Разработка частных политик ИБ |
Основные проблемы
Информационная система современного предприятия постоянно модернизируется и усложняется. Это неизбежно приводит к появлению все новых уязвимых мест в информационной системе и риска их недобросовестного использования. Поэтому в организации должен существовать определенный набор правил по работе с информационными ресурсами, а также система контроля их выполнения. Эта задача должна решаться на уровне всей организации в рамках единой политики информационной безопасности.
При возникновении конфликтных ситуаций, связанных с проблемами информационной безопасности, неизбежны финансовые потери и судебные иски. Для снижения такого рода рисков необходимо правильно применять действующие законодательные акты, ведомственные стандарты и организационно-распорядительные документы, регламентирующие использование средств защиты информации.
Таким образом, организационно-нормативная инфраструктура предприятия является важнейшим элементом общей системы информационной безопасности.
Решение
Для определения направлений обеспечения информационной безопасности в определенной области деятельности организации компания «Информзащита» предлагает услугу по разработке частных политик информационной безопасности. Областями обеспечения информационной безопасности могут являться:- управление доступом и регистрацией в прикладных системах, в телекоммуникационном оборудовании и автоматических телефонных станциях и т.д.;
- антивирусная защита;
- использование ресурсов сети Интернет;
- использование средств криптографической защиты информации;
- защита информационных технологических процессов;
- обеспечение непрерывности ведения бизнеса;
- обеспечение физической безопасности информационно-технических ресурсов;
- и другие области.
- Обследование существующего состояния информационной безопасности компании
- Анализ нормативно-правовой базы обеспечения информационной безопасности в сфере деятельности заказчика.
- Разработка Политик информационной безопасности
Выгоды
В результате разработки частных политик информационной безопасности компания получит следующие основные выгоды:- Определение выбора эффективных защитных мер, адекватных прогнозу реализации угроз и возможных действий нарушителя, с учетом затрат на реализацию таких мер и объема возможных потерь от реализации угроз
- Определение путей осуществления мероприятий, обеспечивающих необходимый уровень надежной защищенности информационных ресурсов организации и устойчивое функционирование ее информационных сервисов
