65
создаваемого программного средства. Следует учесть, что тестирование
программных модулей будет выполняться на стадии введения.
Угроза на стадии «Введение» заключается в неправильном тестировании
технического обеспечения программных модулей. Данный риск можно
предотвратить применением лицензионного стендового оборудования, а
устранить можно при помощи двойного тестирования. На стадии
«Сопровождение» основные угрозы заключаются в поломке оборудования,
моральном устаревание ПС и ПО. Первый риск можно предотвратить при
помощи гибкости созданной ИС и при помощи оперативной доработки
программной архитектуры. Второй риск можно предотвратить при помощи
постоянного мониторинга состояния оборудования.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Нормативная правовая основа заключает в себе группы документации,
учтенные при соблюдении информационной безопасности:
I. Международное правовое обеспечение, составленное нормативными
актами, утвержденными Российской Федерацией и международные договора,
инициированные РФ.
II. Международное нормативное техническое обеспечение, куда входят
Регламенты, Рекомендации, Стандарты в области информации и в сфере ИБ.
III. Федеральное юридическое обеспечение, куда входят нормативные акты
Российской Федерации (Конституция России, Указы Президента РФ,
Государственные законы), подзаконные акты (Указы и Постановления
российского Правительства, нормативные акты уполномоченных
государственных органов власти), подзаконные и предусмотренные законом
акты субъектов Российской Федерации.
IV. Федеральное нормативное техническое обеспечение, куда входят
действующие в Российской Федерации технические стандарты, инструкции
(отраслевые, государственные), директивные документы, подзаконные акты
исполнительных федеральных органов власти преимущественно носящие