Практические аспекты проведения аудита с целью оценки соответствия требованиям ФЗ «О персональных данных»
Содержание
- 2. предпроектная стадия, включающая предпроектное обследование ИСПДн (аудит), а также разработку технического задания на ее создание стадия
- 3. Анализ внутренних нормативных документов, регламентирующих порядок обработки и защиты ПДн Определение используемых средств защиты ПДн, и
- 4. сбор существующей нормативной документации Заказчика регулирующей порядок обработки и обеспечения защиты ПДн сбор существующей нормативной документации
- 5. На данном этапе определяется перечень ИСПДн и их основные свойства, такие как: Структура ИС Подключение к
- 6. Перечень ПДн, обрабатываемых в ИСПДн Заказчика, подлежащих защите включает в себя: цели обработки ПДн категории ПДн
- 7. Сбор данных о: Составе и функциональных возможностях используемых СЗПДн Технических характеристиках и организации использования СЗПДн Условиях
- 8. Основные этапы работ Заключение соглашения о неразглашении (NDA) Разработка регламента, устанавливающего порядок и рамки проведения работ
- 9. Структура регламента Состав рабочих групп от Исполнителя и Заказчика, участвующих в процессе проведения аудита Перечень информации,
- 10. Состав исходных данных Информация об организационной структуре компании Организационно-распорядительная и нормативно-методическая документация по вопросам информационной безопасности
- 11. Методы сбора исходных данных Предоставление опросных листов по определённой тематике, самостоятельно заполняемых сотрудниками Заказчика Интервьюирование сотрудников
- 12. Инструментальный анализ защищенности Для чего предназначен: Инвентаризация сетевых сервисов ИСПДн (устройства, ОС, службы, ПО) Идентификация и
- 13. Инструментальный анализ защищенности Анализ средств защиты информации Анализ VPN-шлюзов Анализ антивирусных средств защиты Анализ систем обнаружения
- 14. Инструментальный анализ защищенности Анализ безопасности общесистемного программного обеспечения Анализ ОС Windows Анализ ОС UNIX Анализ ОС
- 15. Особенности использования инструментальных средств для сбора информации Заранее оговариваются рамки проведения инструментального аудита Результаты анализируются и
- 16. Пример элемента методики Средства защиты от вредоносного кода Описание: Должны быть внедрены средства определения, предотвращения и
- 17. Критерии оценки
- 18. Тест на проникновение (Penetration testing) Тест на проникновение позволяет получить независимую оценку безопасности ИСПДн по отношению
- 19. получение информации из открытых источников сканирование внешнего периметра поиск / создание эксплойтов взлом внешнего периметра /
- 20. Структура итогового отчёта Границы проведения аудита безопасности Описание ИСПДн Заказчика Методы и средства проведения аудита Результаты
- 21. Продолжительность этапов
- 22. Дальнейшие действия по результатам Результаты аудита являются основой для проведения дальнейших работ по повышению информационной безопасности:
- 24. Скачать презентацию





















Растения-зеленая одежда Земли - презентация по Окружающему миру
РЕЗУЛЬТАТЫ МОДЕРНИЗАЦИИ СВИНОВОДЧЕСКОЙ ОТРАСЛИ РОССИ в 2006-2009 гг. И ПЕРСПЕКТИВЫ до 2012г.
В мире животных
Художественные особенности в Лирике Лермонтова
Салонные умницы: хозяйки литературных салонов России
ТЕМА УРОКА: «Гласные О и Е после шипящих в суффиксах существительных»
Принципы организации и деятельности прокуратуры, их значение
Презентация Дима
Презентация на тему Выявление анализ и оценка стратегических альтернатив
Правовое регулирование информационного обеспечения предпринимательской деятельности
Презентация на тему История появления бисера
Милая моя и такая родная Русь
Объемное конструирование из бумаги
Макролон 1239 в производстве возвратных бутылей для воды (18.9 л)
Локальные преобразования фильтр, маска
Ежегодный отчет главы города Каменска-Уральского о результатах своей деятельности, о результатах деятельности Администрации гор
Презентация на тему Первые паровозы Черепановых
PH Balance Stones. Как продать
Спортивные игры для дошкольников
Наша любимая школа!
Всегда ли дружба важнее всего
Откуда берётся хлеб? papa-vlad.narod.ru Это зерно - пшеница.
Правоотношения и правонарушения
К ОНСТАНТИН Д МИТРИЕВИЧ У ШИНСКИЙ К. Д. У шинский Не ладно скроен, да крепко сшит Беленький, гладенький зайчик сказал ежу: - Какое у те
4 закона увещевания 1.Золотое правило: «Оценивай других так, как хотел бы чтобы оценивали тебя» 2.Правило 10 секунд: «Прежде чем осужд
Обучение лиц предпенсионного возраста
Социалистическая индустриализация в СССР