21
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
Политика информационной безопасности отражает основные правила защиты
данных, процедуры, практические приемы и руководства в области информационной
безопасности.
В Политике информационной безопасности указывается, что к основным
объектам защиты относятся:
- информационные ресурсы, которые позволяют развивать деятельность,
обеспечивают конкурентоспособность во внешней среде;
- информационные технологии, позволяющие осуществлять сбор, обработку и
анализ информации;
- IT-инфраструктура, включающая в состав техническое и программное
обеспечение, каналы передачи данных и средства защиты информации.
Целью защиты данных на предприятии является защита информационных
отношений от несанкционированного доступа, атак и угроз со стороны сети
Интернет.
Кроме защиты IT-инфраструктуры и информационных ресурсов предприятия
достаточно много внимания уделяет защите конфиденциальной информации и
персональных данных сотрудников.
В системе защиты данных используется стандарт ISO 17799, который
регламентируют правила и нормы защиты данных, описывает рекомендации по
обеспечению информационной безопасности.
В соответствии с данным стандартом в Политике информационной
безопасности отражаются мероприятия для предотвращения попыток получения
несанкционированного доступа к информации, раскрытия конфиденциальных
данных.
Для защиты корпоративной сети создано несколько групп пользователей с
выделением:
- администратора сети, который имеет возможность управления Политикой
информационной безопасности, производить глобальное конфигурирование сети;