Понятие и основные организационные мероприятия информационной безопасности.

 

Реферат мой

 

Предусматривают:

1)      Составление перечня сведений, подлежащих защите

2)      Составление графика проведения организационных, технических и правовых мероприятий с расчетом затраченных материальных и денежных ресурсов

3)      Проведение категорирования объектов ЭВТ

4)      Составление перечня выделенных помещений, в которых проводятся закрытые мероприятия

5)      Определение должностных лиц, уполномоченных осуществлять контроль и оперативное управление средствами ЗИ

6)      Повышение квалификации специалистов

7)      Регламентацию функциональных обязанностей сотрудников

8)      Определение контролируемых зон

9)      Выделение из эксплуатируемых средств тех, которые обрабатывают ЗИ

10)  Определение вспомогательных тех. средств, предназначенных для функционирования предприятия

11)  Выявление задействованных и незадействованных воздушных, наземных цепей, кабелей, проводов, выходящих за пределы КЗ

12)  Установление порядка периодических аттестационных проверок в охраняемых помещениях

13)  Регистрацию всех событий, связанных с разработкой, использованием, передачей информации

14)  Ведение учета документации и носителей конфиденциальной информации

15)  Разграничение прав доступа к защищаемым ресурсам

 

Требования к разработке организационных мероприятий (принципы защиты инф.):

·        системность (необходимость учета всех взаимосвязанных, взаимодействующих и изменяющихся во времени элементов, условий и факторов при всех видах информационной деятельности и информационного проявления, во всех структурных элементах, при всех режимах функционирования, на всех этапах жизненного цикла, с учетом взаимодействия объекта защиты с внешней средой);

·        комплексность (согласование разнородных средств при построении целостной системы защиты);

·        непрерывность защиты;

·        разумная достаточность;

·        гибкость управления и применения;

·        открытость алгоритмов и механизмов защиты (Знание алгоритмов работы системы защиты не должно давать возможности ее преодоления (даже автору), однако распространить тоже не надо);

·        простота применения защитных мер и средств (интуитивно понятны и просты в использовании).

·        Все организационные меры должны быть обоснованны (на базе исследования системы);

·        Выполнение всех организационных мер должно контролироваться.

Сайт управляется системой uCoz