Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Управление информационной безопасностью. Учебное пособие-1
.pdf
111
18. Что включает стандартизация в сфере управления информа-
ционной безопасности?
19. Что предполагает организация внутриобъектового режима
и охраны помещений и территорий и физическая защита объектов?
20. На чём основывается организация режима секретности в учре-
ждениях и на предприятиях в РФ?
21. Основные задачи департамента информационной безопасности
предприятия.
22. Какими особенностями определяется состав задач департамента
информационной безопасности предприятия и его внутренняя организационная структура?
23. Содержание функций департамента информационной безопас-
ности предприятия, связанных с формированием, поддержкой и документальным обеспечением политики информационной безопасности.
24. Организационная структура департамента информационной
безопасности.
25. Содержание работы с персоналом предприятия.
26. Содержание структуры организационной деятельности в сфере
информационной безопасности на предприятии.
27. Содержание структуры политики информационной безопасно-
сти на предприятии и процесса ее разработки.
28. Содержание верхнего уровня политики информационной бе-
зопасности на предприятии.
29. Содержание среднего уровня политики информационной бе-
зопасности на предприятии.
30. Содержание политики информационной безопасности первого
и второго типа на предприятии.
31. Содержание аудита состояния информационной безопасности
на предприятии.
32. Цели аудита состояния информационной безопасности на пред-
приятии.
33. Что включает аудиторское обследование и сбор информации?
34. В чём заключается анализ действующей на предприятии поли-
тики безопасности?
35. В чём заключается проверка состояния физической безопасно-
сти информационной инфраструктуры и инструментальная проверка
защищенности предприятия?

112
РЕКОМЕНДУЕМАЯ ЛИТЕРАТУРА
1. Башлы П.Н. Информационная безопасность : учеб. пособие для
образовательных учреждений среднего профессионального образования / П.Н. Башлы. – Ростов н/Д : Феникс, 2006. – 253 с.
2. Галатенко В.А. Основы информационной безопасности : учеб.
пособие / В.А. Галатенко. – М. : Интернет-университет информ. технологий, 2006. – 199 с.
3. Конев И.Р. Информационная безопасность предприятия /
И.Р. Конев. – СПб. : БХВ-Петербург, 2003. – 199 с.
4. Расторгуев С.П. Основы информационной безопасности : учеб.
пособие для студентов вузов / С.П. Расторгуев. – М. : Akademia,
2009. – 187 с.
5. Степанов Е.И. Информационная безопасность и защита информа-
ции : учеб. пособие для студентов вузов / Е.И. Степанов, И.К. Корнеев. –
М. : ИНФРА-М, 2001. – 304 с.

113
ОГЛАВЛЕНИЕ
ПРЕДИСЛОВИЕ………………………………………………………
3
1. ПРЕДПОСЫЛКИ И ОСНОВНЫЕ НАПРАВЛЕНИЯ
РАЗВИТИЯ МЕНЕДЖМЕНТА В СФЕРЕ
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ………………………
5 1.1. Цели и задачи управления информационной
безопасностью. Основные понятия и определения…………….
5
1.2. Общая структура управления информационной
безопасностью………………………………………………........
8
2. УПРАВЛЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ
НА ГОСУДАРСТВЕННОМ УРОВНЕ: ОБЩИЕ ПРИНЦИПЫ
И РОССИЙСКАЯ ПРАКТИКА……………………………………
16
2.1. Предпосылки развития государственного управления
в сфере информационной безопасности………………………..
16
2.2. Общая методология и структура организационного
обеспечения информационной безопасности
на уровне государства…………………………………………...
17
2.3. Общая политика РФ в сфере информационной
безопасности…………………………………………………......
22
3. ДЕЯТЕЛЬНОСТЬ МЕЖДУНАРОДНЫХ ОРГАНИЗАЦИЙ
В СФЕРЕ УПРАВЛЕНИЯ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТЬЮ……………………………………………….
29
3.1. Цели, принципы и специфика работы международных
организаций ……………………………………………………..
29
3.2. Классификация и направления работы специализированных
международных организаций и объединений …………………
39
4. СИСТЕМА УПРАВЛЕНИЯ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТЬЮ……………………………………………….
47
4.1. Управление информационной безопасностью…………………
47
4.2. Стандартизация управления информационной
безопасностью…………………………………………………...
53
4.3. Содержание детализированной политики безопасности………
55

114
5. ОРГАНИЗАЦИЯ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ АВТОМАТИЗИРОВАННЫХ СИСТЕМ…….
64
5.1. Департамент информационной безопасности………………….
64
5.2. Организационная структура и персонал департамента
информационной безопасности……………………………........
69
5.3. Работа с персоналом предприятия……………………………...
70
5.4. Организация реагирования на чрезвычайные ситуации……….
75
6. ПОЛИТИКА БЕЗОПАСНОСТИ…………………………………..
84
6.1. Предпосылки развития менеджмента в сфере
информационной безопасности на уровне предприятий………
84
6.2. Общая структура управленческой работы по обеспечению
информационной безопасности предприятия………………….
86
6.3. Формирование политики информационной безопасности
на предприятии…………………………………………………..
88
7. АУДИТ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ…………….
100
7.1. Цель аудита и классификация…………………………………..
100
7.2. Этапы проведения аудита………………………………………
102
7.3. Проверка состояния физической безопасности
информационной инфраструктуры…………………………….
106
7.4. Анализ информации…………………………………………..
108
КОНТРОЛЬНЫЕ ВОПРОСЫ………………………………………..
110
РЕКОМЕНДУЕМАЯ ЛИТЕРАТУРА………………………………..
112

115
Учебное издание
Газизов Андрей Равильевич
Петренкова Софья Борисовна
Фатхи Денис Владимирович
УПРАВЛЕНИЕ
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ
Редактор Т.С. Колоскова
Компьютерная обработка: О.И. Пушкина
________________________________________________________
В печать 05.12.2019.
Формат 60×84/16. Объем 7,2 усл. п. л.
Тираж 100 экз. Заказ № 874. Цена свободная
________________________________________________________
Издательский центр ДГТУ
Адрес университета и полиграфического предприятия:
344000, г. Ростов-на-Дону, пл. Гагарина, 1
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
