Студопедия — Система обеспечения информационной безопасности организации
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Система обеспечения информационной безопасности организации






характеризуется двумя составляющими: деятельностью по подготовке и реализации мер, направленных на противодействие проявлению угроз информационной безопасности и миними ­ зацию последствий этих проявлений; субъектами этой деятель­ности.

Деятельность по обеспечению информационной безопасности базируется на следующих основных принципах:

законность, заключающаяся в строгом и неуклонном испол­нениинорм законодательства Российской Федерации, соблюдении прав и свобод человека и гражданина; непрерывность, предполагающая рассмотрение деятельности в качестве одной из функций организации; комплексность, заключающаяся во всестороннем анализе фактов оказывающих влияние на риски информационной без­винности, при планировании данной деятельности и использовании всех имеющихся возможностей и выделенных ресурсов для реализации составленных планов;

- замкнутость, заключающаяся в совместном осуществлении деятельности по предупреждению проявления угроз, снижению их опасности, выявлению проявлений угроз, минимизации по­следствий этих проявлений, а также по оценке эффективности выполнения планов противодействия угрозам и их соответству­ющего уточнения.

В этой деятельности широко используются методы поощрения, убеждения и принуждения.

Меры по противодействию проявлению угроз информационной без­опасности организации и минимизации последствий этих проявле­ний охватывают три основных направления деятельности:

- управление персоналом;

- организация объектового режима;

- организационно-техническое обеспечение.

Меры по управлению персоналом направлены на минимизацию рисков, связанных с проявлением личностных свойств и качеств участников организации, а также взаимодействующих с ней субъек­тов. Они включают подбор и расстановку кадров, обеспечение должной мотивации сотрудников к добросовестной работе, под­готовку и повышение их квалификации.

Меры по организации объектового режима нацелены на ми­нимизацию рисков, связанных с возможными попытками нане­сения ущерба организации ее участникам и взаимодействующим с ней субъектам. Эти мероприятия включают осуществление про­пускного и внутриобъектового режимов, в том числе установ­ление и поддержание режимов информации, информационно- коммуникационных систем и систем связи, контроль поддержа­ния установленных режимов и проведение служебных рассле­дований по фактам их нарушения. При этом режимы информа­ционно-коммуникационных систем и систем связи направлены на достижение требуемых значений основных свойств безопас­ности используемых в организации информационных техноло­гий: конфиденциальности, целостности и готовности к исполь­зованию.

Меры по организационно-техническому обеспечению позволяют использовать возможности техники для установления и поддер­жания объектового режима. Они включают мероприятия по ис­пользованию средств защиты информации, информационных и коммуникационных систем, средств связи, а также по установле­нию и реализации политики безопасности в информационно-ком­муникационных системах.

Важную роль в эффективной реализации мер по противодей­ствию угрозам информационной безопасности играет норматив­но-методическое обеспечение.

Субъектами обеспечения информационной безопасности организаций являются создаваемые в них координационные (например, советы по безопасности информационных техноло­гий) и кадровые органы, специализированные структурные под­разделения по вопросам информационной безопасности или дол­жностные лица, а также структурные образования, специализи­рующиеся на оказании услуг в данной области, объединяемые в единую систему.

Структура указанной системы и ее составных частей может быть различной. Например, в организации может быть создан совет по безопасности информационных технологий, который решает во­просы выработки внутренней политики в этой области, ее реали­зации и нормативно-методического обеспечения.

Для качественного выполнения данных функций в состав со­вета включают представителей высшего руководства организации и должностных лиц, осуществляющих непосредственное управле­ние обеспечением информационной безопасности. В некоторых случаях управление этой деятельностью может быть возложено на ответственных сотрудников соответствующих структурных подраз­делений.







Дата добавления: 2015-03-11; просмотров: 876. Нарушение авторских прав; Мы поможем в написании вашей работы!



Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...

Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...

Важнейшие способы обработки и анализа рядов динамики Не во всех случаях эмпирические данные рядов динамики позволяют определить тенденцию изменения явления во времени...

ТЕОРЕТИЧЕСКАЯ МЕХАНИКА Статика является частью теоретической механики, изучающей условия, при ко­торых тело находится под действием заданной системы сил...

Седалищно-прямокишечная ямка Седалищно-прямокишечная (анальная) ямка, fossa ischiorectalis (ischioanalis) – это парное углубление в области промежности, находящееся по бокам от конечного отдела прямой кишки и седалищных бугров, заполненное жировой клетчаткой, сосудами, нервами и...

Основные структурные физиотерапевтические подразделения Физиотерапевтическое подразделение является одним из структурных подразделений лечебно-профилактического учреждения, которое предназначено для оказания физиотерапевтической помощи...

Почему важны муниципальные выборы? Туристическая фирма оставляет за собой право, в случае причин непреодолимого характера, вносить некоторые изменения в программу тура без уменьшения общего объема и качества услуг, в том числе предоставлять замену отеля на равнозначный...

СПИД: морально-этические проблемы Среди тысяч заболеваний совершенно особое, даже исключительное, место занимает ВИЧ-инфекция...

Понятие массовых мероприятий, их виды Под массовыми мероприятиями следует понимать совокупность действий или явлений социальной жизни с участием большого количества граждан...

Тактика действий нарядов полиции по предупреждению и пресечению правонарушений при проведении массовых мероприятий К особенностям проведения массовых мероприятий и факторам, влияющим на охрану общественного порядка и обеспечение общественной безопасности, можно отнести значительное количество субъектов, принимающих участие в их подготовке и проведении...

Studopedia.info - Студопедия - 2014-2024 год . (0.012 сек.) русская версия | украинская версия