Защищенный документооборот. Печерский А.В. - 10 стр.

UptoLike

Составители: 

10
служивания и т. п.). Объектом рассмотрения являются также несекретные
технические и технологические новшества, пока не переданные для патен-
тования.
По своей природе защищаемые документы бывают: нормативно-
методические, руководящие, распорядительные, информационно-
справочные;, организационные, финансово-бухгалтерские, кадровые (по
личному составу).
Для классификации информации в качестве исходных данных необ-
ходимо применять кроме
рекомендованных в [5,6,7,15]:
- действующий в данном органе государственной власти, на данном
предприятии, в данном учреждении или организации Перечень сведений,
составляющих государственную, ведомственную или коммерческую тай-
ну; - перечень источников информации в организации (офисе);
Трудовой кодекс Российской Федерации (в части защиты персональ-
ных данных работников);
другие законодательные и нормативные акты, относящиеся к вопро-
сам защиты информации, действующие в данной организации.
На первом этапе анализа производится классификация информации в
соответствии со структурой, функциями и задачами организации с привяз-
кой элементов информации к ее источникам. Детализацию информации
целесообразно проводить до уровня, на котором элементу информации со-
ответствует один источник.
Затем производят моделирование объекта защиты:
- определение
источников защищаемой информации;
- описание пространственного размещения основных мест источ-
ников защищаемой информации;
- выявление путей распространения носителей защищаемой ин-
формации за пределы контролируемых зон (помещений, зданий,
территории организации);
- описание с указанием характеристик существующих преград на
путях распространения носителей информации за пределы кон-
тролируемых зон.
служивания и т. п.). Объектом рассмотрения являются также несекретные
технические и технологические новшества, пока не переданные для патен-
тования.
      По своей природе защищаемые документы бывают: нормативно-
методические, руководящие, распорядительные, информационно-
справочные;, организационные, финансово-бухгалтерские, кадровые (по
личному составу).
     Для классификации информации в качестве исходных данных необ-
ходимо применять кроме рекомендованных в [5,6,7,15]:
       - действующий в данном органе государственной власти, на данном
предприятии, в данном учреждении или организации Перечень сведений,
составляющих государственную, ведомственную или коммерческую тай-
ну; - перечень источников информации в организации (офисе);
     Трудовой кодекс Российской Федерации (в части защиты персональ-
ных данных работников);
      другие законодательные и нормативные акты, относящиеся к вопро-
сам защиты информации, действующие в данной организации.
      На первом этапе анализа производится классификация информации в
соответствии со структурой, функциями и задачами организации с привяз-
кой элементов информации к ее источникам. Детализацию информации
целесообразно проводить до уровня, на котором элементу информации со-
ответствует один источник.
     Затем производят моделирование объекта защиты:
      - определение источников защищаемой информации;
     - описание пространственного размещения основных мест источ-
       ников защищаемой информации;
     - выявление путей распространения носителей защищаемой ин-
       формации за пределы контролируемых зон (помещений, зданий,
       территории организации);
     - описание с указанием характеристик существующих преград на
       путях распространения носителей информации за пределы кон-
       тролируемых зон.




                                  10