Разработка концепции информационной безопасности
Эффективная реализация, сопровождение и развитие комплекса мер защиты возможна только при условии наличия формализованного системного подхода к обеспечению информационной безопасности. Именно для решения такой задачи предназначена Концепция информационной безопасности.
Концепция информационной безопасности предприятия представляет собой нормативный документ, отражающий официально принятую предприятием систему взглядов на проблему обеспечения ИБ и пути ее решения с учетом современных тенденций развития информационных технологий.
Она охватывает вопросы обеспечения безопасности информационной системы на этапах ее проектирования, создания, ввода в действие, промышленной эксплуатации и последующей модернизации.
Для разработки Концепции компания TechExpert предлагает провести комплекс работ, включающий:
• анализ существующей организационно-распорядительной документации и неформальных требований, отражающих текущую или желаемую политику безопасности
• определение целей и задач системы информационной безопасности
• разработку моделей угроз информационной безопасности и моделей нарушителя
• определение нормативно-технической базы информационной безопасности
• определение требований к комплексу мер и средств обеспечения информационной безопасности
• разработку основных положений системы управления информационной безопасностью.
Концепция информационной безопасности послужит методологической основой для:
• формирования и реализации единой политики в области обеспечения информационной безопасности
• принятия обоснованных управленческих решений по разработке мер защиты
• выработки комплекса согласованных мер нормативно-правового, технологического и организационно-технического характера, направленных на выявление и ликвидацию последствий реализации различных видов угроз
• координации деятельности подразделений при проведении работ по созданию, развитию и эксплуатации ИС с соблюдением требований обеспечения безопасности информации
В дополнение к этому, специалисты TechExpert могут разработать пакет документов, описывающих совокупность политик информационной безопасности.