8
ВВЕДЕНИЕ
Развитие и рост деятельности организаций имеет тесную взаимосвязь с
ростом ИТ-инфраструктуры и информационных систем. Поскольку сложность и
масштабы информационной инфраструктуры увеличиваются, это порождает
новые виды угроз, уязвимостей и рисков, которые прямым образом способны
оказать влияние на деятельность организации.
Возникновение проблем в информационной безопасности организации
приводит как к финансовым, так и к репутационным потерям. При этом важной
задачей руководства является предотвращение этих угроз, минимизация рисков и
обеспечение должного уровня безопасности ИТ-инфраструктуры предприятия.
Система информационной безопасности представляет собой комплекс
корпоративных правил и норм работы, процедур обеспечения ИБ, которая
формируется на основе аудита состояния информационной системы организации,
анализа действующих рисков безопасности в соответствии с требованиями
нормативно-руководящих документов РФ и положениями стандартов в области
защиты информации, что становится особенно важным для предприятий, которые
активно взаимодействуют с отечественными и иностранными партнерами.
Реализовать достаточно надежную систему обеспечения информационной
безопасности организации возможно только в случае наличия на предприятии
политики информационной безопасности. В противном случае разрозненные
попытки различных служб по противодействию современным угрозам будут
только создавать иллюзию безопасности.
Современная система информационной безопасности представляет синтез
организационных и программно-технических мер, которые реализованы на базе
единого подхода. При этом организационные меры не менее важны, чем
технические – без внедрения безопасных приемов работы и осознания
необходимости принимаемых мер, немыслимо создать действительно
защищенную инфраструктуру безопасности.
Разработка системы информационной безопасности, как правило, состоит
из следующих этапов:
1. Проведение аудита информационной безопасности предприятия.