Информационные технологии. Беспалов В.В. - 109 стр.

UptoLike

Составители: 

аутентичность или подлинность (authenticity) свойство, гарантирующее,
что субъект или ресурс идентичны заявленным.
Целью реализации информационной безопасности какого-либо объекта
является построение Системы обеспечения информационной безопасности
данного объекта (СОИБ). Для построения и эффективной эксплуатации СОИБ
необходимо:
выявить требования защиты информации, специфические для данного
объекта защиты;
учесть требования национального и международного Законодательства;
использовать наработанные практики (стандарты, методологии)
построения подобных СОИБ;
определить подразделения, ответственные за реализацию и поддержку
СОИБ;
распределить между подразделениями области ответственности в
осуществлении требований СОИБ;
на базе управления рисками информационной безопасности определить
общие положения, технические и организационные требования,
составляющие Политику информационной безопасности объекта защиты;
реализовать требования Политики информационной безопасности,
внедрив соответствующие программно-технические способы и средства
защиты информации;
реализовать Систему менеджмента (управления) информационной
безопасности (СМИБ);
используя СМИБ организовать регулярный контроль эффективности
СОИБ и при необходимости пересмотр и корректировку СОИБ и СМИБ.
Как видно из последнего этапа работ, процесс реализации СОИБ непрерывный
и циклично (после каждого пересмотра) возвращается к первому этапу,
повторяя последовательно всѐ остальные. Так СОИБ корректируется для
эффективного выполнения своих задач защиты информации и соответствия
новым требованиям постоянно обновляющейся информационной системы.
Нормативные документы в области информационной безопасности.
Методические документы государственных органов России:
1. Доктрина информационной безопасности РФ;
2. Руководящие документы ФСТЭК (Гостехкомиссии России);
3. Приказы ФСБ;
Стандарты информационной безопасности, из которых выделяют:
1. Международные стандарты;