45
Конфигурационное управление дает возможность контролировать и
фиксировать изменения, которые вносятся в программную конфигурацию.
Введен запрет на случайные или непродуманные модификации, оставлена
возможность возврата к последней, удачно работающей версии. При фиксации
изменений, восстановление текущей версии после аварии производится
достаточно легко и быстро.
С целью уменьшения количества ошибок в повседневной работе, она
максимально автоматизирована.
Резервное копирование настроено для восстановления программ и данных
после аварий. Здесь работа автоматизирована, для этого сформировано
компьютерное расписание создания полных и инкрементальный копий с
помощью соответствующих программных продуктов. Также налажено
размещение копий в безопасном месте (Raid-массив на сервере), которое
защищено от несанкционированного доступа, пожаров, протечек, т.е. всего, что
может повлечь кражу или повреждение носителей. В связи с этим создается
несколько резервных копий наиболее важной информации. Также периодически
проверяется возможность восстановления информации с копий.
Управление носителями нужно, чтобы обеспечить физическую защиту и
учет носителей информации. Осуществление управления носителями в данной
организации, обеспечивает конфиденциальность, целостность и доступность
информации, которая хранится в компьютерной сети. Под физической защитой
здесь понимают не только защиту от несанкционированного доступа, но и
предотвращение от вредных влияний окружающей среды. Управление
носителями охватывает весь жизненный цикл – от закупки до выведения из
эксплуатации.
Документирование – неотъемлемая часть информационной сетевой
безопасности. В виде документов оформлено практически все – политика
безопасности, журнал учета носителей и пр. Документация актуальна и отражает
текущее состояние дел, причем в непротиворечивом виде.
В случае нарушения режима безопасности сети, используется программа
безопасности, принятая в организации, которая предусматривает набор