• политика мониторинга прикладных ресурсов; |
|
теками |
|
функций, |
добавлены |
требований по производи |
• политика предоставления и разграничения доступа к |
|
|
ликвидация |
востребованные |
тельности системы для |
прикладным ресурсам; |
|
|
морального |
функции. |
новой версии прикладного |
• политика предоставления и разграничения доступа к |
|
|
устаревания |
Прикладное ПО |
ПО |
информационным ресурсам; |
|
|
|
бывает модуль - |
|
• политика использования средств криптографической |
|
|
|
ным — возможна |
|
защиты; |
|
|
|
замена одного |
|
• политика обеспечения актуальности информации; |
|
|
|
или нескольких |
|
• политика управления версиями; |
|
|
|
модулей |
|
• кадровая политика; |
|
|
|
|
|
• политика обеспечения конфиденциальности |
|
|
|
|
|
служебной информации; |
|
|
|
|
|
• экономическая политика |
|
|
|
|
|
|
Интегриро |
ван |
Устранение |
Замена на новую |
Обновление прикладного |
• Политика обновления прикладных ресурсов; |
ное в ОС |
|
ошибок, |
версию, в кото- |
ПО может подразумевать |
• политика учета пользовательских ресурсов; |
прикладное ПО |
добавление |
рой исправлены |
обновление платформы, |
• политика мониторинга пользовательских ресурсов; |
|
|
|
новых функ- |
ошибки или |
например, для выполнения |
• политика мониторинга прикладных ресурсов; |
|
|
ций, ликвида |
добавлены |
требований по произво ди |
• политика предоставления и разграничения доступа к |
|
|
ция мораль |
востребованные |
тельности системы для |
прикладным ресурсам; |
|
|
ного устаре- |
функции. |
новой версии прикладного |
• политика предоставления и разграничения доступа к |
|
|
вания |
Прикладное ПО |
ПО |
информационным ресурсам; |
|
|
|
бывает модуль- |
|
• политика использования средств криптографической |
|
|
|
ным — возможна |
|
защиты; |
|
|
|
замена одного |
|
• политика обеспечения актуальности информации; |
|
|
|
или нескольких |
|
• политика управления версиями; |
|
|
|
модулей |
|
• кадровая политика; |
|
|
|
|
|
• политика обеспечения конфиденциальности |
|
|
|
|
|
служебной информации; |
|
|
|
|
|
• экономическая политика |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Профили системы |
|
|
Сотрудники |
Реализация |
|
Проверка соот- |
Информационные ресурсы, |
• Политика обновления инфраструктуры; |
||||
|
|
кадровой по- |
ветствия кадро- |
прикладное ПО |
• политика учета инфраструктурных ресурсов; |
|||||
|
|
литики |
, под- |
вых документов |
|
• политика мониторинга инфраструктуры; |
||||
|
|
бор кадров , |
|
матрице доступа |
|
• политика предоставления и разграничения доступа к |
||||
|
|
поощрения, |
|
к ресурсам ОС |
|
|
инфраструктурным ресурсам; |
|||
|
|
взыскания, |
|
|
|
|
• политика защиты от вторжений; |
|||
|
|
контроль за |
|
|
|
|
• политика обеспечения целостности информации; |
|||
|
|
деятельностью |
|
|
|
• политика защиты от нарушений доступности; |
||||
|
|
сотрудников |
, |
|
|
|
• политика резервного копирования; |
|||
|
|
выполнением |
|
|
|
• политика обновления прикладных ресурсов; |
||||
|
|
матрицы |
|
|
|
|
|
• политика учета пользовательских ресурсов; |
||
|
|
доступа |
|
|
|
|
|
|
• политика мониторинга пользовательских ресурсов; |
|
|
|
|
|
|
|
|
|
|
|
• политика мониторинга прикладных ресурсов; |
|
|
|
|
|
|
|
|
|
|
• политика предоставления и разграничения доступа к |
|
|
|
|
|
|
|
|
|
|
прикладным ресурсам; |
|
|
|
|
|
|
|
|
|
|
• политика предоставления и разграничения доступа к |
|
|
|
|
|
|
|
|
|
|
информационным ресурсам; |
|
|
|
|
|
|
|
|
|
|
• политика использования средств криптографической |
|
|
|
|
|
|
|
|
|
|
защиты; |
|
|
|
|
|
|
|
|
|
|
• политика обеспечения актуальности информации; |
|
|
|
|
|
|
|
|
|
|
• кадровая политика; |
|
|
|
|
|
|
|
|
|
|
• политика обеспечения конфиденциальности |
|
|
|
|
|
|
|
|
|
|
служебной информации; |
