29
Проведем пошаговый анализ, какая при существующей технологии
решения имеется политика безопасности в компании, а также программный
и аппаратные средства информационной безопасности (ИБ) и защиты
информации (ЗИ):
1. Задачи по защите информации возложены на отдел
информационных технологий (ИТ). Организационная структура данного
подразделения была представлена ранее, на рисунке 2. Управляет данным
структурным подразделением начальник отдела ИТ. Данное лицо
принимает решения о принятии различных мер и политик безопасности.
Реализацию данных политик осуществляют системные администраторы под
его руководством. С точки зрения информационных процессов – Общее
собрание участников ООО «Москва Карго» и генеральный директор
принимают различные стратегические решения для развития бизнеса
компании. В свою очередь информация о планируемых нововведениях и
реорганизации бизнес-процессов компании доводится до начальника отдела
ИТ. Далее по иерархии начальник отдела ИТ анализирует нововведения,
проводит анализ существующей на предприятии политики безопасности и
принимает решения об изменениях в архитектуре корпоративной сети
предприятия для реализации нового документооборота, используемых
программных и аппаратных средств, а также реализации информационной
безопасности базы данных, документооборота компании. Далее
соответственно политика безопасности разбивается на мелкие задачи,
которые реализует персонал данного отдела – системные администраторы.
2. Рассмотрим существующие на предприятия программные и
аппаратные средства ИБ и ЗИ:
а. Маршрутизатор Cisco AS2511-RJ-CH – как ранее говорилось,
поддерживает множество протоколов маршрутизации, многочисленные
методы приоритезации потока данных гарантируют доставку важных
данных, обеспечивает высочайший уровень безопасности;