75
Проведение анализа рисков;
Планирование обеспечения информационной безопасности;
Планирование действий в чрезвычайных ситуациях;
Подбор механизмов и средств обеспечения информационной
безопасности.
Первые два этапа обычно трактуются как выработка политики безопасности
и составляют так называемый административный уровень системы ОБИ
(обеспечения безопасности информации) предприятия.
Третий и четвертый этапы заключаются в разработке процедур
безопасности. На этих этапах формируется уровень планирования системы ОБИ.
На последнем этапе практических мероприятий определяется программно-
технический уровень системы ОБИ.
Законы и стандарты в области информационной безопасности являются
лишь отправным нормативным базисом системы ОБИ информационной системы.
Основой практического построения интегрированной системы является создание
административного уровня системы, определяющего генеральное направление
работ по ОБИ.
Основными законодательными актами в данной области являются Закон РФ
от 21 июля 1993 г. N 5485-I "О государственной тайне" (с изменениями и
дополнениями), Федеральный закон РФ от 27 июля 2006 года № 152-ФЗ «О
персональных данных», Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об
информации, информационных технологиях и о защите информации" (с
изменениями и дополнениями), Федеральный закон от 4 мая 2011 г. N 99-ФЗ "О
лицензировании отдельных видов деятельности", Федеральный закон от 6 апреля
2011 г. N 63-ФЗ "Об электронной подписи", Федеральный закон от 29 июля 2004 г.
N 98-ФЗ "О коммерческой тайне".
Кроме того, нормы, регулирующие отношения в области защиты
информации, имеются в ряде кодексов (Гражданском, Гражданско-
процессуальном, Уголовном, Уголовно-процессуальном, Таможенном, Налоговом,
Семейном и других), в законодательных актах, устанавливающих правовой статус
ряда государственных органов, а также в ряде других федеральных законов.