МАРК РЕГНЕРУС ДОСЛІДЖЕННЯ: Наскільки відрізняються діти, які виросли в одностатевих союзах
РЕЗОЛЮЦІЯ: Громадського обговорення навчальної програми статевого виховання ЧОМУ ФОНД ОЛЕНИ ПІНЧУК І МОЗ УКРАЇНИ ПРОПАГУЮТЬ "СЕКСУАЛЬНІ УРОКИ" ЕКЗИСТЕНЦІЙНО-ПСИХОЛОГІЧНІ ОСНОВИ ПОРУШЕННЯ СТАТЕВОЇ ІДЕНТИЧНОСТІ ПІДЛІТКІВ Батьківський, громадянський рух в Україні закликає МОН зупинити тотальну сексуалізацію дітей і підлітків Відкрите звернення Міністру освіти й науки України - Гриневич Лілії Михайлівні Представництво українського жіноцтва в ООН: низький рівень культури спілкування в соціальних мережах Гендерна антидискримінаційна експертиза може зробити нас моральними рабами ЛІВИЙ МАРКСИЗМ У НОВИХ ПІДРУЧНИКАХ ДЛЯ ШКОЛЯРІВ ВІДКРИТА ЗАЯВА на підтримку позиції Ганни Турчинової та права кожної людини на свободу думки, світогляду та вираження поглядів
Контакти
Тлумачний словник Авто Автоматизація Архітектура Астрономія Аудит Біологія Будівництво Бухгалтерія Винахідництво Виробництво Військова справа Генетика Географія Геологія Господарство Держава Дім Екологія Економетрика Економіка Електроніка Журналістика та ЗМІ Зв'язок Іноземні мови Інформатика Історія Комп'ютери Креслення Кулінарія Культура Лексикологія Література Логіка Маркетинг Математика Машинобудування Медицина Менеджмент Метали і Зварювання Механіка Мистецтво Музика Населення Освіта Охорона безпеки життя Охорона Праці Педагогіка Політика Право Програмування Промисловість Психологія Радіо Регилия Соціологія Спорт Стандартизація Технології Торгівля Туризм Фізика Фізіологія Філософія Фінанси Хімія Юриспунденкция |
|
|||||||
Організація розроблення системи захисту інформаціїОрганізація проведення обстеження об’єктів інформаційної діяльності підприємства Метою обстеження об’єктів ІД підприємства є вивчення його ІД, визначення об`єктів захисту – ІзОД, виявлення загроз, їхній аналіз та формування окремої моделі загроз. Обстеження повинно бути проведено комісією, склад якої визначається відповідальною за ТЗІ особою і затверджується наказом керівника підприємства. У ході обстеження необхідно: · провести аналіз умов функціонування об’єктів інформаційної діяльності (ОІД) підприємства, їх розташування на місцевості (ситуаційного плану) для визначення можливих джерел загроз; · дослідити засоби забезпечення ІД, радіус дії яких виходить за межі контрольованої території; · передбачити вивчення схем засобів і систем життєзабезпечення ОІД (електроживлення, заземлення, автоматизації, пожежної та охоронної сигналізації), а також інженерних комунікацій та металоконструкцій; · дослідити інформаційні потоки, технологічні процеси передавання, одержання, використання, розповсюдження і зберігання інформації та провести необхідні вимірювання; · визначити наявність та технічний стан засобів ТЗІ; · перевірити наявність на ОІД нормативних документів, які забезпечують функціонування системи ЗІ, організацію проектування будівельних робіт з урахуванням вимог ТЗІ, а також нормативної та експлуатаційної документації, яка забезпечує ІД; · виявити наявність транзитних, незадіяних (повітряних, настінних, зовнішніх та закладених у каналізацію) кабелів і провідників; · визначити технічні засоби і системи, застосування яких не обґрунтовано службовою або виробничою необхідністю і які підлягають демонтуванню; · визначити технічні засоби, які потребують переобладнання (перемонтування) та встановлення засобів ТЗІ. За результатами обстеження слід скласти акт, який повинен бути затверджений керівником підприємства. Матеріали обстеження необхідно використовувати під час розроблення окремої моделі загроз, яка повинна включати: · генеральний та ситуаційний плани підприємства, схеми розташування засобів і систем забезпечення ІД, а також інженерних комунікацій, які виходять за межі контрольованої території; · схеми та описи каналів витоку інформації, каналів спеціального впливу і шляхів НСД до ІзОД; · оцінювання збитків, які передбачаються від реалізування можливих загроз. На підставі матеріалів обстеження та окремої моделі загроз необхідно визначити головні задачі ЗІ і скласти технічне завдання (ТЗ) на розроблення системи ЗІ. Технічне завдання повинно включати такі основні розділи: · вимоги до системи ЗІ; · вимоги до складу проектної та експлуатаційної документації; · етапи виконання робіт; · порядок внесення змін і доповнень до розділів ТЗ; · вимоги до порядку проведення випробування системи захисту. Основою функціонування системи захисту інформації є план ТЗІ, який повинен містити такі документи: · перелік розпорядчих, організаційно-методичних, нормативних документів з ТЗІ, а також настанови щодо їхнього застосування; · настанови про порядок реалізування організаційних, первинних та основних технічних заходів захисту; · настанови, які встановлюють обов`язки, права та відповідальність персоналу; · календарний план ТЗІ. ТЗІ і план з ТЗІ розробляють фахівці з ТЗІ, узгоджують із зацікавленими підрозділами (організаціями). Затверджує їх керівник підприємства. Читайте також:
|
||||||||
|