Организация и технология защиты конфиденциальной информации в информационных системах. Методическое пособие для студентов. Андрей Александрович Обласов

Читать онлайн книгу.

Организация и технология защиты конфиденциальной информации в информационных системах. Методическое пособие для студентов - Андрей Александрович Обласов


Скачать книгу
состоит в полной проверке всех имеющихся рабочих мест на наличие на них информации, средств информатизации, программных продуктов и составления комплекта документов, содержащих спецификацию этих средств с точки зрения информационной безопасности и закрепляющих их текущее состояние.

      Обследование проводится отдельно по подразделениям, а также в локальной вычислительной сети.

      Мероприятия обследования подразделения организует руководитель подразделения, а непосредственно проводят сотрудники Управления по защите информации, администратор сети и, при необходимости, сотрудники подразделения. Результатом обследования подразделения являются документы:

      1) Информационная схема подразделения (исполняется руководителем подразделения) в составе:

      – инвентарный план размещения средств информатизации и средств защиты информации подразделения с указанием их технических характеристик;

      – перечень программных продуктов, установленных на каждом из средств информатизации или доступных с этого средства в сети и информации, обрабатываемой этими программными продуктами;

      – список сотрудников подразделения с указанием закрепленных за ними средств информатизации и выделенных для них прав доступа;

      2) Протоколы категорирования:

      – информации;

      – средств информатизации;

      – помещений подразделения;

      – сотрудников управления;

      3) Протокол выявленных недостатков по обеспечению информационной безопасности с рекомендациями по ее совершенствованию;

      4) Частный Акт информационного обследования подразделения, закрепляющий текущее состояние информационной системы, описанное в Информационной схеме, подписываемый администратором сети и сотрудником Управления по защите информации и утверждаемый начальником Управления по защите информации;

      5) План устранения недостатков и реализации рекомендаций информационного обследования.

      Мероприятия обследования локальной вычислительной сети организует начальник Управления информационных систем и технологий, а непосредственно проводят сотрудники Управления по защите информации и администратор сети. Результатом обследования сети являются документы:

      1) Информационная схема локальной вычислительной сети (исполняется администратором сети) в составе:

      – топологическая схема сети с указанием трасс прокладки кабелей, мест размещения серверов, сетевого оборудования и рабочих станций, привязанная к поэтажному плану здания;

      – перечень программных продуктов, установленных в сети и информации, обрабатываемой этими программными продуктами;

      – список пользователей сети с указанием выделенных им прав доступа;

      2) Протокол категорирования программных продуктов и информации сети;

      3) Протокол выявленных недостатков по обеспечению информационной безопасности с рекомендациями по ее


Скачать книгу