Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1-43 кроме31.docx
Скачиваний:
11
Добавлен:
28.04.2019
Размер:
376.72 Кб
Скачать
  • регламент взаимодействия Служб обеспечения конфиденциальности и безопасности;

    1. документы по работе с кадрами:

    • инструкция по работе с кадрами, подлежащими допуску к КИ;

    • требования к лицам, оформляемым на должность, требующую до­пуска к КИ;

    1. документы по защите ИС. Они регламентируют:

    • режим конфиденциальности при обработке КИ с применением средств вычислительной техники;

    • требования к защищенности ИС;

    • концепцию безопасности ИС;

    • порядок анализа существующей ИС.

    Техническая компонента КСИБ - комплекс технических средств и технологий ЗИ при ее обработке, хранении и передаче, включая крипто­графические средства. Техническая компонента создается в рамках техни­ческого направления работ [1, 14, 17, 20].

    При реализации технического направления проводится сбор исходных данных для разработки технических предложений по оснащенности авто­матизированной системы обработки, хранения и передачи информации средствами ЗИ, позволяющими реализовать требуемый уровень защи­щенности.

    43. Особенности мотивации деятельности персонала, связанного с защитой информации.

    На каждом конкретном предприятии построение системы ИБ опре­деляется различными факторами. По результатам проведенного анализа возможных угроз ИБ можно сформулировать перечень основных задач, которые должны решаться КСИБ.

    Построение КСИБ должно базироваться на принципах системности, комплексности, непрерывности защиты, разумной достаточности, просто­ты управления, открытости алгоритмов и механизмов защиты.

    Разработка КСИБ должна проходить в трех параллельных направле­ниях: методическом, организационном и техническом.

    Основой формального описания систем защиты можно считать мо­дель системы защиты с полным перекрытием, в которой рассматривается взаимодействие следующих множеств:

    • угроз безопасности,

    • ресурсов защищаемой системы,

    • механизмов безопасности,

    • уязвимых мест,

    • барьеров.

    Механизм функционирования КСИБ должен предусматривать взаим­ную ответственность персонала и руководства за сохранность коммерче­ской тайны.

  • Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]