Базовые принципы информационной безопасности вычислительных сетей. Гладких А.А - 126 стр.

UptoLike

126
Кроме того, наличие плана благотворно влияет на моральную обстановку
в коллективе. Руководство знает, что при неблагоприятных условиях не
придется начинать все сначала, пользователи увереныкакая-то часть их труда
будет сохранена.
Обычно план состоит из двух частей, описывающих:
1. Меры реагирования на нарушения безопасности.
2. Восстановительные работы.
Меры реагирования на нарушения
Данные меры направлены на обнаружение и нейтрализацию нарушений.
Они преследуют две основные цели:
ограничение распространения угрозы и снижение ущерба,
недопущение повторных нарушений.
В соответствии с этим строится указанная часть плана, которая содержит
следующие группы сведений:
1. Основные положения.
2. Оценка инцидента.
3. Оповещение.
4. Ответные меры.
5. Правовой аспект.
6. Регистрационная документация.
В основных положениях документа формулируются цели политики
безопасности в вопросах реакции на нарушения. Важно заранее определить
приоритеты при решении спорных вопросов. После уяснения целей и
приоритетов, они подлежат упорядочиванию по степени важности. В таблице
3.2 представлен пример типовых целей и приоритетов системы безопасности
АС предприятия.
Большинство нарушений безопасности достаточно трудно
идентифицируются. Для выявления нарушений безопасности в документе
могут быть определены признаки нарушений. Таковыми могут быть: отказы