Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Информатика учебник.doc
Скачиваний:
118
Добавлен:
04.11.2018
Размер:
3 Мб
Скачать

15.2.4. Пример постановки задачи разработки политики информационной безопасности предприятия

Задача: разработка политики информационной безопасности предприятия.

Основание: целевая программа предприятия «Разработка и реализация мероприятий по обеспечению информационной безопасности объектов информатизации предприятия».

Сроки выполнения: начало работ - по договору. Окончание работ - по договору.

Основные требования к составу работ. Разработка политики информационной безопасности объектов информатизации предприятия.

При разработке политики информационной безопасности объектов информатизации необходимо обеспечить:

  • универсальность решений и полноту требований по информационной безопасности действующих информационных и коммуникационных систем объектов информатизации предприятия в соответствии с законодательными и нормативными актами Российской Федерации;

  • формирование системы взглядов, требований и решений, обеспечивающих единство, интегрированность и совместимость реализации мероприятий по созданию системы обеспечения информационной безопасности предприятия (создание и развитие удостоверяющего центра, выдающего сертификаты ключей ЭЦП, разработка концепции программно-аппаратного комплекса мониторинга и защиты информационных ресурсов объектов информатизации предприятия от внешних и внутренних угроз информационной безопасности, создание и развитие защищенного центра резервного хранения данных информационных ресурсов предприятия).

При разработке политики информационной безопасности необходимо:

  • разработать требования по обеспечению безопасности информационных ресурсов и систем предприятия;

  • обследовать защищаемые объекты информатизации;

  • разработать проект Технического задания на создание единой системы информационной безопасности предприятия;

  • определить перечень первоочередных работ по защите программными и аппаратными способами информационных ресурсов и систем предприятия от несанкционированного доступа, искажения или потери;

  • подготовить испытательный стенд для отработки типовых решений в области защиты информации; разработать технико-экономическое обоснование реализации базовых технологий по обеспечению информационной безопасности в рамках проектов планируемого года;

  • подготовить и выпустить комплект необходимой документации, представить ее на экспертизу.

Решения, полученные в результате разработки политики информационной безопасности объектов информатизации предприятия, должны обеспечивать:

  • возможность создания единой системы информационной безопасности предприятия;

  • единство принципов и интеграцию технологических решений по защите информации предприятия при реализации проектов в области защиты информации.

Разработка политики информационной безопасности предприятия должна быть осуществлена с учетом следующих требований:

  • существующих общих проблем и тенденций обеспечения информационной безопасности информационно-коммуникационных технологий на основе мирового и отечественного опыта;

  • законодательной и нормативной основы обеспечения информационной безопасности информационно-коммуникационных технологий;

  • особенностей обеспечения информационной безопасности объектов информатизации предприятия.

В результате разработки политики информационной безопасности предприятия должны быть рассмотрены:

  • потенциальные угрозы информационным ресурсам и системам, возможные последствия их реализации;

  • требования и методы противодействия угрозам информационной безопасности;

  • технологии обеспечения информационной безопасности защищаемых ресурсов и систем;

  • функциональные подсистемы и организационные процедуры обеспечения информационной безопасности ресурсов и систем объектов информатизации предприятия;

  • органы и процедуры управления деятельностью по обеспечению информационной безопасности;

  • вопросы мониторинга и анализа состояния дел в сфере информационной безопасности.

В результате обследования должны быть оценены решения и разработаны типовые требования по обеспечению информационной безопасности предприятия.

Документирование проекта: Отчетная документация оформляется в соответствии с общими требованиями к текстовым документам по действующему ГОСТ.

В процессе выполнения работ Исполнителем разрабатывается следующая документация:

  • политика информационной безопасности предприятия;

  • итоговый научно-технический отчет;

  • предложения по реализации Концепции информационной безопасности предприятия на заданный период (по результатам обследования);

  • проект Технического задания на создание комплексной системы информационной безопасности объектов информатизации предприятия;

  • требования по обеспечению информационной безопасности объектов информатизации предприятия;

  • технико-экономическое обоснование реализации базовых технологий по обеспечению информационной безопасности предприятия.