Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Анотація

Подразделения, участвующие в обеспечении ИБ организации

Обучения специалистов по защите информации.

Она координирует и направляет деятельность государственных научно-исследовательских учреждений, работающих в области защиты информации, а также обеспечивает работу Межведомственной комиссии по защите государственной тайны.

На Межведомственную комиссию по защите государственной тайны возложена задача руководства лицензированием предприятий, учреждений и организаций, связанных с использованием сведений, составляющих государственную тайну, с созданием средств защиты информации, а также оказанием услуг по защите гостайны.

В министерствах и ведомствах создаются свои иерархические структуры,

обеспечивающие руководство соответствующим уровнем необходимой политики информационной безопасности в рамках отдельного министерства или ведомства, которые в рамках своей компетенции решают следующие задачи по защите информации:

· конкретизируют перечень охраняемых сведений, составляющих государственную тайну;

· обеспечивают разработку и осуществление мер по ЗИ в подведомственных организациях и предприятиях;

· организуют и координируют проведение НИР и ОКР в области ЗИ;

· разрабатывают по согласованию с ФСТЭК отраслевые документы по ЗИ;

· контролируют выполнение на предприятиях отрасли установленных норм и требований по ЗИ;

· создают отраслевые центры по ЗИ и организуют подготовку и повышение квалификации специалистов по ЗИ.

 

 


Рис. 3. Подразделения, участвующие в обеспечении информационной

безопасности организации

 

 

Организация работ по ЗИ на предприятии осуществляется руководителями. Подразделения и штатные специалисты на предприятиях осуществляют:

· мероприятия по ЗИ в ходе выполнения работ с использованием сведений, отнесенных к государственной или служебной тайне;

· определяют совместно с заказчиком работ основные направления комплексной защиты информации;

· участвуют в согласовании технических заданий на проведение работ, дают заключение о возможности проведения работ с информацией, содержащей сведения, отнесенные к государственной или служебной тайне.

Такая структура является «идеальной», но в том или ином виде часть указанных подразделений присутствует в каждой компании.

 

Схема действий по построению системы информационной безопасности в организации включает следующие мероприятия:

1. Определение ключевых фигур и подбор кадров на должности, ответственные за защиту информации.

2. Аудит данных. Анализ рисков. Разработка политики безопасности.

3. Реализация комплекса мер по защите информации.

4. Решение смежных задач.

 

 


Рис. 4. Место информационной безопасности в системе безопасности организации


 

 

Конспект лекцій написано відповідно до програми навчальної дисципліни „Стандартизація та сертифікація товарів і послуг” для студентів спеціальності „Комерційна діяльність” вищих навчальних закладів. У ньому висвітлюються теоретичні положення про суть, принципи, предмет, методи, організацію стандартизації та сертифікації товарів і послуг на підприємствах та в організаціях.

Автор.

Ст. викладач Косовець Л.І.

<== предыдущая лекция | следующая лекция ==>
Информационную безопасность | Основна частина
Поделиться с друзьями:


Дата добавления: 2014-01-07; Просмотров: 260; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.012 сек.