У вас вопросы?
У нас ответы:) SamZan.net

О информации информатизации и защиты информации

Работа добавлена на сайт samzan.net:

Поможем написать учебную работу

Если у вас возникли сложности с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой - мы готовы помочь.

Предоплата всего

от 25%

Подписываем

договор

Выберите тип работы:

Скидка 25% при заказе до 28.12.2024

Аудит информационной безопасности компании

Согласно закону РФ "О информации, информатизации и защиты информации" аудит состояния защиты информации-это специальная проверка соответствия организации и эффективности защиты информации установленным требованиям и нормам.

Основные направления деятельности в области аудита информации безопасности:

1) Аттестация объектов информатизации по требованиям 

 а) Аттестация автоматизированных систем, средств связи, обработки и хранения информации;

 б) Аттестация помещения для проведения конфиденциальных переговоров;

 в) Аттестация технических средств установленных в выделенном помещении;

2) Контроль защищенности информации ограниченного доступа:

 а) Выявление технических каналов утечки информации и способа несанкционированного доступа к ней;

 б) Контроль эффективности применяемых средств защиты информации;

3) Специальные исследования технических средств на наличие побочных электромагнитных излучений и наводок;

б) Персональные ЭВМ, средства связи 

 а) Локальные системы;

4) Проектирование объектов в защищенном направлении

 а) Разработка концепции ИБ;

 б) Проектирование автоматизированных систем, средств связи в защищенном направлении.

 в) Проектирование помещения предназначенного для конфиденциальных переговоров.

Подготовка фирмы к аудиту информационной безопасности

Существуют два вида аудита-внутренний(собственные силы) и внешний(привлеченные). 

Цели проведения внешнего аудита:

1) Анализ возможных рисков;

2) Локализация проблемных мест в ИБ;

3) Проверка на соответствие стандартам в области ИБ;

4) Мероприятие по введению новых и эффективных механизмов безопасности информационных сетей;

Цели внутреннего:

1) Соблюдение законодательных требований по безопасности;

2) Выполнение требований стандартов и норм безопасности;

3) Возможные экономические потери и нанесении ущерба в любой сфере деятельности предприятия;

Стадии планирования проведения аудита информационной безопасности:

1) Обоснование актуальности аудита;

2) Уточнение и детализация состава аудита;

3) Расчет стоимости аудита;

4) Документирование процедуры проведения аудита;

Особенности аудита безопасности:

1) Научной основой аудита безопасности является системный подход к объекту защиты с изучением выявлением и применением закономерностей общих для систем типичного уровня;

2) Проблемы безопасности-творческая задача, решаемая на основе комплексных подходов.

Солнышко

АУДИТ: Оценка соответствия состояния безопасности требованиям стандартов и норм безопасности.

1) объект-Система комплексной безопасности

2) цель-оценка состояния безопасности предприятия

3) требования-политика(концепция) безопасности, стандарты и нормы безопасности

4) методы-системный анализ, расчетные и инструментальные измерения;

5) порядок проведения-по регламенту либо необходимый;

6) масштаб-весь объект целиком, отдельные здания и помещения, отдельные технические средства;

7) исполнители-внутренняя служба безопасности, либо внешняя компания;

Оценка состояния защищенности




1. Производственная вибрация вибрация в помещениях жилых и общественных зданий вибрация воздействующая на
2. тема управления Черты личности Определенные способности у будущего царя проявлялись в математике и
3. тактическом тактическом фоне на котором обучаемые выступая в одной должности при отработке конкретного у
4. вступить в борьбу с кровожадными пиратами и алчными работорговцами изведать муки голода и коварство вождей
5. тянутся к гласным образуя вместе с гласными слог
6.  Die gemeinsme Informtion Ich hbe einen rtikel [unter dem Titel
7.  Исходные данные 1
8.  Понятие методологии педагогической науки
9. Всего существует три механизма передачи тепла- Теплопроводность Конвекция Тепловое из
10. Классы- копирование и присваивание
11. Бытие понятия переходят друг в друга здесь они слиты друг с другом и лишь
12. на тему Как самому продать квартиру недвижимость и т
13. Реферат- Понятие гражданского правоотношени
14. тематический курс Выполнила студентка 3го курса заочного отделения юридич
15. Роль маркетинга в процессе управления предприятием ООО Метаком
16. Зейгарник БВ Патопсихология
17. Квалификационный справочник отдельных работ и профессий рабочих и квалификационные характеристики должностей специалистов и служащих службы поискового и аварийно-спасательного обеспечения полетов гражданской авиации
18. Теория государства иправа Проблемно-тематический курс
19. Гравіметричний (ваговий) аналіз
20. Статья 7 Уведомление 7