Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная РУБРИКАТОР Политика безопасности Структура руководства по обеспечению информационной безопасности

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …

Структура руководства по обеспечению информационной безопасности

Send this page to somebody Print this page

Политика безопасности организации - понятие очень широкое. Конечно, она должна быть документирована. Из каких разделов она должна состоять? Какую документацию она должна в себя включать? Изучение международных стандартов в области информационной безопасности позволяет определить структуру документа под названием "Руководство по обеспечению информационной безопасности организации", обобщающего накопленный опыт бумаготворчества в этой области.

Часть 1. Политика безопасности

  • Вводный раздел подтверждающий озабоченность высшего руководства проблемами информационной безопасности
  • Организационный раздел содержащий описание подразделений, комиссий, групп и т.д., отвечающих за работы в области информационной безопасности
  • Классификационный раздел описывающий имеющиеся в организации материальные и информационные ресурсы и необходимый уровень их защиты;
  • Штатный раздел характеризующий меры безопасности, применяемые к персоналу (описание должностей с точки зрения информационной безопасности, организация обучения и переподготовки персонала, порядок реагирования на нарушения режима безопасности и т.п.)
  • Раздел освещающий вопросы физической защиты
  • Управляющий раздел описывающий подход к управлению компьютерами и компьютерными сетями
  • Раздел описывающий правила разграничения доступа к производственной информации
  • Раздел, характеризующий порядок разработки и сопровождения систем
  • Раздел, описывающий меры, направленные на обеспечение непрерывной работы организации
  • Юридический раздел подтверждающий соответствие политики безопасности действующему законодательству

 Часть 2. Общие принципы обеспечения безопасности АС

  • Обеспечение безопасности ОС
  • Обеспечение безопасности финансовых приложений
  • Обеспечение безопасности систем электронного документооборота 
  • Обеспечение безопасности средств связи и телекоммуникаций
  • Обеспечение безопасности серверов ЛВС
  • Обеспечение безопасности рабочих мест пользователей
  • Обеспечение безопасности баз данных
  • Обеспечение безопасности при работе пользователей в сети Интернет
  • Общие принципы защиты от компьютерных вирусов и других разрушающих программных воздействий
  • ...

 Часть 3. Организация режима информационной безопасности

  • Организационная структура подразделений обеспечивающих режим информационной безопасности
  • Задачи по обеспечению информационной безопасности
  • Ответственность должностных лиц за выполнение требований информационной безопасности
  • Руководящие принципы по использованию АС и СВТ в соответствии с требованиями информационной безопасности
  • Стратегия управления системой информационной безопасности
  • ...

 Часть 4. Инструкции по обеспечению информационной безопасности

  • Инструкция для пользователей АС
  • Инструкция для администраторов АС
  • Инструкция для инженеров и техников
  • Инструкция для администратора безопасности АС
  • Инструкция для администратора МЭ
  • Инструкции для администраторов прикладных подсистем
  • ...

 5. Приложения

  • Регламент использования съемных носителей информации
  • Регламент по работе с переносными компьютерами
  • Регламент по подключению и работе в сети Интернет
  • Регламент по обеспечению защиты информации от утечки по техническим каналам
  • Инструкция по обеспечению сохранности сведений ограниченного распространения
  • ...

30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex