Скачать 318.03 Kb.
|
Цели и задачи обеспечения безопасности информации
- доступности информации для зарегистрированных в установленном порядке пользователей (устойчивого функционирования информационной системы, при котором пользователи имеют возможность получения необходимой информации и результатов решения задач за приемлемое для них время); - целостности и аутентичности (подтверждение авторства) информации, хранимой и обрабатываемой в информационной системе и передаваемой по каналам связи; - конфиденциальности – сохранения в тайне определенной части информации, хранимой, обрабатываемой и передаваемой по каналам связи.
- своевременное выявление, оценка и прогнозирование источников угроз информационной безопасности, причин и условий, способствующих нанесению ущерба заинтересованным субъектам информационных отношений, нарушению нормального функционирования информационной системы; - создание механизма оперативного реагирования на угрозы безопасности информации и негативные тенденции; - создание условий для минимизации и локализации наносимого ущерба неправомерными действиями физических и юридических лиц, ослабление негативного влияния и ликвидация последствий нарушения безопасности информации; - защиту от вмешательства в процесс функционирования информационной системы посторонних лиц (доступ к информационным ресурсам должны иметь только зарегистрированные в установленном порядке пользователи); - разграничение доступа пользователей к информационным, аппаратным, программным и иным ресурсам (возможность доступа только к тем ресурсам и выполнения только тех операций с ними, которые необходимы конкретным пользователям для выполнения своих служебных обязанностей), то есть защиту от несанкционированного доступа; - обеспечение аутентификации пользователей, участвующих в информационном обмене (подтверждение подлинности отправителя и получателя информации); - защиту от несанкционированной модификации используемых в корпоративной информационной системе программных средств, а также защиту системы от внедрения несанкционированных программ, включая компьютерные вирусы; - защиту информации ограниченного пользования от утечки по техническим каналам при ее обработке, хранении и передаче по каналам связи; - обеспечение живучести криптографических средств защиты информации.
- учетом всех подлежащих защите ресурсов информационной системы (информации, задач, каналов связи, серверов, автоматизированных рабочих мест); - журналированием действий персонала, осуществляющего обслуживание и модификацию программных и технических средств корпоративной информационной системы; - полнотой, реальной выполнимостью и непротиворечивостью требований организационно-распорядительных документов по вопросам обеспечения безопасности информации; - подготовкой должностных лиц (сотрудников), ответственных за организацию и осуществление практических мероприятий по обеспечению безопасности информации и процессов ее обработки; - наделением каждого сотрудника (пользователя) минимально необходимыми для выполнения им своих функциональных обязанностей полномочиями по доступу к информационным ресурсам; - четким знанием и строгим соблюдением всеми пользователями информационной системы требований организационно-распорядительных документов по вопросам обеспечения безопасности информации; - персональной ответственностью за свои действия каждого сотрудника, в рамках своих функциональных обязанностей имеющего доступ к информационным ресурсам; - непрерывным поддержанием необходимого уровня защищенности элементов информационной среды; - применением физических и технических (программно-аппаратных) средств защиты ресурсов системы и непрерывной административной поддержкой их использования; - эффективным контролем за соблюдением пользователями информационных ресурсов требований по обеспечению безопасности информации; - юридической защитой интересов при взаимодействии подразделений с внешними организациями (связанном с обменом информацией) от противоправных действий, как со стороны этих организаций, так и от несанкционированных действий третьих лиц. |
Закон Санкт-Петербурга от 03. 12. 2009 №605-104 «О бюджете Санкт-Петербурга... Санкт-Петербурга на поставку комплекта для обеспечения учебного процесса для нужд гоу сош №531 санкт-петербурга |
Положени е об организации оказания платных медицинских услуг населению Санкт-Петербургском государственном бюджетном учреждении здравоохранения «Консультативно-диагностический центр №85» |
||
Постановление Правительства Санкт-Петербурга Устава Санкт-Петербурга, пунктом 1 статьи 8 Закона Санкт-Петербурга от 30. 10. 2003 n 642-87 "о правительстве Санкт-Петербурга" Правительство... |
Научные основы биотестирования с использованием инфузорий Работа выполнена в государственном образовательном учреждении высшего профессионального образования Санкт-Петербургском Государственном... |
||
Регламент работы государственного бюджетного общеобразовательного... Венной власти Санкт-Петербурга, в сфере формирования, размещения и исполнения государственного заказа Санкт-Петербурга, утвержденного... |
Регламент работы Администрации Петроградского района Санкт-Петербурга по осуществлению закупок Зчиков, уполномоченных органов при осуществлении закупок товаров, работ и услуг для обеспечения нужд Санкт-Петербурга, утвержденного... |
||
Административный регламент администрации района санкт-петербурга исполнения Обеспечивать реализацию мер по противодействию коррупции в администрации района Санкт-Петербурга и подведомственных администрации... |
Конкурсная документация для проведения Законом Санкт-Петербурга от 08. 10. 2008 n 569-95 "О социальном питании в Санкт-Петербурге" и постановлением Правительства Санкт-Петербурга... |
||
Конкурсная документация для проведения Законом Санкт-Петербурга от 08. 10. 2008 n 569-95 "О социальном питании в Санкт-Петербурге" и постановлением Правительства Санкт-Петербурга... |
Закон Санкт-Петербурга от 26. 04. 2006 №221-32 «О жилищной политике Санкт-Петербурга» Уникальный реестровый номер в соответствии с Реестром государственных и муниципальных услуг (функций) Санкт-Петербурга ) |
||
Сведения о доходах, об имуществе и обязательствах имущественного характера Санкт-Петербурга, замещающих должности государственной гражданской службы Санкт-Петербурга в Администрации Губернатора Санкт-Петербурга,... |
Оао «Информационно-издательский центр Правительства Санкт-Петербурга «Петроцентр» Заказчик: Открытое акционерное общество «Информационно- издательский центр Правительства Санкт-Петербурга «Петроцентр», Адрес: 197046,... |
||
Программа теоретического обучения пилота коммерческой авиации в Санкт-Петербургском... В федеральном государственном образовательном учреждении высшего профессионального |
Отчет по основной деятельности за 2009 год Санкт-Петербурга создана на основании постановления Правительства Санкт-Петербурга от 26. 10. 2004 №1747 «о службе государственного... |
||
Регламент работы Государственного общеобразовательного учреждения средней общеобразовательной школы №17 Василеостровского района Санкт Петербурга,... |
Оценка показателей качества факсимильной связи Защита состоится «28» июня 2007 г в 14 час на заседании диссертационного совета д 219. 004. 01 при Санкт-Петербургском государственном... |
Поиск |