Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ВСЕ ТОКБ.doc
Скачиваний:
36
Добавлен:
24.12.2018
Размер:
604.67 Кб
Скачать

Вопрос 28. Политика иб. Ответственность за иб. Реакция на инциденты иб (цели реакции, мониторинг, ответные меры).

Политика безопасности – это набор правил и рекомендаций, которые определяют управление, распределение, а также меры и средства защиты информации. Целью является определение требуемого уровня безопасности и определение мер и средств, использование которых обеспечит данный уровень.

В политике ИБ выделяют ответственного за обеспечение ИБ, определяется соглашение о конфиденциальности.

Инцидент – это действительное, предпринимаемое или вероятное нарушение ИБ, вызванное либо ошибкой людей, либо неправильным функционированием оборудования, либо природной средой, либо преднамеренными действиями нарушителей, влияющие на информационную систему и ее компоненты и приводящие к нарушению конфиденциальности, целостности и доступности информационных ресурсов.

Реакция на инциденты описывается в следующих разделах политики:

Цели реакции на инцидент - гарантированность целостности критически важных характеристик для здоровья людей и компонентов информационной системы; сохранить и восстановить информацию, защитить критически важную информацию; определить почему инцидент стал возможным, защитить прочую информацию; предотвратить дальнейшее развитие инцидента; найти виновников; наказать нарушителей.

Мониторинг и реакция на инциденты ИБ.

В политике обязательно декларируется осуществление мониторинга всех событий, имеющих отношение к политике ИБ. На основании собранной информации делается оценка (аудит). В политике описываются собственные критерии. Если выявлено нарушение, то необходимо оповестить админа (в этой части описываются способы оповещения админа о нарушениях безопасности). Если нарушитель выявлен, то определяется ответная реакция на инцидент, меры, предпринимаемые после нарушения безопасности – корректировка политики ИБ, анализ информационной системы, оценка ресурсов, определение защитных мер и средств.

Ответные меры на инцидент. К ним относится сдерживание, ликвидация и анализ инцидента.

Вопрос 29. Политика иб. Основные подходы к разработке политики иб. Жизненный цикл политики иб.

Политика безопасности – это набор правил и рекомендаций, которые определяют управление, распределение, а также меры и средства защиты информации. Целью является определение требуемого уровня безопасности и определение мер и средств, использование которых обеспечит данный уровень.

Жизненный цикл политики иб.

  1. аудит безопасности.

  2. разработка политики ИБ (либо с нуля, либо воспользоваться шаблоном). Занимает несколько месяцев (самый трудоемкий – до года).

  3. внедрение политики ИБ в практическое использование. Трудности, возникающие на этапе внедрения:

  • психологическая трудность из-за ограничения, наприятия руководства;

  • добиться, чтобы руководство осознало необходимость принятия политики  процесс упрощается;

  • техническая сложность (обучение людей, новые средства и ПО);

  • организационные трудности (для поддержки политики ИБ нужно разработать много документов).

  • этап контроля реализации принятой политики ИБ.

    пересмотр и корректировка.

  • Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]