129
Наиболее уязвимыми и представляющими максимальную угрозы следует
признать: возможность несанкционированного доступа и отсутствие контроля за
работой. Данные угрозы представляют максимальный выявленный риск для всех
информационных активов предприятия ООО «Статус Кредит». Одновременно с
этим наименее защищенным участком в обеспечении информационной
безопасности компании признано обеспечение охраны территории, зданий
помещений, с защищаемой информацией.
Основными целями обеспечения информационной безопасности ООО
«Статус Кредит» следует считать:
обеспечение руководства достоверной, полной и актуальной
предметной информацией, необходимой для принятия обоснованных
решений;
обеспечение приемлемого уровня рисков использования
информационных активов;
защиту информационных активов от разглашения, утечки и
несанкционированного доступа, обеспечение их целостности и
доступности в соответствии с бизнес-целями ООО «Статус Кредит»,
требованиями российского законодательства и нормативно-технической
базы;
защиту информационных и телекоммуникационных систем
ООО «Статус Кредит» от преступлений, совершаемых с использованием
уязвимостей информационных технологий;
создание системы контроля информационной безопасности и
снижения уровня информационных угроз.
Таким образом, разрабатываемая для ООО «Статус Кредит» комплексная
система информационной безопасности должна включать в себя две
составляющие: организационно-распорядительную составляющую и техническую
составляющую КСИБ.
В состав комплексной системы защиты информации должны входить
следующие элементы: подсистема антивирусной защиты; подсистема резервного
копирования и архивирования; подсистема обнаружения атак; подсистема
управления информационной безопасности, централизованного мониторинга и