Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
TOKB(Лена,фулл).docx
Скачиваний:
17
Добавлен:
06.09.2019
Размер:
35.34 Кб
Скачать
  1. Классификация автоматизированной системы.

  1. Перечень защищаемых информационных ресурсов АС и их уровень конфиденциальности:

    1. Документированная информация по сделкам (высокий уровень конфиденциальности);

    2. Электронная форма информации по сделкам (высокий уровень конфиденциальности);

  2. Перечень лиц, имеющих доступ к штатным средствам АС:

    1. Участники сделок;

    2. Администратор;

  3. Коллективный режим обработки данных.

  1. Факторы, влияющие на требуемый уровень защиты информации.

  1. Характер обрабатываемой информации (в нашем случае информация носит конфиденциальный характер);

  2. Недостатки организационного обеспечения защиты информации (например, несоблюдение требований защиты информации);

  3. Разглашение защищаемой информации лицами, имеющими доступ к ней (например, через передачу носителя информации лицам, не имеющим права доступа к ним);

  4. Неправомерные действия со стороны лиц, имеющих право доступа к защищаемой информации (например, несанкционированное изменение информации);

  5. Несанкционированный доступ к информации (например, использование закладочных средств);

  6. Ошибки обслуживающего персонала при эксплуатации средств и систем защиты информации;

  1. Способы и средства защиты информации.

  1. Акустическая защита помещений. Провести, по возможности, звукоизоляцию или экранирование (в нашем случае уделить особое внимание окнам и дверям).

  2. Закладные устройства. Перед проведением совещания необходимо производить визуальный осмотр помещения на предмет выявления закладных устройств. А так же осмотр прилегающий помещений, если таковые имеются. Осмотр, по возможности, должен проводиться сотрудниками службы безопасности.

  3. Организация охраны во время переговоров. Во время проведения переговоров необходимо не допускать близко к дверям комнаты никого из посторонних лиц. Для большей надежности это должен быть охранник из постоянного штата организации, иначе, подслушивать может непосредственно охранник.

  1. Рекомендации по повышению уровня защищенности.

  • Переговоры, с участием представителей сторонних организаций должны производиться с разрешения директора, который, в свою очередь назначает ответственного за проведение совещания;

  • Очередность рассмотрения вопросов, вынесенных на переговорах, должна исключать участие лиц, не имеющим отношения к рассматриваемым вопросам;

  • Участники переговоров пропускаются на совещание по спискам при предъявлении документов, удостоверяющий личность;

  • Проверка помещения перед мероприятием на наличие закладных устройств;

  • Вход посторонних лиц во время проведения переговоров строго запрещен;

  • Количество лиц, участвующих в переговорах, должно быть сведено до минимума;

  • Проведение переговоров, по возможности, переносить на нерабочее время;

  • После проведения переговоров комната должна тщательно осматриваться, закрываться и опечатываться;

  • Ключи от комнаты должны быть переданы охране под расписку, доступ к ним должен быть строго регламентирован руководством;

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]