Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
минакова(шпоры)final version.doc
Скачиваний:
10
Добавлен:
31.07.2019
Размер:
190.98 Кб
Скачать
  1. Защита информации на выставках

  1. Защита информации при работе с посетителями

Работа референта с посторонним посетителем состоит из следующих этапов:

  1. подготовительный этап;

  2. идентификация и регистрация посетителя(предназначен для согласования возможности и условий приема посетителя руководством или сотрудником фирмы.);

  3. организация приема посетителя руководителем;

  4. организация дальнейших действий посетителя.

  1. Основные представления о политике информационной безопасности

политику информационной безопасности можно определить как свод формальных правил, которые необходимо соблюдать при работе с информацией для обеспечения существования и развития компании.

Цели и состав политики ИБ:

Основной целью политики ИБ является общее описание правил работы с информацией компании. Наличие сформулированных и закрепленных на бумаге правил обеспечения информационной безопасности позволит достичь:

  1. Стабильность защиты.

  2. Независимость защиты от личных и профессиональных качеств исполняющего персонала.

  3. Возможность контроля как защиты так и процедур обработки информации.

Требования к политике ИБ:

Политика информационной безопасности должна описывать в своем содержании:

  1. Цель.

  2. Область применения.

  3. Требования к защите.

  4. Ответственность за нарушение.

  5. Расшифровка специальных терминов. При необходимости.

  6. Периодичность и учет пересмотра (изменения).

Заключение:

Политика ИБ является важным документом без которого невозможно обеспечить эффективную защиту информации. Однако политика это не самоцель, она всего лишь элемент процесса управления или менеджмента безопасности. Этот процесс также составляют подготовительный этап, этап внедрения защитных мер, этап мониторинга и этап улучшения.

  1. Регламенты процессов защиты информации

Регламент -документ, который перечисляет и описывает по порядку этапы (шаги), которые должен предпринимать участник или группа участников для выполнения бизнес-процесса, как правило, с указанием требуемых сроков выполнения этапов (шагов).

Федеральные законы

  • Федеральный закон от 27 июля 2006 г. N 152-ФЗ о персональных данных

  • Федеральный закон от 19 декабря 2005 г. N 160-ФЗ о ратификации конвенции совета Европы о защите физических лиц при автоматизированной обработке персональных данных

  • Федеральный закон от 8 августа 2001 г. N 128-ФЗ о лицензировании отдельных видов деятельности

Постановления правительства

  • Постановление от 15 сентября 2008 г. N 687 об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации

  • Постановление от 17 ноября 2007 г. N 781 об утверждении положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных

  • Постановление от 6 июля 2008 г. N 512 об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных

  • Постановление от 15 августа 2006 г. N 504 о лицензировании деятельности по технической защите конфиденциальной информации

  • Постановление от 29 декабря 2007 г. N 957 об утверждении положений о лицензировании отдельных видов деятельности, связанных с шифровальными (криптографическими) средствами

  • Постановление от 16 марта 2009 г. N 228 о федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций

Указы президента

  • Указ президента РФ от 6 марта 1997 г. N 188 об утверждении перечня сведений конфидециального характера

  • Указ президента РФ от 30 мая 2005 г. N 609 об утверждении положения о персональных данных государственного гражданского служащего РФ и ведении его личного дела

  • "Доктрина информационной безопасности Российской Федерации" (утв. Президентом РФ 09.09.2000 N Пр-1895)

Документы ФСБ России

  • Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации

  • Типовые требования по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных

  • Типовой регламент проведения в пределах полномочий мероприятий по контролю (надзору) за выполнением требований, установленных Правительством Российской Федерации, к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных

Документы ФСТЭК России

  • Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных

  • Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных

  • Приказ от 13 февраля 2008 г. N 55 об утверждении порядка проведения классификации информационных систем персональных данных

  • Приказ от 5 февраля 2010 г. N 58 об утверждении положения о методах и способах защиты информации в информационных системах персональных данных

Документы Роскомнадзора

  • Приказ от 17 июля 2008 г. N 08 об утверждении образца формы уведомления об обработке персональных данных

  • Приказ от 1 декабря 2009 г. N 630 об утверждении административного регламента проведения проверок федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций при осуществлении федерального государственного контроля (надзора) за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных

  • Приказ от 30 января 2010 г. N 18 об утверждении административного регламента федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по исполнению государственной функции ведения реестра операторов, осуществляющих обработку персональных данных

Международные документы

  • Конвенция о защите частных лиц в отношении автоматизированной обработки данных личного характера (рус.)

  • Конвенция о защите частных лиц в отношении автоматизированной обработки данных личного характера (англ.)