Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения


Скачать 318.03 Kb.
Название Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения
страница 3/6
Тип Документы
rykovodstvo.ru > Руководство эксплуатация > Документы
1   2   3   4   5   6

Цели и задачи обеспечения безопасности информации





  1. Основной целью, на достижение которой направлены все положения настоящей Концепции, является защита субъектов информационных отношений от возможного нанесения им материального, физического, морального или иного ущерба, посредством случайного или преднамеренного воздействия на информацию, ее носители, процессы обработки и передачи, а также минимизация рисков.

  2. Указанная цель достигается посредством обеспечения и постоянного поддержания следующих основных свойств информации:

- доступности информации для зарегистрированных в установленном порядке пользователей (устойчивого функционирования информационной системы, при котором пользователи имеют возможность получения необходимой информации и результатов решения задач за приемлемое для них время);

- целостности и аутентичности (подтверждение авторства) информации, хранимой и обрабатываемой в информационной системе и передаваемой по каналам связи;

- конфиденциальности – сохранения в тайне определенной части информации, хранимой, обрабатываемой и передаваемой по каналам связи.

  1. Необходимый уровень доступности, целостности и конфиденциальности информации обеспечивается методами и средствами, соответствующими множеству значимых угроз.

  2. Для достижения основной цели защиты и обеспечения указанных свойств информации система обеспечения информационной безопасности должна обеспечивать эффективное решение следующих задач:

- своевременное выявление, оценка и прогнозирование источников угроз информационной безопасности, причин и условий, способствующих нанесению ущерба заинтересованным субъектам информационных отношений, нарушению нормального функционирования информационной системы;

- создание механизма оперативного реагирования на угрозы безопасности информации и негативные тенденции;

- создание условий для минимизации и локализации наносимого ущерба неправомерными действиями физических и юридических лиц, ослабление негативного влияния и ликвидация последствий нарушения безопасности информации;

- защиту от вмешательства в процесс функционирования информационной системы посторонних лиц (доступ к информационным ресурсам должны иметь только зарегистрированные в установленном порядке пользователи);

- разграничение доступа пользователей к информационным, аппаратным, программным и иным ресурсам (возможность доступа только к тем ресурсам и выполнения только тех операций с ними, которые необходимы конкретным пользователям для выполнения своих служебных обязанностей), то есть защиту от несанкционированного доступа;

- обеспечение аутентификации пользователей, участвующих в информационном обмене (подтверждение подлинности отправителя и получателя информации);

- защиту от несанкционированной модификации используемых в корпоративной информационной системе программных средств, а также защиту системы от внедрения несанкционированных программ, включая компьютерные вирусы;

- защиту информации ограниченного пользования от утечки по техническим каналам при ее обработке, хранении и передаче по каналам связи;

- обеспечение живучести криптографических средств защиты информации.

  1. Поставленные основные цели защиты и решение перечисленных выше задач достигаются:

- учетом всех подлежащих защите ресурсов информационной системы (информации, задач, каналов связи, серверов, автоматизированных рабочих мест);

- журналированием действий персонала, осуществляющего обслуживание и модификацию программных и технических средств корпоративной информационной системы;

- полнотой, реальной выполнимостью и непротиворечивостью требований организационно-распорядительных документов по вопросам обеспечения безопасности информации;

- подготовкой должностных лиц (сотрудников), ответственных за организацию и осуществление практических мероприятий по обеспечению безопасности информации и процессов ее обработки;

- наделением каждого сотрудника (пользователя) минимально необходимыми для выполнения им своих функциональных обязанностей полномочиями по доступу к информационным ресурсам;

- четким знанием и строгим соблюдением всеми пользователями информационной системы требований организационно-распорядительных документов по вопросам обеспечения безопасности информации;

- персональной ответственностью за свои действия каждого сотрудника, в рамках своих функциональных обязанностей имеющего доступ к информационным ресурсам;