|
|
|
|
|
|
|
|
|
|
• экономическая политика |
|
|
|
|
|
|
|
||||
|
Служебная |
Выполнение |
Технические |
|
Информационные ресурсы, |
• Политика обновления инфраструктуры; |
||||
|
информация |
матрицы до- |
средства мони- |
|
прикладное ПО, кадровые |
• политика учета инфраструктурных ресурсов; |
||||
|
|
ступа к ресур- |
торинга, конт- |
|
ресурсы |
• политика мониторинга инфраструктуры; |
||||
|
|
сам ИС, конт- |
роль за соответ - |
|
• политика предоставления и разграничения доступа к |
|||||
|
|
роль за шиф- |
ствием перечня |
|
инфраструктурным ресурсам; |
|||||
|
|
рованием |
и |
|
данных, имею- |
|
|
• политика защиты от вторжений; |
||
105 |
|
неи змен |
но |
|
щих гриф конфи- |
|
• политика обеспечения целостности информации; |
|||
|
стью всех |
|
|
денциальности |
, |
|
• политика защиты от нарушений доступности; |
|||
|
|
|
|
|
|
|
|
|
|
|
106
|
|
|
|
|
|
Окончание |
|
|
|
|
|
|
|
1 |
2 |
|
3 |
|
4 |
5 |
|
данных , |
|
с перечнем |
|
|
• политика резервного копирования; |
|
имею-щих |
данных, практи- |
|
|
• политика обновления прикладных ресурсов; |
|
|
гриф |
|
чески подверга е |
|
• политика учета пользовательских ресурсов; |
|
|
конфиден |
- |
мым процедурам |
|
• политика мониторинга пользовательских ресурсов; |
|
|
циальнос ти |
шифрования |
|
|
• политика мониторинга прикладных ресурсов; |
|
|
|
|
|
|
|
• политика предоставления и разграничения доступа к |
|
|
|
|
|
|
прикладным ресурсам; |
|
|
|
|
|
|
• политика предоставления и разграничения доступа к |
|
|
|
|
|
|
информационным ресурсам; |
|
|
|
|
|
|
• политика использования средств криптографической |
|
|
|
|
|
|
защиты; |
|
|
|
|
|
|
• политика обеспечения актуальности информации; |
|
|
|
|
|
|
• кадровая политика; |
|
|
|
|
|
|
• политика обеспечения конфиденциальности |
|
|
|
|
|
|
служебной информации; |
|
|
|
|
|
|
• экономическая политика |
|
|
|
|
|
|
|
Экономическая |
Целесооб раз |
Контроль за |
|
Аппаратные ресурсы, |
• Политика обновления инфраструктуры; |
|
политика |
ное распреде |
использованием |
|
программно-аппаратные |
• политика учета инфраструктурных ресурсов; |
|
|
ление средств |
ресурсов ИС |
|
ресурсы, кадровые ресурсы |
• политика мониторинга инфраструктуры; |
|
|
бюджетов на |
сотрудниками, |
|
|
• политика предоставления и разграничения доступа к |
|
|
содержание |
выходом новых |
|
|
инфраструктурным ресурсам; |
|
|
ИС |
|
версий оборудо |
|
|
• политика защиты от вторжений; |
|
|
|
вания и програм |
- |
|
• политика обеспечения целостности информации; |
|
|
|
много обеспе |
|
|
• политика защиты от нарушений доступности; |
|
|
|
чения |
|
|
• политика резервного копирования; |
|
|
|
|
|
|
• политика обновления прикладных ресурсов; |
|
|
|
|
|
|
• политика учета пользовательских ресурсов; |
|
|
|
|
|
|
• политика мониторинга пользовательских ресурсов; |
|
|
|
|
|
|
• политика мониторинга прикладных ресурсов; |
|
|
|
|
|
|
|
• политика предоставления и разграничения доступа к прикладным ресурсам;
• политика предоставления и разграничения доступа к информационным ресурсам;
• политика использования средств криптографической защиты;
• политика обеспечения актуальности информации; кадровая политика;
• политика обеспечения конфиденциальности служебной информации;
• экономическая политика1
1 Ревнивых А. В., Федотов А. М. Политики обновления ресурсов в информационных системах // Вестник НГУ. Сер.: Информационные технологии. — 2013. — Т. 11. — № 2. — С. 82-105.
107
Учебное издание
Ревнивых Александр Владимирович
ПОЛИТИКИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Учебное пособие
Подписано в печать 20.12.2018. Гарнитура Times New Roman.
Формат 60×84/16. Усл.-печ. л. 6,28. Тираж 100 экз.
Новосибирский государственный университет экономики и управления «НИНХ»
630099, г. Новосибирск, ул. Каменская, 56
