Студопедия — Система обеспечения информационной безопасности организации
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Система обеспечения информационной безопасности организации






характеризуется двумя составляющими: деятельностью по подготовке и реализации мер, направленных на противодействие проявлению угроз информационной безопасности и миними ­ зацию последствий этих проявлений; субъектами этой деятель­ности.

Деятельность по обеспечению информационной безопасности базируется на следующих основных принципах:

законность, заключающаяся в строгом и неуклонном испол­нениинорм законодательства Российской Федерации, соблюдении прав и свобод человека и гражданина; непрерывность, предполагающая рассмотрение деятельности в качестве одной из функций организации; комплексность, заключающаяся во всестороннем анализе фактов оказывающих влияние на риски информационной без­винности, при планировании данной деятельности и использовании всех имеющихся возможностей и выделенных ресурсов для реализации составленных планов;

- замкнутость, заключающаяся в совместном осуществлении деятельности по предупреждению проявления угроз, снижению их опасности, выявлению проявлений угроз, минимизации по­следствий этих проявлений, а также по оценке эффективности выполнения планов противодействия угрозам и их соответству­ющего уточнения.

В этой деятельности широко используются методы поощрения, убеждения и принуждения.

Меры по противодействию проявлению угроз информационной без­опасности организации и минимизации последствий этих проявле­ний охватывают три основных направления деятельности:

- управление персоналом;

- организация объектового режима;

- организационно-техническое обеспечение.

Меры по управлению персоналом направлены на минимизацию рисков, связанных с проявлением личностных свойств и качеств участников организации, а также взаимодействующих с ней субъек­тов. Они включают подбор и расстановку кадров, обеспечение должной мотивации сотрудников к добросовестной работе, под­готовку и повышение их квалификации.

Меры по организации объектового режима нацелены на ми­нимизацию рисков, связанных с возможными попытками нане­сения ущерба организации ее участникам и взаимодействующим с ней субъектам. Эти мероприятия включают осуществление про­пускного и внутриобъектового режимов, в том числе установ­ление и поддержание режимов информации, информационно- коммуникационных систем и систем связи, контроль поддержа­ния установленных режимов и проведение служебных рассле­дований по фактам их нарушения. При этом режимы информа­ционно-коммуникационных систем и систем связи направлены на достижение требуемых значений основных свойств безопас­ности используемых в организации информационных техноло­гий: конфиденциальности, целостности и готовности к исполь­зованию.

Меры по организационно-техническому обеспечению позволяют использовать возможности техники для установления и поддер­жания объектового режима. Они включают мероприятия по ис­пользованию средств защиты информации, информационных и коммуникационных систем, средств связи, а также по установле­нию и реализации политики безопасности в информационно-ком­муникационных системах.

Важную роль в эффективной реализации мер по противодей­ствию угрозам информационной безопасности играет норматив­но-методическое обеспечение.

Субъектами обеспечения информационной безопасности организаций являются создаваемые в них координационные (например, советы по безопасности информационных техноло­гий) и кадровые органы, специализированные структурные под­разделения по вопросам информационной безопасности или дол­жностные лица, а также структурные образования, специализи­рующиеся на оказании услуг в данной области, объединяемые в единую систему.

Структура указанной системы и ее составных частей может быть различной. Например, в организации может быть создан совет по безопасности информационных технологий, который решает во­просы выработки внутренней политики в этой области, ее реали­зации и нормативно-методического обеспечения.

Для качественного выполнения данных функций в состав со­вета включают представителей высшего руководства организации и должностных лиц, осуществляющих непосредственное управле­ние обеспечением информационной безопасности. В некоторых случаях управление этой деятельностью может быть возложено на ответственных сотрудников соответствующих структурных подраз­делений.







Дата добавления: 2015-03-11; просмотров: 880. Нарушение авторских прав; Мы поможем в написании вашей работы!



Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...

Важнейшие способы обработки и анализа рядов динамики Не во всех случаях эмпирические данные рядов динамики позволяют определить тенденцию изменения явления во времени...

ТЕОРЕТИЧЕСКАЯ МЕХАНИКА Статика является частью теоретической механики, изучающей условия, при ко­торых тело находится под действием заданной системы сил...

Теория усилителей. Схема Основная масса современных аналоговых и аналого-цифровых электронных устройств выполняется на специализированных микросхемах...

Сравнительно-исторический метод в языкознании сравнительно-исторический метод в языкознании является одним из основных и представляет собой совокупность приёмов...

Концептуальные модели труда учителя В отечественной литературе существует несколько подходов к пониманию профессиональной деятельности учителя, которые, дополняя друг друга, расширяют психологическое представление об эффективности профессионального труда учителя...

Конституционно-правовые нормы, их особенности и виды Характеристика отрасли права немыслима без уяснения особенностей составляющих ее норм...

ОЧАГОВЫЕ ТЕНИ В ЛЕГКОМ Очаговыми легочными инфильтратами проявляют себя различные по этиологии заболевания, в основе которых лежит бронхо-нодулярный процесс, который при рентгенологическом исследовании дает очагового характера тень, размерами не более 1 см в диаметре...

Примеры решения типовых задач. Пример 1.Степень диссоциации уксусной кислоты в 0,1 М растворе равна 1,32∙10-2   Пример 1.Степень диссоциации уксусной кислоты в 0,1 М растворе равна 1,32∙10-2. Найдите константу диссоциации кислоты и значение рК. Решение. Подставим данные задачи в уравнение закона разбавления К = a2См/(1 –a) =...

Экспертная оценка как метод психологического исследования Экспертная оценка – диагностический метод измерения, с помощью которого качественные особенности психических явлений получают свое числовое выражение в форме количественных оценок...

Studopedia.info - Студопедия - 2014-2024 год . (0.014 сек.) русская версия | украинская версия