37
8) Выявлять, прогнозировать и оценивать источники угроз,
условия и причины, которые помогают повышаться ущербу субъектов,
нарушать корректное функционирование и повышать в ИС процесс
изучения рисков реализации угроз, оценивания возможного ущерба,
минимизации неприемлемых воздействий ИБ, реализации среды для
уменьшения, возмещения и локализации возможного возмещения ущерба;
9) Поддержать доступность отката до актуального состояния ИС в
рамках нарушения ИБ;
10) Подготовить совокупную систему ИБ.
Действия, необходимые для ЗИ, состоят из:
1) Правовой защищенности – законов, актов, процедур и правил,
поддерживающих ЗИ в рамках правового поля;
2) Организационная защищенность – разделение деятельности
компании и связей с исполнителями на правовой основе, что позволяет
минимизировать или вообще исключить любой ощутимый вред;
3) Инженерно-техническая защищённость – применение разных
технических средств, которые защищают от возможного ущерба бизнес-
деятельности.
Для обеспечения комплексной информационной безопасности в ЗАО
«Мясницкая, 35» используется интегрированная система безопасности
«Интегра-С».
Основные задачи системы следующие[8]:
• Дистанционное визуальное и электронное наблюдение за
контролируемыми зонами объектов;
• фиксирование и долговременное хранение фактов
возникновения нештатных ситуаций на объекте с возможностью
дальнейшего просмотра записи всего хода событий;
• комплексное управление системами активной защиты,
оповещения и доступа на территорию объекта;
• автоматизация контрольно-пропускного режима;