42
направлены на управление документами, проведение внутреннего аудита,
разработки корректирующих и предупреждающих действий, обучение
сотрудников.
В стандарте ISO 27001: 2013 для контроля информационной
безопасности приведено 114 видов контроля с разделением на 14 доменов
связанных с разработкой политики информационной безопасности,
решением организационных вопросов, управлением активами, доступом,
криптографической защитой, физической защитой от угроз окружающей
среды, операционными вопросами и безопасностью коммуникаций,
управлением инцидентами и обеспечением непрерывности бизнеса.
Использование офисной сети в ООО «Северал Системс» создает
следующие проблемы в области защиты данных:
- наблюдаются активные атаки, связанные с отслеживанием
неконтролируемых точек доступа;
- в процессе эксплуатации офисной сети предприятия возникают
пассивные атаки, связанные с прослушиванием каналов передачи, попыткам
несанкционированного подключения к беспроводной сети;
- удаленные атаки, связанные с уязвимостями в применяемых сетевых
протоколах передачи данных и несовершенства используемого
телекоммуникационного оборудования;
- злоумышленники используют методы блокировки частот за счет
использования генераторов сигналов, что создает угрозы выхода из строя
беспроводной сети;
- попытки вывода из строя офисной сети за счет реализации атаки
«отказ в обслуживании» за счет установления соединения с сетью с
последующим изменением таблиц сетевых устройств и нарушением
маршрутизации внутри сети;
- возникают помехи, которые созданы работой других устройств в том
же частотном диапазоне, что и беспроводная сеть предприятия, что