Иван Трещев - Организационное и правовое обеспечение информационной безопасности. Для студентов и специалистов

Тут можно читать онлайн Иван Трещев - Организационное и правовое обеспечение информационной безопасности. Для студентов и специалистов - бесплатно ознакомительный отрывок. Жанр: Прочая научная литература. Здесь Вы можете читать ознакомительный отрывок из книги онлайн без регистрации и SMS на сайте лучшей интернет библиотеки ЛибКинг или прочесть краткое содержание (суть), предисловие и аннотацию. Так же сможете купить и скачать торрент в электронном формате fb2, найти и слушать аудиокнигу на русском языке или узнать сколько частей в серии и всего страниц в публикации. Читателям доступно смотреть обложку, картинки, описание и отзывы (комментарии) о произведении.
  • Название:
    Организационное и правовое обеспечение информационной безопасности. Для студентов и специалистов
  • Автор:
  • Жанр:
  • Издательство:
    неизвестно
  • Год:
    неизвестен
  • ISBN:
    9785449644787
  • Рейтинг:
    3/5. Голосов: 11
  • Избранное:
    Добавить в избранное
  • Отзывы:
  • Ваша оценка:
    • 60
    • 1
    • 2
    • 3
    • 4
    • 5

Иван Трещев - Организационное и правовое обеспечение информационной безопасности. Для студентов и специалистов краткое содержание

Организационное и правовое обеспечение информационной безопасности. Для студентов и специалистов - описание и краткое содержание, автор Иван Трещев, читайте бесплатно онлайн на сайте электронной библиотеки LibKing.Ru
Данная книга может быть рассмотрена в качестве учебного пособия при организации соответствующих курсов. Изложенный в ней материал будет полезен при проведении занятий в интерактивной форме, организации деловых и ролевых игр, проектном обучении.

Организационное и правовое обеспечение информационной безопасности. Для студентов и специалистов - читать онлайн бесплатно ознакомительный отрывок

Организационное и правовое обеспечение информационной безопасности. Для студентов и специалистов - читать книгу онлайн бесплатно (ознакомительный отрывок), автор Иван Трещев
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать

– проведение сертификации по требованиям безопасности информации технических, программных и программно-технических СрЗИ, в случае когда на рынке отсутствуют требуемые сертифицированные СрЗИ;

– разработка и реализация разрешительной системы доступа пользователей к обрабатываемой на ИСПДн информации;

– определение подразделений и назначение лиц, ответственных за эксплуатацию СрЗИ, с их обучением по направлению обеспечения безопасности ПДн;

– разработка эксплуатационной документации на ИСПДн и СрЗИ, а также организационно-распорядительной документации по защите информации (приказов, инструкций и других документов);

– выполнение других мероприятий, характерных для конкретных ИСПДн и направлений обеспечения безопасности ПДн.

8.6.8. На стадии ввода в действие АС (ИСПДн, СЗПДн) осуществляются:

– выполнение генерации пакета прикладных программ в комплексе с программными СрЗИ;

– опытная эксплуатация СрЗИ в комплексе с другими техническими и программными средствами в целях проверки их работоспособности в составе ИСПДн;

– приемо-сдаточные испытания СрЗИ по результатам опытной эксплуатации;

– организация охраны и физической защиты помещений ИСПДн, исключающих несанкционированный доступ к техническим средствам ИСПДн, их хищение и нарушение работоспособности, хищение носителей информации;

– оценка соответствия ИСПДн требованиям безопасности ПДн.

9. Ответственность должностных лиц организации за обеспечение защиты информации, содержащей ПДн, на объекте информатизации

9.1. Лицами, ответственными за организацию, обеспечение и выполнение мероприятий по защите ПДн в Организации, являются:

– начальник Организации;

– начальник отдела безопасности;

– начальник отдела информационных технологий;

– системный администратор;

– администратор информационной безопасности;

– начальники отделов Организации;

– работники, допущенные к обработке ПДн в ИСПДн.

Они обязаны:

– не допускать проведения в Организации работ и мероприятий, связанных с использованием ПДн без принятия необходимых мер по защите ПДн;

– определять объекты информатизации, предназначенные для работы с ПДн, организовывать их защиту;

– контролировать работу структурных подразделений Организации и должностных лиц при обработке ПДн.

9.2. Начальник Организации несет ответственность за общую организацию работ по защите информации на объекте информатизации и созданию эффективной СЗПДн этих объектов.

9.3. Начальник отдела безопасности или администратор информационной безопасности несет ответственность за:

– руководство и координацию работ по защите информации на объекте информатизации;

– организацию выполнения требований по защите информации на объекте информатизации;

– обоснованность необходимости создания СЗПДн объекта информатизации;

– разработку организационно-распорядительных документов по защите информации на объекте информатизации;

– организацию разработки технического задания на создание СЗПДн, подготовку проектов договоров со сторонними организациями на выполнение работ по защите информации на объекте информатизации;

– организацию контроля состояния СЗПДн объекта информатизации, соблюдения работниками установленных норм и требований по защите информации;

– организацию контроля охраны помещений объекта;

– совершенствование СЗПДн.

Он имеет право:

– контролировать деятельность структурных подразделений Организации, должностных лиц по выполнению ими требований по защите ПДн;

– участвовать в работе различного рода заседаний, комиссий, экспертных групп Организации при рассмотрении вопросов защиты ПДн;

– вносить предложения начальнику Организации о приостановке работ с ПДн в случае нарушения требований по защите ПДн;

– готовить предложения о привлечении к проведению работ по защите ПДн сторонних организаций, имеющих лицензию на соответствующий вид деятельности.

9.4. Администратор информационной безопасности объекта информатизации Организации несет ответственность за:

сопровождение СрЗИ от несанкционированного доступа;

– непосредственное управление режимами работы и административную поддержку функционирования применяемых специальных программных и программно-аппаратных СрЗИ от несанкционированного доступа;

– настройку и сопровождение в процессе эксплуатации подсистемы управления доступом;

– проверку состояния используемых СрЗИ от несанкционированного доступа, правильности их настройки;

– организацию разграничения доступа;

– учет и контроль состава и полномочий пользователей;

– выполнение требований по обеспечению безопасности при организации технического обслуживания и отправке в ремонт СВТ;

– учет, хранение, прием и выдачу персональных идентификаторов и ключевых дискет ответственным исполнителям;

– контроль учета, создания, хранения и использования резервных и архивных копий массивов данных.

Он обязан:

– разрабатывать проекты годовых планов работ по защите ПДн в Организации, предусматривающих задачи структурным подразделениям по решению конкретных вопросов защиты ПДн, организацию их выполнения, а также контроль за их эффективностью;

– организовывать разработку и согласование методической документации по защите ПДн;

– согласовывать мероприятия по защите ПДн в ИСПДн с начальником Организации;

– определять степень опасности технических каналов утечки информации, различных способов НСД к ПДн, их разрушения (уничтожения) или искажения;

– определять необходимые меры по защите ПДн, организовывать их разработку и реализацию;

– организовывать аттестацию ИСПДн;

– организовывать проведение периодического контроля эффективности мер защиты ПДн, учет и анализ результатов контроля;

– организовывать расследования нарушений в области защиты ПДн и разрабатывать предложения по устранению недостатков и предупреждению подобного рода нарушений;

– анализировать состояние работ по защите ПДн и разрабатывать предложения по совершенствованию системы защиты ПДн в Организации;

– организовывать проведение занятий с работниками Организации по вопросам защиты информации.

9.5. Системный администратор объекта информатизации несет ответственность за:

– выбор типа и версии серверных и клиентских операционных систем, установку, настройку, сопровождение операционных систем серверов;

– обновление справочного и антивирусного программного обеспечения;

– реализацию совместно с администратором информационной безопасности сетевой политики безопасности;

Читать дальше
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать


Иван Трещев читать все книги автора по порядку

Иван Трещев - все книги автора в одном месте читать по порядку полные версии на сайте онлайн библиотеки LibKing.




Организационное и правовое обеспечение информационной безопасности. Для студентов и специалистов отзывы


Отзывы читателей о книге Организационное и правовое обеспечение информационной безопасности. Для студентов и специалистов, автор: Иван Трещев. Читайте комментарии и мнения людей о произведении.


Понравилась книга? Поделитесь впечатлениями - оставьте Ваш отзыв или расскажите друзьям

Напишите свой комментарий
x