Частина тексту файла (без зображень, графіків і формул):
EMBED Visio.Drawing.6
Завдання.
Категоріювання приміщень.
Пояснення категорій:
0 – вільна
І – зона, що спостерігається
ІІ – реєстраційна
ІІІ – режимна
IV – посиленого захисту
V – вищого захисту
EMBED Visio.Drawing.6 Визначення загроз та порушників
Визначення організаційних та технічних засобів захисту
Реалізація технічних засобів захисту інформації в приміщенні.
EMBED Visio.Drawing.6
Пояснення до плану.
EMBED Visio.Drawing.6
EMBED Visio.Drawing.6
ПОСАДОВІ ІНСТРУКЦІЇ
Служба безпеки.
Загальні функції:
Попередження загроз.
Контроль за поточною ситуацією.
Реєстрація подій.
Прийняття необхідних заходів по ліквідації загроз.
Підрозділи:
Група режиму:
Організація пропускного та внутрішньооб’єктного режиму
Розробка положень і інструкцій
Організація і ведення конфіденційного діловодства
Розробка нормативів безпеки, перевірка їх виконання
Контроль за режимом доступу до документів
Використання і збереження таємної інформації
Періодичний контоль вхідних і вихідних документів
Регламентне знищення інформації
Участь у кадровій діяльності
Служба охорони:
Забезпечення пропускного режиму
Група пожежної охорони:
Забезпечення пожежної безпеки
Аналітична група:
Збір, аналіз, оцінка ступеня небезпеки
Прогнозування можливих подій
Детективна група:
Проведення спостереженя за окремими співробітниками
Участь у перевірці кадрів при прийомі на роботу
Підтримка контактів з правоохоронними органами
Група протидії технічним розвідкам:
Визначення джерел інформації
Визначення середовища, де може існувати інформація
Визначення небезпечних сигналів у цих приміщеннях
Вимірювання величин небезпечного сигналу
Зменшення чи приховування величин небезпечного сигналу
Група криптозахисту:
Розробка та впровадження криптографічних методів захисту інформації
Системний адміністратор:
Конфігурування комп’ютерної системи та мережі:
Встановлення та налаштування мережевого обладнання
Встановлення та налаштування порграмного забезпечення
Захист мережі
Адміністрування комп’ютерної системи та мережі:
Контроль за роботою мережі
Визначення помилок, слабких місць, недоліків в роботі мережі та їх виправлення
Контроль за функціонуванням програм
Визначення помилок, слабких місць, недоліків в роботі програм та їх виправлення
Регулярне оновлення програмного забезпечення
ПОЛІТИКА БЕЗПЕКИ
(реалізація організаційних заходів забезпечення безпеки інформації)
Загальні положення.
Політика безпеки визначає норми, правила і обмеження по користуванню елементами інформаційної системи, є механізмом управління інформаційною системою.
Відповідальним за безпеку інформації завжди є керівник організації.
Керівник може призначати конкретних працівників відповідальними за безпеку окремих елементів інформаційної системи.
Всі працівники повинні ознайомитись з даним документом та безвідмовно дотримуватись всіх нижчезазначених правил, обов’язків та вимог.
Політика безпеки висвітлює лише загальні та обов’язкові положення безпеки організації. Всі деталі повинні вирішуватись персоналом організації згідно з їх обов’язками, посадовими інструкціями та практичними навичками і досвідом. (напр. видача прав доступу працівникам, генерування паролів, застосуваня шифрування, використання програмного забезпечення, охоронних сигналізацій і т.д.)
Ви не можете залишити коментар. Для цього, будь ласка, увійдіть
або зареєструйтесь.
Ділись своїми роботами та отримуй миттєві бонуси!
Маєш корисні навчальні матеріали, які припадають пилом на твоєму комп'ютері? Розрахункові, лабораторні, практичні чи контрольні роботи — завантажуй їх прямо зараз і одразу отримуй бали на свій рахунок! Заархівуй всі файли в один .zip (до 100 МБ) або завантажуй кожен файл окремо. Внесок у спільноту – це легкий спосіб допомогти іншим та отримати додаткові можливості на сайті. Твої старі роботи можуть приносити тобі нові нагороди!