Система информационной безопасности представляет собой комплекс адми-
нистративных мер, а также аппаратно-программных средств, направленных на
обеспечение безопасности информационных ресурсов. Для создания IP-системы
основным компонентом является административная часть системы, которая вклю-
чает в себя:
Методы обеспечения информационной безопасности в составе системы
управления и контроля функционирования системы информационной безопасно-
сти;
Определение основных положений системы ИС и их влияние на политику в
области ИС;
Применение технологий безопасности для информационных сервисов, поз-
воляющих определить конкретные требования к компонентам безопасности, реа-
лизующим инфраструктуру безопасности;
Отражает процесс реализации политики безопасности с использованием ин-
струментов и мер, необходимых для ее реализации, и позволяет отслеживать уро-
вень ее реализации(создание системы информационной безопасности на этапе реа-
лизации).
Политика и процедуры информационной безопасности защищают данные от
ИТ-рисков путем принятия соответствующих мер реагирования.
Для обеспечения надлежащей защиты конфиденциальных данных компания
использует средства аутентификации. Например, меры безопасности по предот-
вращению несанкционированного доступа (NSD), брандмауэры и VPN-среды, ме-
ры по защите данных от утечек, вызванных pemin, и многое другое.
Внедрение системы информационной безопасности на локальных объектах
осуществляется с использованием комплекса мер, в том числе::
1) Использование всех компонентов антивирусной защиты и ежедневное об-
новление антивирусных баз;
2) использование последних обновлений операционной системы Microsoft
Windows XP (7, 8, 10) и регулярная синхронизация новых загрузок с сервера об-