Автор работы: Пользователь скрыл имя, 11 Декабря 2012 в 13:18, реферат
Работа системы основана на подходах современной теории риск менеджмента, что обеспечивает ее интеграцию в общую систему управления рисками организации.
Внедрение системы менеджмента информационной безопасности подразумевает разработку и внедрение процедуры, направленной на систематическую идентификацию, анализ и смягчение рисков информационной безопасности, то есть рисков, в результате которых информационные активы (информацию в любой форме и любого характера) потеряют конфиденциальность, целостность и доступность.
Внедрение системы менеджмента информационной безопасности……………………………………………………………………….4
Организация защиты информации на предприятии…………….......10
Документирование конфиденциальной информации………………11
Библиографический список………………………………………………..13
Список электронных ресурсов…………………………………………….14
Компания Открытые Технологии имеет богатый опыт успешно реализованных проектов в области ИТ и ИБ, включающих полный цикл работ. Компетенции специалистов компании подтверждены ведущими мировыми производителями программного и аппаратного обеспечения. Накопленный опыт, наличие квалифицированного персонала, тесное взаимодействие всех отделов позволяют компании уверенно браться за решение новых задач любой сложности.
Внедрение процессов с учетом рекомендаций международного стандарта ISO 27001:2005 помогло множеству организаций по всему миру обеспечить безопасность информации и что необходимо для устойчивого развития бизнеса.
Рано или поздно общий вопрос о защищенности бизнеса "расползается" на слабо связываемые сферы – защиты в ее историческом понимании с помощью охранных структур, вооруженных техническими средствами наблюдения и охраны материальных средств предприятия и защиты активов, материализованных на всевозможных носителях информации, надежный учет которых не гарантирует их сохранности.
Информация любого предприятия при утечке или краже обладает уникальным качеством видимости ее сохранности, а последствия такого события становятся ощутимыми постепенно, проявляясь в снижении активности клиентов и партнеров и падении финансовых результатов. Еще серьезнее последствия у компаний ИТ-сферы при потере информации – баз данных, результатов аналитических исследований, исходных кодов, программных продуктов, персональных данных клиентов, без которых дальнейшее продолжение бизнеса становится проблемным, если вообще возможным, а с уничтожением улик и расследование становится бесперспективным. Определяющий фактор экономической безопасности такого предприятия – информационная безопасность, а ее ключевой аргумент – уровень защиты информации.
Применение антивирусных программ стало повсеместным, что, к сожалению, заметно успокоило руководителей предприятий. Однако, статистика обращений в компании, занимающиеся информационной безопасностью, показывает, что инциденты, связанные с работой информационных систем, становятся более серьезными, а причины – менее явными, и, как правило, не всегда устранимыми силами обслуживающего персонала, что и вызывает нормальную озабоченность заинтересованных лиц в надежном решении проблемы непрерывности бизнеса и защищенности его информационных ресурсов независимо от сферы деятельности.
Информация не существует сама по себе, она хранится на разнообразных носителях – на бумаге по полкам и ящикам, в базах данных и разрозненных файлах на магнитных носителях серверов и рабочих мест, в головах осведомленных сотрудников и передается по каналам связи между устройствами и сетями. Естественно, вопрос защиты информации на каждом из перечисленных типов носителей решается совершенно разными способами.
В соответствии с новыми нормативно-методическими документами, для защиты конфиденциальной информации на предприятии, должны быть разработаны следующие документы:
Рассмотрим разработку инструкции по защите конфиденциальной информации на предприятии.
Настоящая инструкция должна быть разработана в соответствии с нормативными актами, нормативно-методических документов по делопроизводству и архивному делу Российской Федерации (если живёте, например на Украине, то соответственно в соотв. с норм. док Украины и т.д.).
Инструкция должна состоять из следующих разделов: