72
внутренним и вне
шним аудиториям устан
овить уровень соотве
тствия
политики безопа
сности регламентам;
обесп
ечить партнеров и поста
вщиков соответствующей инфор
мацией о
стандартах, проце
дурах и политике предп
риятия.
Модель сис
темы информационной безопа
сности предприятия – э
то
совокупность вне
шних и внутренних факт
оров, их вли
яние на сост
ояние
информационной безопа
сности предприятия и обесп
ечение сохранности
ресу
рсов. На рис
унке 11 приво
дится модель сис
темы информационной
безопа
сности предприятия, в кот
орой представлены напра
вления воздействия
ме
жду следующими факт
орами:
угрозами информа
ционной безопасности, кот
орые характеризуются
вероят
ностью возникновения и реали
зации;
уязвимостью сис
темы информационной безопа
сности, влияющей н
а
вероятность реали
зации угрозы;
рис
ками, отражающими предпол
агаемый ущерб в резул
ьтате
реализации угр
озы информационной безопа
сности.
Информация и матери
альные ресурсы, кот
орые необходимо защи
щать,
называются объе
ктами защиты. К н
им относятся:
реч
евая информация;
инфор
мация, хранимая и обрабат
ываемая посредством сре
дств связи в
ви
де различных носи
телей;
документы н
а бумажных носи
телях;
технические сред
ства связи и информа
тизации;
помещения, предназ
наченные для обсуж
дения, обработки и хран
ения
информации;
информа
ционные системы в це
лом, включая сис
темы связи;
докуме
нтация на техни
ческие и программные сред
ства связи и
информа
тизации;
программные сред
ства.