Содержание
- 2. Какова цель подразделения защиты информации? Предотвращение (минимизация) ущерба, наносимого информационным ресурсам организации (предприятия, органа власти …..)
- 3. Цель и задачи подразделения защиты информации Цель – минимизация рисков ИБ Система ЗИ (ИБ) Задача –
- 4. Условия деятельности подразделения ЗИ (ОИБ) Наличие полной и непротиворечивой нормативно-правовой базы по вопросам ОИБ; Наличие ресурсов
- 5. Факторы, определяющие структуру подразделения ЗИ (ОИБ) Идеальных структур «на все случаи жизни» не бывает!
- 6. Функции (задачи) службы информационной безопасности (службы защиты информации)
- 7. Варианты функционирования подразделения (службы) ИБ
- 8. Преимущества: Вариант легко реализуем, поскольку не требует создания обособленной структуры. Возможность работы напрямую во внутренних или
- 9. Недостатки: Консультационный режим работы. Подчиненное положение по отношению к ИТ. ИБ рассматривается как часть ИТ, что
- 10. Вариант 3, 4. Один или группа специалистов по ИБ внутри службы безопасности Преимущества: Сравнительная простота реализации;
- 11. Недостатки: Консультационный режим работы. Недооценка важности проблем ИБ непосредственным руководством. Усложнение взаимодействия с ИТ-службой. Остаточное финансирование.
- 12. Вариант 5 Один или несколько обособленных специалистов, подчиняющихся руководству предприятия Преимущества: Непосредственный контакт с топ-менеджментом. Равноправное
- 13. Вариант 5 Один или несколько обособленных специалистов, подчиняющихся руководству предприятия Недостатки: Отсутствие структуры, зависимость от чужих
- 14. Вариант 6 Служба ИБ в виде независимой структуры, подчиняющейся руководству предприятия Преимущества: Непосредственный контакт с топ-менеджментом.
- 15. Недостатки: Ресурсоемкость. Сложность взаимодействия с ИТ-службой. Вариант 6 Служба ИБ в виде независимой структуры, подчиняющейся руководству
- 16. Основные источники возможных конфликтов 1. Противоречие функций службы ИБ и других подразделений; 2. Битвы за бюджет;
- 17. Вариант структуры Службы безопасности организации
- 18. Вариант структуры отдела ЗИ Подразделение конфиденциального делопроизводства - Обработка (получение, классификация, учет) и хранение конфиденциальных документов.
- 19. Подразделение инженерно-технической защиты информации Инженерно-техническая защита информации предназначена: для активно-пассивного противодействия средствам технической разведки и формирования
- 20. Подразделение программно-аппаратной защиты информации Задачи подразделения: - Предотвращение несанкционированного доступа (НСД) к информации. - Защита информации
- 21. Информационно-аналитическое подразделение Основными задачами подразделения являются: - Сбор и оперативное использование информации в области гражданского, уголовного
- 22. Периодичность организационно-технических мероприятий по ЗИ
- 23. Основные мероприятия по ЗИ (ОИБ) подбор и подготовка должностных лиц (сотрудников), ответственных за организацию практических мероприятий
- 24. Основные мероприятия по ЗИ (ОИБ) регламентация доступа персонала к защищаемой информации; - установление персональной ответственности каждого
- 25. Подразделение по защите информации на предприятии (в учреждении, организации) Подразделение по ЗИ является самостоятельным структурным подразделением.
- 26. Назначение и освобождение от должности руководителя подразделения по ЗИ производится руководителем организации по согласованию с вышестоящей
- 27. Основные функции подразделения по защите информации: 1. Планирование работ по ЗИ; 2. Участие в подготовке предприятия
- 28. Основные функции подразделения по защите информации: 5. Разработка проектов распорядительных документов по вопросам организации ЗИ. 6.
- 29. Уровни контроля эффективности ЗИ
- 30. Государственный контроль (надзор) Лицензионный контроль проводится лицензирующим органом. Цели: - проверка полноты и достоверности сведений о
- 31. Государственный контроль (надзор) Контроль и надзор за полнотой и качеством проводимых лицензиатами работ в области защиты
- 32. Государственный контроль (надзор) Инспекционный контроль за сертифицированными средствами защиты информации осуществляют органы, проводившие сертификацию этих средств
- 33. Государственный контроль (надзор) Государственный контроль и надзор, инспекционный контроль за проведением аттестации объектов информатизации проводится ФСТЭК
- 34. Государственный контроль (надзор) Государственный контроль и надзор за соблюдением правил аттестации включает - проверку правильности и
- 35. - Отсутствие штатных подразделений (специалистов) по защите информации; - Отсутствие или некачественная разработка Руководства и Положения
- 37. Скачать презентацию