39
1.3.2. Определение места проектируемого комплекса задач в комплексе
задач предприятия, детализация задач информационной безопасности и
защиты информации
На рынке защиты данных предлагается много программно-аппаратных,
инженерно-технических, криптографических инструментов защиты
информации. В источниках по защите информации есть описание средств и
методов на их основе, разных теоретических моделей защиты.
Но для
того, чтоб создать на предприятии некоторые условия
эффективной защиты данных, необходимо объединить отдельные инструменты
защиты в систему. Надо при этом помнить, что самым главным элементом
указанной системы является человек. То есть, он является ключевым элементом
и вместе с тем трудно формализуемым, а также потенциально слабым звеном.
Под политикой ИБ понимается множество
документированных
управленческих решений, что направлены на защиту ресурсов организации.
Политика ИБ является объектом стандартизации.
Проблема обеспечения нужного уровня защиты данных весьма сложная,
для своего решения требующая не просто осуществления совокупности
научных, организационных и научно-технических мероприятий и применения
специализированных методов и средств, а создания одной целостной системы
для организационно-технологических
мероприятий, а также применения
комплекса мероприятий по защите информации.
Данный документ собой представляет методологическую основу для
практических мер (процедур) с реализации обеспечения ИБ и содержит
следующие группы сведений (рисунок 6).
Задачами обеспечения ИБ являются все действия, что необходимо
выполнить для непосредственного достижения поставленных целей с точки
зрения ИБ. В частности, надо решать
такие задачи:
– анализ и управление рисками;
– расследование инцидентов ИБ;