Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1-43 кроме31.docx
Скачиваний:
11
Добавлен:
28.04.2019
Размер:
376.72 Кб
Скачать

39. Какие компоненты входят в состав информационной модели ксиб?

Состав КСИБ зависит от структуры и состава предприятия, но в общем случае включает в себя следующие подсистемы:

  • защиты от утечки конфиденциальной информации;

  • защиты от вирусов и спама;

  • анализа уязвимостей;

  • обнаружения вторжений;

  • межсетевого экранирования;

  • разграничения доступа;

  • криптографической защиты;

  • мониторинга информационной безопасности.

Для создания КСИБ следует учитывать требования действующего российского законодательства, а также рекомендации международных стандартов, таких как ISO 17799 и ISO 27001. Особое внимание необходимо уделять положениям Федерального закона «О персональных данных» в том случае, если на предприятии предполагается хранить или обрабатывать персональную информацию о сотрудниках или клиентах компании.

40. Каково общее содержание схемы технологического и организационного построения ксиб?

Основными этапами создания комплексной системы защиты информации должны быть:

  • Обследование организации.

  • Выполнение работ по аудиту информационной безопасности может быть как внутренними силами, так и с привлечением сторонней организации;

  • проектирование системы защиты информации.

Проектирование комплексной системы защиты информации выполняется по результатам проведенного аудита информационной безопасности;

  • внедрение системы защиты информации

Осуществляется, как правило, силами сторонней организации при участии сотрудников отдела информационной безопасности для обеспечения контроля качества;

  • сопровождение системы информационной безопасности

Техническое сопровождение комплексной системы ИБ осуществляется силами сторонней организации, а эксплуатация и администрирование безопасности силами отдела ИБ;

  • обучение специалистов по защите информации

Обучение проводится в плановом порядке по графику

Корпоративная вычислительная предприятия предназначена для обеспечения информационного взаимодействия администрации предприятия с филиалами, дочерними организациями, внешними организациями и, как правило, состоит из:

  • локальных вычислительных сетей администрации предприятия и филиалов;

  • каналов связи, выходящих за границы контролируемой зоны объектов предприятия и арендованных у корпоративного провайдера связи:

  • распределенной сети передачи данных (РСПД), используемой для связи администрации предприятия с филиалами;

  • единой ведомственной сети передачи данных (ЕВСПД), используемой для связи администрации предприятия с информационными ресурсами корпоративного провайдера связи и ресурсами Интернет.

Организационное построение

В основе организационно-распорядительной составляющей лежит комплекс внутренних документов, регламентирующих вопросы обеспечения безопасности информации. К основным документам в этой области относятся:

Документы стратегического (первого) уровня Политики безопасности информации, определяющие стратегические цели руководства Общества в области обеспечения безопасности информации.

Документы второго уровня Политики безопасности информации, включающие организационно-распорядительные документы, регламентирующие вопросы организации и проведения работ по защите ИР.

Документы третьего уровня Политики безопасности информации (включающие исполнительную документацию, должностные обязанности и инструкции, а также эксплуатационные документы средств защиты информации, в том числе документы, регламентирующие вопросы защиты информации при использовании ИУС ПХД.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]