Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_GOSy.docx
Скачиваний:
28
Добавлен:
29.09.2019
Размер:
171.61 Кб
Скачать

45 Организация служебного расследования по фактам утраты информации и инцидентам в информационных и телекоммуникационных сетях

Комиссию возглавляет специалист по защите информации. Не всегда привлекаются правоохранительные органы. Как и кто проводит расследование определяет руководитель. Основополагающий признак – коллегиальность принимаемых решений. Основная цель – собрать как можно больше данных, касающихся инцидента. В случае утраты секретных документов комиссия ищет и определяет злой умысел. Результат работы комиссии – акт, 2 приказа. 1 этап: определить что же является инцидентом. 2 этап: определить завершено ли преступление. 3 этап: будет ли информация об инциденте разглашена (полезно – чтоб не допустить похожих инцидентов, вредно – можно бросить тень на компанию).

46 Порядок аттестации объектов информатизации

Аттестация – комплекс организационно-технических мероприятий, в результате которых подтверждается, что объект соответствует стандартам по безопасности информации. Предварительное обследование занимает около 30 % времени, в ходе которого определяется документация, размер контролируемой зоны, расстояние до ближайших объектов, электромагнитная обстановка, результатом этого становится отчет и смета расходов.

Цель проведения аттестационных работ - получение аттестата соответствия.

Аттестация может проводиться собственными силами фирмы организации (создается специальная аттестационная комиссия), либо с этой целью приглашается специализированная организация, имеющая все необходимые лицензии и сертифицированную технику на проведение таких работ

Аттестация проводится органом по аттестации в установленном законодательством порядке, и включает в себя следующие этапы.:

• пpедваpительное ознакомление с аттестуемым объектом информатизации, анализ исходных данных по аттестуемому объекту информатизации;

• проведение экспертного обследования объекта информатизации и анализ разработанной документации по защите информации на этом объекте с точки зрения ее соответствия требованиям нормативной и методической документации (т.е. оценка полноты и уровня разработки организационно-распорядительной, проектной и эксплуатационной документации);

• пpоведение испытаний сpедств и систем защиты инфоpмации на аттестуемом объекте информатизации с помощью специальной контpольной аппаpатуpы и тестовых сpедств (испытания необходимого оборудования, технических средств ЗИ и программных средств информационных систем);

• оценка уровня подготовки кадров и распределения ответственности за выполнение требований по обеспечению безопасности информации

• пpоведение комплексных аттестационных испытаний объекта информатизации в pеальных условиях эксплуатации;

• анализ pезультатов экспеpтного обследования и комплексных аттестационных испытаний объекта информатизации и утвеpждение заключения по pезультатам аттестации (подготовка отчетной документации - протоколов испытаний и заключения по результатам аттестационных испытаний с выводами комиссии о соответствии (или несоответствии) аттестуемого объекта требованиям по безопасности информации).

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]