ВУЗ:
Составители:
Рубрика:
10
служивания и т. п.). Объектом рассмотрения являются также несекретные
технические и технологические новшества, пока не переданные для патен-
тования.
По своей природе защищаемые документы бывают: нормативно-
методические, руководящие, распорядительные, информационно-
справочные;, организационные, финансово-бухгалтерские, кадровые (по
личному составу).
Для классификации информации в качестве исходных данных необ-
ходимо применять кроме
рекомендованных в [5,6,7,15]:
- действующий в данном органе государственной власти, на данном
предприятии, в данном учреждении или организации Перечень сведений,
составляющих государственную, ведомственную или коммерческую тай-
ну; - перечень источников информации в организации (офисе);
Трудовой кодекс Российской Федерации (в части защиты персональ-
ных данных работников);
другие законодательные и нормативные акты, относящиеся к вопро-
сам защиты информации, действующие в данной организации.
На первом этапе анализа производится классификация информации в
соответствии со структурой, функциями и задачами организации с привяз-
кой элементов информации к ее источникам. Детализацию информации
целесообразно проводить до уровня, на котором элементу информации со-
ответствует один источник.
Затем производят моделирование объекта защиты:
- определение
источников защищаемой информации;
- описание пространственного размещения основных мест источ-
ников защищаемой информации;
- выявление путей распространения носителей защищаемой ин-
формации за пределы контролируемых зон (помещений, зданий,
территории организации);
- описание с указанием характеристик существующих преград на
путях распространения носителей информации за пределы кон-
тролируемых зон.
служивания и т. п.). Объектом рассмотрения являются также несекретные технические и технологические новшества, пока не переданные для патен- тования. По своей природе защищаемые документы бывают: нормативно- методические, руководящие, распорядительные, информационно- справочные;, организационные, финансово-бухгалтерские, кадровые (по личному составу). Для классификации информации в качестве исходных данных необ- ходимо применять кроме рекомендованных в [5,6,7,15]: - действующий в данном органе государственной власти, на данном предприятии, в данном учреждении или организации Перечень сведений, составляющих государственную, ведомственную или коммерческую тай- ну; - перечень источников информации в организации (офисе); Трудовой кодекс Российской Федерации (в части защиты персональ- ных данных работников); другие законодательные и нормативные акты, относящиеся к вопро- сам защиты информации, действующие в данной организации. На первом этапе анализа производится классификация информации в соответствии со структурой, функциями и задачами организации с привяз- кой элементов информации к ее источникам. Детализацию информации целесообразно проводить до уровня, на котором элементу информации со- ответствует один источник. Затем производят моделирование объекта защиты: - определение источников защищаемой информации; - описание пространственного размещения основных мест источ- ников защищаемой информации; - выявление путей распространения носителей защищаемой ин- формации за пределы контролируемых зон (помещений, зданий, территории организации); - описание с указанием характеристик существующих преград на путях распространения носителей информации за пределы кон- тролируемых зон. 10
Страницы
- « первая
- ‹ предыдущая
- …
- 8
- 9
- 10
- 11
- 12
- …
- следующая ›
- последняя »