46
2.1.3.
Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
В Российской Федерации к нормативно-правовым актам в области
информационной безопасности относятся следующие нормативно-правовые акты
[10]:
1.
Акты федерального законодательства: Международные договоры РФ,
Конституция РФ, Законы федерального уровня (включая федеральные
конституционные законы, кодексы), Указы Президента РФ, Постановления
правительства РФ, Нормативные правовые акты федеральных министерств и
ведомств, Нормативные правовые акты субъектов РФ, органов местного
самоуправления и т. д.
2.
К нормативно-методическим документам можно отнести:
методические документы государственных органов России:
Доктрина информационной безопасности РФ; Руководящие документы ФСТЭК
(Гостехкомиссии России); Приказы ФСБ;
стандарты информационной безопасности, из которых выделяют:
Международные стандарты; Государственные (национальные) стандарты РФ;
Рекомендации по стандартизации; Методические указания [14, 15].
Система информационной безопасности строится на основе
международного стандарта по обеспечению информационной безопасности ISO
17799 («Нормы и правила при обеспечении безопасности информации»).
Федеральный закон РФ «Об информации, информационных технологиях и
о защите информации» в ст. 16 ч. 1 содержит определение понятия «защита
информации». Она включает в себя меры правового, организационного и
технического характера, целью которых является недопущение неправомерного
доступа, уничтожения, модифицирования, блокирования, копирования,
предоставления, распространения [16].
Для ЭВМ или базы данных адаптация программы представляет собой
внесение изменений исключительно в целях обеспечения функционирования
программы для ЭВМ или базы данных на конкретных технических средствах
пользователя или под управлением конкретных его программ [1].