
- •Подразделение зи в организации. Понятие, стратегии построения.
- •Виды обеспечения подроазделения по зи организации.
- •Методы и подходы к оценке эффективности защиты.
- •Постановка задачи.
- •Положение о подразделении по защите информции организации
- •Должностные инструкции сотрудников подразделения по зи.
- •Организационные структуры управления подразделением по зи. Понятие об осу, виды осу подразделением по зи.
- •Требования, предъявляемые к осу и методы управления подразделением по зи.
- •Расчет численности сотрудников подразделения по зи.
- •Функции управления подразделением по зи. Общие понятия о функциях упарвленния по зи.
Валентин Анатольевич Мельник
Организация и управление службой ИБ.
Подразделение зи в организации. Понятие, стратегии построения.
Методическое направление, организационное, техническое.
Подразделение штабного типа с распорядительными полномочиями и определенными ресурсами.
Подразделение по ЗИ - самостотятельное структурное подразделение, созданное для выполнения задач по защите соответствующих объектов защиты.
Объект защиты:
Защищаемая информация
Носители информации
Технология
Цель подроазделения - обеспечение непрерывности функционирования организации.
Функции:
Предупреждение условий, порождающих факторы, воздействующих на информамцию
Предупреждение проявления таких факторов
Обнаружение проявившихся факторов
Нейтрализация воздействий на информацию проявившихся факторов
Обнарцжение снижения защищенности информации
Локализация снижения защищенности информации
Ликвидация последствий воздействия факторов, воздействующих на информацию.
Задачи:
Прямо связанные с защитой
Связанные с управлением защитой информации
Стратегии:
Стратегия побеждающего противодействия
Стратегия адекватного ответа угрозам юезопасности информации
Стратегия пассивной защиты от угроз
Факторы выбора стратегии:
Степень автоматизации основных процедур защищаемой информациив организации
Количественные и качественные показатели беспечения ресурсами организации
Местоположение организации
Состав, степень конфиденциальности объектов защиты
Стратегия упрездающего противодействия.
Основа - непосредственная направленность на противодействие, приоритет профилактического противодействия возможным угрозам. Наиболее эффективная, не получается однобокого развития подразделения. Недостатки:
Высокая ресурсоемкость - финансы, кадры и тд
Возможен конфликт персонала с руководством
Пассивная защита - "бьет по хвостам", вопросы законродательства защиты от неправомерных действий,законопослцшность граждан. Но дешевле, проще в реализации итд.
Стратегия адекватного ответа- гибрид предыдущих двух с минимизацией затрат и взяв плюсы обоих стратегий.
Подхрды:
Созданеи полноценной защиты - перекрфыаются всвсе направления, на постоянной основе, непрерывный контроль, проведение профилактических мероприятий. Обладают ответственносю, большое дшоыерие от сотрудников... . НО высокие затраты.
Построение подразделения с минимизацией по исполняемым функциям - обрезаются некоторые направления, привлекаются сторорнние организации. Меньшие капиталовложения, снятие отответственностиза действия привлекаемых организаций. НО меньшая оперативность такоф системы, степень доверия персонала к контрагентам ниже
С ограниченными функциями - габрид предыдущих.
Виды обеспечения подроазделения по зи организации.
Информационное обеспечение
Методы и конкретные процедуры получения первичной инфы в организации
Формализованные каналы прозождения информации в организации
База данных по инцидентам безопасности в организации
Нормативно-методическое обеспечение
Внешние и внутренние регламенты/нормативно-правовые документы, которые используются в процессе упарвления деятельностью организации и документы, регламентирующие вопросы защиты
Технологическое - формализованные технологии, позволяющие определить участников, методы, сроки, исполнителей и тд применения сил
Инструментальное обеспечение - совокупнос прикладных методов защиты информации
Финансовое обеспечение- на поддержание подразделения, на выполняемые мероприятия, на развитие подразделения.
Кадровое обеспечение - штат подразделения по ЗИ - квалифицированные специалисты подбор - руководители подразделений, высококвалифицированные сотрудники по определенным направлениям, исполнители.