Основные положения технической политики в области обеспечения безопасности информации АС организации

Этот раздел Концепции состоит из следующих подразделов:

• техническая политика в области обеспечения безопасности информации;

• формирование режима безопасности информации;

• оснащение техническими средствами хранения и обработки информации.

Техническая политика заключается в комплексном, согласованном применении различных организационных мер и средств защиты информации. В Концепции указываются основные направления реализации технической политики, комплекс организационных, программных и технических средств и мер по защите информации в процессе ее обработки и хранения, при передаче информации по каналам связи, при ведении конфиденциальных переговоров, раскрывающих сведения с ограниченным доступом, при использовании импортных технических и программных средств.

Под режимом безопасности понимается совокупность способов и мер защиты циркулирующей в автоматизированной системе информации и поддерживающей ее инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, влекущих за собой нанесение ущерба владельцам или пользователям информации и поддерживающей инфраструктуры. В Концепции приводится комплекс мер по формированию режима безопасности организационного и технического характера, включая оснащение техническими средствами защиты.

Здесь даны требования к оборудованию режимных помещений, в которых ведется обработка конфиденциальной информации, помещений режимно-секретного органа. Приводятся требования к оснащению помещений пожарной и охранной сигнализацией, требования к аттестации помещений и сертификации средств защиты.

 

Основные принципы построения КСЗИ

Принципы построения КСЗИ рассмотрены в разд. 1.2 учебного пособия. В данном разделе Концепции приводится перечень этих принципов и выполняется их детализация.

 


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: