59
ведомств, Нормативные правовые акты субъектов РФ, органов местного
самоуправления и т. д.
2. К нормативно-методическим документам можно отнести:
методические документы государственных органов России: Доктрина
информационной безопасности РФ; Руководящие документы ФСТЭК
(Гостехкомиссии России); Приказы ФСБ;
стандарты информационной безопасности, из которых выделяют:
Международные стандарты; Государственные (национальные) стандарты
РФ; Рекомендации по стандартизации; Методические указания [14, 15].
Система информационной безопасности строится на основе
международного стандарта по обеспечению информационной безопасности ISO
17799 («Нормы и правила при обеспечении безопасности информации»).
Федеральный закон РФ «Об информации, информационных технологиях
и о защите информации» в ст. 16 ч. 1 содержит определение понятия «защита
информации». Она включает в себя меры правового, организационного и
технического характера, целью которых является недопущение неправомерного
доступа, уничтожения, модифицирования, блокирования, копирования,
предоставления, распространения, а также от иных неправомерных действий в
отношении информации; соблюдение режима конфиденциальности
информации; обеспечение доступа к информации [16].
Для ЭВМ или базы данных адаптация программы представляет собой
внесение изменений исключительно в целях обеспечения функционирования
программы для ЭВМ или базы данных на конкретных технических средствах
пользователя или под управлением конкретных его программ [1].
Главной целью любой системы информационной безопасности является
обеспечение устойчивого функционирования объекта, предотвращение угроз его
безопасности, защита законных интересов собственника информации от
противоправных посягательств, недопущение хищения финансовых средств,
разглашения, утраты, утечки, искажения и уничтожения служебной
информации, обеспечение нормальной производственной деятельности всех
подразделений объекта.
Достижение заданных целей возможно в ходе решения следующих