- непрерывным поддержанием необходимого уровня защищенности элементов информационной среды;

- применением физических и технических (программно-аппаратных) средств защиты ресурсов системы и непрерывной административной поддержкой их использования;

- эффективным контролем за соблюдением пользователями информационных ресурсов требований по обеспечению безопасности информации;

- юридической защитой интересов при взаимодействии подразделений с внешними организациями (связанном с обменом информацией) от противоправных действий, как со стороны этих организаций, так и от несанкционированных действий третьих лиц.
1   2   3   4   5   6

Похожие:

Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Закон Санкт-Петербурга от 03. 12. 2009 №605-104 «О бюджете Санкт-Петербурга...
Санкт-Петербурга на поставку комплекта для обеспечения учебного процесса для нужд гоу сош №531 санкт-петербурга
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Положени е об организации оказания платных медицинских услуг населению
Санкт-Петербургском государственном бюджетном учреждении здравоохранения «Консультативно-диагностический центр №85»
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Постановление Правительства Санкт-Петербурга
Устава Санкт-Петербурга, пунктом 1 статьи 8 Закона Санкт-Петербурга от 30. 10. 2003 n 642-87 "о правительстве Санкт-Петербурга" Правительство...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Научные основы биотестирования с использованием инфузорий
Работа выполнена в государственном образовательном учреждении высшего профессионального образования Санкт-Петербургском Государственном...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Регламент работы государственного бюджетного общеобразовательного...
Венной власти Санкт-Петербурга, в сфере формирования, размещения и исполнения государственного заказа Санкт-Петербурга, утвержденного...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Регламент работы Администрации Петроградского района Санкт-Петербурга по осуществлению закупок
Зчиков, уполномоченных органов при осуществлении закупок товаров, работ и услуг для обеспечения нужд Санкт-Петербурга, утвержденного...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Административный регламент администрации района санкт-петербурга исполнения
Обеспечивать реализацию мер по противодействию коррупции в администрации района Санкт-Петербурга и подведомственных администрации...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Конкурсная документация для проведения
Законом Санкт-Петербурга от 08. 10. 2008 n 569-95 "О социальном питании в Санкт-Петербурге" и постановлением Правительства Санкт-Петербурга...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Конкурсная документация для проведения
Законом Санкт-Петербурга от 08. 10. 2008 n 569-95 "О социальном питании в Санкт-Петербурге" и постановлением Правительства Санкт-Петербурга...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Закон Санкт-Петербурга от 26. 04. 2006 №221-32 «О жилищной политике Санкт-Петербурга»
Уникальный реестровый номер в соответствии с Реестром государственных и муниципальных услуг (функций) Санкт-Петербурга )
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Сведения о доходах, об имуществе и обязательствах имущественного характера
Санкт-Петербурга, замещающих должности государственной гражданской службы Санкт-Петербурга в Администрации Губернатора Санкт-Петербурга,...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Оао «Информационно-издательский центр Правительства Санкт-Петербурга «Петроцентр»
Заказчик: Открытое акционерное общество «Информационно- издательский центр Правительства Санкт-Петербурга «Петроцентр», Адрес: 197046,...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Программа теоретического обучения пилота коммерческой авиации в Санкт-Петербургском...
В федеральном государственном образовательном учреждении высшего профессионального
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Отчет по основной деятельности за 2009 год
Санкт-Петербурга создана на основании постановления Правительства Санкт-Петербурга от 26. 10. 2004 №1747 «о службе государственного...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Регламент работы
Государственного общеобразовательного учреждения средней общеобразовательной школы №17 Василеостровского района Санкт Петербурга,...
Концепция обеспечения информационной безопасности в Санкт-Петербургском государственном автономном учреждении «Центр занятости населения Санкт-Петербурга» Термины и определения icon Оценка показателей качества факсимильной связи
Защита состоится «28» июня 2007 г в 14 час на заседании диссертационного совета д 219. 004. 01 при Санкт-Петербургском государственном...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск