21
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
Устойчивость системы к сбоям, защита от вирусов и хакерских атак -
всё это является целью системы информационной безопасности.
Основные критерии, решение которых приводит к организации
безопасности:
разграничение прав доступа к информации;
выявление угроз заранее, принятие мер к предотвращению их;
проектирование систем с учётом безопасности, уменьшение
риска безопасности ещё на стадии проектирования;
организации быстрого реагирования на возникающие угрозы;
при нанесении ущерба, иметь возможность локализовать его и
уменьшить распространение, затем устранить.
Но система информационной безопасности преследует не только цель
обеспечить безопасность работы системы, но и защиту тайн, служебной
информации, защита прав интеллектуальной собственности.
Для построения сбалансированной системы информационной
безопасности предполагается первоначально провести анализ рисков в
области информационной безопасности. Затем определить оптимальный
уровень риска для организации на основе заданного критерия. Систему
информационной безопасности (контрмеры) предстоит построить таким
образом, чтобы достичь заданного уровня риска.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
В данном проекте не будет разрабатываться собственное программное
обеспечение, так как это понесет за собой огромные финансовые и трудовые
затраты. К тому же, такое программное обеспечение, из за часто меняющихся