44
1) Обзор политики безопасности, в котором будут приводиться
основные понятия защиты данных, ответственные лица за защиту
компьютерной сети, понятие и определения информационной безопасности;
2) Описание базовой Политики безопасности с выделением
специализированной политики безопасности и процедур безопасности.
3) Заключение с руководством по архитектуре безопасности.
Наиболее важную часть Политики безопасности ООО «Фарватер»
будет представлять базовая Политика безопасности, в которой будет
установлено, как компания производит обработку информации, и какие виды
доступа к ней используются.
В описании базовой Политики безопасности предлагаем определить
запрещенных и разрешенных пользователей, также указать средства
управления архитектурой безопасности. Используя базовую политику
безопасности ООО «Фарватер» сможет согласовать процедуры безопасности
и специализированную политику.
В разделе «Обзор» политики безопасности предлагаем определить цель
Политики безопасности, описать ее структуру, установить процедуры и
временные рамки для внесения изменений в параметры доступа.
В руководстве по архитектуре безопасности рекомендуем описать
реализацию механизмов безопасности в компонентах архитектуры, а также
набор специализированных политик и процедур безопасности.
В состав специализированной политики безопасности рекомендуем
включить политики в отношении ограничения пользователей компьютерной
сети и использования методов получения удаленного доступа к ресурсам
компьютерной сети.
В политике допустимого использования ООО «Фарватер» рекомендуем
выделить стандартные нормы безопасного использования сетевого
оборудования и сервисов компании, а также привести меры безопасности
для защиты информационных ресурсов.