29
и предоставляющие методическую основу для реализации необходимых
защитных мер, и иные документы.
На сегодняшний день ФСТЭК России разработала большой комплект
нормативных и методических документов, наиболее интересным из которых в
плане задания и выполнения требований по защите информации является [6].
В приказе рассмотрены организационные и технические мероприятия,
выполняемые заказчиками, разработчиками и операторами государственных
информационных систем на различных этапах жизненного цикла, а также
приведен перечень мер по защите информации для разных классов
защищенности.
Подробно указанные меры представлены в методическом документе
ФСТЭК России [16].
Действие указанных документов распространяется на государственные
информационные системы, однако положения этих документов, а в
особенности наборы мер, могут быть использованы в качестве
методологической основы построения системы защиты информации любых
информационных систем.
В качестве организационных мер, рассмотренных в указанных
документах, а также в ряде международных и национальных стандартов по
управлению информационной безопасностью, рассмотрены:
а) разработка организационно-распорядительных документов и иной
эксплуатационной документации,
б) установление правил и политик безопасности организации,
в) включающих требования по администрированию,
г) парольной политике и политике управления доступом в целом,
д) принятию организационных мер.
В организационно-распорядительные документы и эксплуатационную
документацию организации включаются правила и процедуры, касающиеся
требований к защите информации в информационной системе организации.