ВУЗ:
Составители:
Рубрика:
10
служивания и т. п.). Объектом рассмотрения являются также несекретные
технические и технологические новшества, пока не переданные для патен-
тования.
По своей природе защищаемые документы бывают: нормативно-
методические, руководящие, распорядительные, информационно-
справочные;, организационные, финансово-бухгалтерские, кадровые (по
личному составу).
Для классификации информации в качестве исходных данных необ-
ходимо применять кроме
рекомендованных в [5,6,7,15]:
- действующий в данном органе государственной власти, на данном
предприятии, в данном учреждении или организации Перечень сведений,
составляющих государственную, ведомственную или коммерческую тай-
ну; - перечень источников информации в организации (офисе);
Трудовой кодекс Российской Федерации (в части защиты персональ-
ных данных работников);
другие законодательные и нормативные акты, относящиеся к вопро-
сам защиты информации, действующие в данной организации.
На первом этапе анализа производится классификация информации в
соответствии со структурой, функциями и задачами организации с привяз-
кой элементов информации к ее источникам. Детализацию информации
целесообразно проводить до уровня, на котором элементу информации со-
ответствует один источник.
Затем производят моделирование объекта защиты:
- определение
источников защищаемой информации;
- описание пространственного размещения основных мест источ-
ников защищаемой информации;
- выявление путей распространения носителей защищаемой ин-
формации за пределы контролируемых зон (помещений, зданий,
территории организации);
- описание с указанием характеристик существующих преград на
путях распространения носителей информации за пределы кон-
тролируемых зон.
служивания и т. п.). Объектом рассмотрения являются также несекретные
технические и технологические новшества, пока не переданные для патен-
тования.
По своей природе защищаемые документы бывают: нормативно-
методические, руководящие, распорядительные, информационно-
справочные;, организационные, финансово-бухгалтерские, кадровые (по
личному составу).
Для классификации информации в качестве исходных данных необ-
ходимо применять кроме рекомендованных в [5,6,7,15]:
- действующий в данном органе государственной власти, на данном
предприятии, в данном учреждении или организации Перечень сведений,
составляющих государственную, ведомственную или коммерческую тай-
ну; - перечень источников информации в организации (офисе);
Трудовой кодекс Российской Федерации (в части защиты персональ-
ных данных работников);
другие законодательные и нормативные акты, относящиеся к вопро-
сам защиты информации, действующие в данной организации.
На первом этапе анализа производится классификация информации в
соответствии со структурой, функциями и задачами организации с привяз-
кой элементов информации к ее источникам. Детализацию информации
целесообразно проводить до уровня, на котором элементу информации со-
ответствует один источник.
Затем производят моделирование объекта защиты:
- определение источников защищаемой информации;
- описание пространственного размещения основных мест источ-
ников защищаемой информации;
- выявление путей распространения носителей защищаемой ин-
формации за пределы контролируемых зон (помещений, зданий,
территории организации);
- описание с указанием характеристик существующих преград на
путях распространения носителей информации за пределы кон-
тролируемых зон.
10
Страницы
- « первая
- ‹ предыдущая
- …
- 8
- 9
- 10
- 11
- 12
- …
- следующая ›
- последняя »
