Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
мельник (Автосохраненный).docx
Скачиваний:
11
Добавлен:
25.09.2019
Размер:
62 Кб
Скачать

Взаимоотношения(служебные связи с другими подразделениями)

-совершение совместных действий

-совершение согласованных действий

-совершение встречных действий

-совершение действий, обусловленных функц особенностями подразделения

Ответственность

Указывается ответственность руководителя , +уазывается каким документом устанавливается ответтвенность для остальных сотрудников

Задание

Разработать положение о подразделении по ЗИ в составе отдела режима и кдп, ЗИ от воздейст несанкц доступа и воздейст вирусов на объектах информатизации группы ЗИ при проведении конфид переговоров.

Исходя из положения руководитель берет на себя 1.1-1.7 и структуру

Задачи и ф-ции- руководители подразделения(пункт 3)

5-7 руководитель совместно с замами

Подчиненные – должностные инструкции

23.04.12

Организация проведения аудита безопасности инфы в организации

  1. Цели и задачи аудита ИБ организации

  2. Классификация видов аудита ИБ организации

  3. Мероприятия по проведению аудита ИБ организации

1

СУИБОРГ

Менеджмент ИБ цели аудит

Факторы

Критерии оценки

Методики оценки

Задача аудита –объективно оценить насколько текущее состояние ИБ соответствует требованиям ИБ и задачам, целям организации.

  1. Оценка текущей безопасности функционирования организации

  2. Прогноз рисков, создание систем управления

  3. Обоснование подхода к вопросу обеспечения ИБ предприятия

  4. Сбор и анализ исходных данных по информационной и организационной структуре организации

  5. Анализ существующей политики обеспечения БИ на предмет полноты эффективности

  6. Анализ информационных и технологических рисков

  7. Аудит.

Результатом аудита явл структурированная инфа о состоянии ИБ в соотв инф подразделении.

  1. Соответствие системы ИБ целям и задачам организации

  2. Адекватность принятой политики безопасности целям и задачам организации

  3. Корректность контроля реализации политики ИБ

  4. Роки модернизации системы защиты и необходимые затраты

  5. Срок окупаемости инвестиций системы защиты

  6. Подготовка специалистов

  7. Список контролируемых параметров

2

  1. Отношение аудитора к организации

  2. Возможности аудитора в отношении организации

  3. Воздействие аудитора на инф среду организации

  4. Критерии проведения аудита

Аудит внешний или внутренний.

Внешний – когда аудитор имитирует действия злоумышленника

Внутр – направлен на изучение возможностей внутреннего нарушителя

1Экспертный аудит и 2 аудит на соответствие стандартам.

1.Экспертный – показатели оценки разрабатываются совместно с заказчиком

2.Соответствие некоторому набору стандартов

Домашка

Подготовить материал(мини реферат) по стандартам в области ИБ для проверки организаций на выполнение требованиям стандартов. Где стандарт может применяться, его особенности и тд

  1. Мероприятия по проведению аудита иб

  2. Сбор исходных данных

  3. Анализ данных аудита

  4. Использование методов анализа рисков( не обязательно)

  5. Инициирование организации оценка соответствия требованиям стандартов ( не обязательно)

  6. выработка рекомендаций

  7. подготовка отчетной документации

-аудитором должен быть подготовлен пан проведения аудита

-какую инфу и какое содействие должны оказывать сотрудники организации

14.05.12

  1. предпосылки развития менеджмента в сфере ИБ на уровне организации

  2. общая структура управленческой работы по обеспечению ИБ на уровне организации

  3. формирование политики ИБ в организации

Обеспечение собственной ИБ в организации в настоящее время явл неотъемлемой частью общей системы управления организацией, необходимой для достижения целей и поставленных перед организацией задач. При этом значимость целенаправленной деятельности возрастает в связи с в тем, что повышается степень автоматизации бизнес процессов и в конечном продукте появл больше интеллектуальной составляющей.

Управление ИБ в организации:

-Формирование политики безопасности(доки, регулир деят всей организации)

-организация подразделения по ЗИ

-Разработка Системы мер по реагированию на инциденты ИБ(обеспечивает готовность всей организации реагировать на происшествия в области ИБ)

-Проведение аудита(контроль за текущим состоянием ИБ, проведение проверок, модернизация системы ИБ)