41
Защита информации организуется по трем направлениям: от утечки, от
несанкционированного воздействия и от непреднамеренного воздействия.
Одним из наиболее развитых и широко используемых во всех странах
мира стал международный стандарт ISO 17799. ISO/IEC 17799 — стандарт
информационной безопасности, опубликованный в 2005 году организациями
ISO и IEC. Стандарт предоставляет лучшие практические советы по
менеджменту информационной безопасности для тех, кто отвечает за создание,
реализацию или обслуживание систем менеджмента информационной
безопасности. При этом стандарт описывает вопросы, которые должны быть
рассмотрены при проектировании системы информационной безопасности, и не
накладывает ограничений на использование конкретных средств обеспечения
безопасности компонентов инфраструктуры
Code of Practice for Information Security Management (Практические
рекомендации по управлению безопасностью информации), ISO 17799 был
разработан на основе британского стандарта BS 7799.
ISO 17799 может использоваться в качестве критериев для оценки
механизмов безопасности организационного уровня, включая
административные, процедурные и физические меры защиты.
При использовании некоторых из средств контроля, например,
шифрования данных, могут потребоваться советы специалистов по
безопасности и оценка рисков, чтобы определить, нужны ли они и каким
образом их следует реализовывать. Для обеспечения более высокого уровня
защиты особенно ценных ресурсов или оказания противодействия особенно
серьезным угрозам безопасности, в ряде случаев могут потребоваться более
сильные средства контроля, которые выходят за рамки ISO 17799.
Средств контроля, перечисленные ниже, представляют собой либо
обязательные требования, например, требования действующего
законодательства, либо считаются основными структурными элементами
информационной безопасности, например, к обучение правилам безопасности.
Эти средства контроля актуальны для всех организаций и сред