На главную страницу...Контактная информация...Поиск по сайту...Вопрос специалисту...Карта сайта...

Услуги \ Безопасность информационных систем:

  1. Определение оптимального уровня обеспечения информационной безопасности.
  2. Определение состояния уровня информационной безопасности существующей инфраструктуры:
    1. оргструктура;
    2. схема локальной вычислительной сети;
    3. размещение средств вычислительной техники;
    4. носители информации;
    5. способы обработки и хранения данных;
    6. используемые виды связей;
    7. инвентаризация информационных ресурсов.
  3. Формирование требований к обеспечению информационной безопасности:
    1. определение минимальных требований на основе потребностей в информационной безопасности;
    2. определение повышенных требований по основным позициям:
      • ценность ресурсов;
      • перечень сведений, составляющих коммерческую тайну;
      • стратегия управления рисками;
      • обеспечение доступности, целостности, конфиденциальности.
  4. Разработка концепции информационной безопасности:
    1. цели и приоритеты;
    2. общие направления;
    3. должностные лица, ответственные за информационную безопасность;
    4. основные аспекты, решаемые при разработке информационной безопасности.
  5. Анализ рисков:
    1. изучение и систематизация угроз информационной безопасности;
    2. оценка ущерба;
    3. оценка затрат на восстановление;
    4. защитные меры.
  6. Разработка политики информационной безопасности и выбор решений по ее обеспечению:
    1. Определение уровней обеспечения режима информационной безопасности:
      • административный (ответственные лица);
      • организационный (комплекс мер, организация, политика);
      • технический (программно-технические средства).
    2. Выбор средств контроля и управления;
    3. Разработка планов реализации политики информационной безопасности.
  7. Реализация политики информационной безопасности:
    1. Разработка пакета регламентирующих документов по информационной безопасности;
    2. Внедрение уровней обеспечения информационной безопасности.