30
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
Для решения проблем безопасности КС компании, описанных выше,
требуется реализовать ряд задач:
1) Обновить требования в рамках ИБ в процессе разработки и
внедрения ИС;
2) Поддержать соответствие норм и СЗИ в ИС положениям всех
регулирующих документов по ИБ;
3) Обновить правовую и нормативную базу поддержки ИБ,
скоординировать работу по ЗИ;
4) Поддерживать достоверность, полноту и оперативность прихода
данных, а также поддерживать информационно процесс определения
управленческих решений;
5) Защитить от третьих лиц процесс работы ИС, обновить СиЗИ, ее
форму, организацию, методики предотвращения и минимизации последствий
ИБ;
6) Предотвратить совместно с организационно-правовыми мерами и
техническими СЗИ возможные НСД и незаконные посягательства на ИС от
третьих лиц и персонала, не имеющего нужных полномочий;
7) Записывать все события, которые могут влиять на ИБ, полный
контроль и отчетность по каждой реализованной операции, совершённой внутри
ИС;
8) Выявлять, прогнозировать и оценивать источники угроз, условия и
причины, которые помогают повышаться ущербу субъектов, нарушать
корректное функционирование и повышать в ИС процесс изучения рисков
реализации угроз, оценивания возможного ущерба, минимизации неприемлемых
воздействий ИБ, реализации среды для уменьшения, возмещения и локализации
возможного возмещения ущерба;
9) Поддержать доступность отката до актуального состояния ИС в
рамках нарушения ИБ;
10) Подготовить совокупную систему ИБ.
Действия, необходимые для ЗИ, состоят из: