Добавил:
Меня зовут Катунин Виктор, на данный момент являюсь абитуриентом в СГЭУ, пытаюсь рассортировать все файлы СГЭУ, преобразовать, улучшить и добавить что-то от себя Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Информатика / Учебные пособия / !!_Концепция безопасности.doc
Скачиваний:
12
Добавлен:
03.08.2023
Размер:
531.97 Кб
Скачать

Наименование организации

Гриф секретности ______ Экз. №___

УТВЕРЖДАЮ

"___" ___________ 199_ года

ПРОЕКТ

Концепция обеспечения безопасности информации в автоматизированной системе организации

Приложение: 1. Перечень нормативных документов, регламентирующих деятельность в области защиты информации в 1 экз.

2. Список использованных сокращений в 1 экз.

3. Термины и определения в 1 экз.

СОГЛАСОВАНО

__________________________________

____________________ <И.О. Фамилия>

<Дата>

СОГЛАСОВАНО

___________________________________

____________________ <И.О. Фамилия>

<Дата>

1999 год

Содержание

ВВЕДЕНИЕ 4

1. Общие положения 5

1.1. Назначение и правовая основа документа 5

2. Объекты защиты 6

2.1. Назначение, цели создания и эксплуатации АС ОРГАНИЗАЦИИ как объекта информатизации 7

2.2. Структура, состав и размещение основных элементов АС ОРГАНИЗАЦИИ, информационные связи с другими объектами 7

2.3. Категории информационных ресурсов, подлежащих защите 9

2.4. Категории пользователей АС ОРГАНИЗАЦИИ, режимы использования и уровни доступа к информации 10

2.5. Уязвимость основных компонентов АС ОРГАНИЗАЦИИ 10

3. Цели и задачи обеспечения безопасности информации 12

3.1. Интересы затрагиваемых при эксплуатации АС ОРГАНИЗАЦИИ субъектов информационных отношений 12

3.2. Цели защиты 12

3.3. Основные задачи системы обеспечения безопасности информации АС ОРГАНИЗАЦИИ 13

3.4. Основные пути достижения целей защиты (решения задач системы защиты) 14

4. Основные угрозы безопасности информации ас организации 16

4.1. Угрозы безопасности информации и их источники 16

4.2. Пути реализации непреднамеренных искусственных (субъективных) угроз безопасности информации в АС ОРГАНИЗАЦИИ 17

4.3. Умышленные действия сторонних лиц, зарегистрированных пользователей и обслуживающего персонала 20

4.4. Утечка информации по техническим каналам 22

4.5. Неформальная модель возможных нарушителей 24

5. Основные положения технической политики в области обеспечения безопасности информации ас организации 28

5.1. Техническая политика в области обеспечения безопасности информации 28

5.2. Формирование режима безопасности информации 29

5.3. Оснащение техническими средствами хранения и обработки информации 32