65
требований действующего законодательства, создает комплекс взаимосвязанных
организационных и технических средств обеспечения безопасности
информационной инфраструктуры и информационных активов организации.
Политика информационной безопасности является документом, являющимся
основой для дальнейшей разработки документации по обеспечению
информационной безопасности: инструкций, планов мероприятий, журналов
учета, т.е. документом верхнего уровня.
Цель разработки политики информационной безопасности: создание
основы для внедрения комплекса информационной безопасности,
заключающегося в обеспечении бесперебойной работы аппаратно-программных
средств организации, сохранности и достоверности информационных активов,
их защищенность от внутренних и внешних воздействий.
• Правовое обоснование необходимости политики информационной
безопасности – необходимость выполнения требований по безопасности
персональных данных, изложенных в 152-ФЗ. Также определяются
ответственности за нарушения требований безопасности по трудовому и
уголовному кодексу Российской Федерации.
• Экономическое обоснование - от внедрения политики безопасности должен
проявляться в виде снижения величины возможного материального,
репутационного и иных видов ущерба, наносимого предприятию, за счет
использования мер, направленных на формирование и поддержание
режима информационной безопасности.
• Организационное обоснование – бесперебойное ведение бизнеса и
улучшение бизнес-процессов, стандартизация действий пользователей
информационной инфраструктуры.
Затраты на разработку и внедрение политики.
Для разработки политики информационной безопасности необходимо
проведение аудита информационной инфраструктуры организации.