Служба информационной безопасности – это самостоятельное подразделение предприятия, которое занимается решением проблем информационной безопасности данной.

Slides:



Advertisements
Similar presentations
«Разработка и сопровождение «Дорожной карты» международного сотрудничества в области национального и глобального устойчивого энергетического развития»
Advertisements

Выпускная квалификационная работа на тему: «Применение интернет-технологий как фактор повышения эффективности функционирования организации (на примере.
«Владея информацией, владеешь миром». ЗНАЕТЕ ЛИ ВЫ, ЧТО ПРОИСХОДИТ В ВАШЕЙ КОМПАНИИ? LanAgent «В ладея информацией, владеешь миром »
14/04/2008 S.-Petersburg ENVIRONMENTAL MANAGEMENT AND ECOLOGY at The St.-Petersburg University of Means of communication ENVIRONMENTAL MANAGEMENT AND ECOLOGY.
Российская Гильдия риэлтеров По теме «Контрактная природа фирмы»
Астрометрические каталоги К.В.Куимов, ГАИШ МГУ. Определение астрометрического каталога Астрометрический каталог – понятие неопределённое. Например, это.
Почта: телефон: 8 (044) Система автоматизации гостиничного бизнеса Мой отель.
Схема распределения грантов городам-участникам программы Тасис (TCAS) Экологические гранты для муниципалитетов.
-1- Общая схема системы руководящих документов по эффективности информационных технологий в системах и проектах Аншина Марина Львовна (вице-президент по.
Как создать нормативно-справочную базу данных предприятия ? Ловыгин Василий ведущий эксперт Центра корпоративных решений ПАРУС
ИНСПЕКЦИЯ ПО ОХРАНЕ ОКРУЖАЮЩЕЙ СРЕДЫ Министерство по охране окружающей среды и природных ресурсов Грузии Обеспечение выполнения природоохранных требований.
Система Антиплагиат.РГБ: результаты работы и новые возможности Десятая, юбилейная, международная научно-практическая конференция "ЭЛЕКТРОННЫЙ ВЕК КУЛЬТУРЫ"
Системы отбора. Условные обозначения (1) (2) (3) (4) (5) (6) (7) Математическое моделирование процессов отбора2.
ООО «Баркод Маркет».  Инвентаризация имущества – программная система, позволяющая организовать учет любого имущества компании.  Уменьшение неконтролируемых.
Министерство Образования и Науки Республики Татарстан сентября 2010 г. г. Казань Всемирный банк Развитие школ Республики Татарстан в условиях.
Тел. (495) Москва, а/я 212 Рабочая группа по реформе МВД Москва, 2010 Новикова Асмик, Фонд «Общественный вердикт»
Тушин Александр, ЗАО «Компания Либэр». 1) Предоставление полнотекстовых материалов 2) Поиск по внутреннему содержанию документа 3) Доступность в режиме.
Слайд 1 из 25 CRM для МАЛОГО БИЗНЕСА Работа с клиентами, управление продажами и рабочим временем CRM | SRM | HRM | BPM | CTI.
ПРИНЦИПЫ РАЗРАБОТКИ СИСТЕМЫ КЛАССА LEARNING MANAGEMENT SYSTEM И ОПЫТ ЕЕ ИСПОЛЬЗОВАНИЯ НА ФАКУЛЬТЕТЕ МЕНЕДЖМЕНТА Афанасьева С.В. Кафедра бизнес-информатики.
© «Сайнер», 2008, страница 1 Роль ИТ в построении системы управления Управляющий Директор ООО «Сайнер» Максим Лесниченко Роль ИТ в построении системы управления.
Услуги КА «Personnel Group» Наши преимущества Сферы бизнеса Взаимодействие с Заказчиком Технологии поиска кандидатов Гарантии и сроки выполнения заказа.
Технологическая платформа БИОЭНЕРГЕТИКА ОФИЦИАЛЬНО УСТАНОВЛЕННАЯ ФОРМА ЧАСТНО- ГОСУДАРСТВЕННОГО ПАРТНЕРСТВА В ИННОВАЦИОННОЙ СФЕРЕ.
2010 Программа обучения для студентов БИЗНЕС-СТАРТ.
О ПЫТ ОРГАНИЗАЦИИ КОНТРОЛЯ САМОСТОЯТЕЛЬНОЙ РАБОТЫ СТУДЕНТОВ И КАЧЕСТВА ОБУЧЕНИЯ НА БАЗЕ ЦЕНТРА ДИСТАНЦИОННОГО ОБРАЗОВАНИЯ Ю ЖНОГО ФЕДЕРАЛЬНОГО УНИВЕРСИТЕТА.
Текущее состояние и перспективы развития системы профессиональных стандартов в области информационных технологий Василий Буров, Руководитель проекта профстандартов.
Оценка уровня развития базовых способностей обучающихся
Управление и Конфигурирование Встроенных Систем Ушаков Константин, 545 группа Руководитель: Елена Венгерова.
Адаптивный метод распределения SPMD-заданий в грид Паньшенсков Михаил, 545 группа Научный руководитель: Лукичев А.С. Рецензент: Демьянович Ю.К июня.
«Современные аспекты консолидированной отчетности в рамках перехода России на МСФО» Подготовила Наталья Иринина, выпускница Университета Экономики и Финансов.
Разработка программного обеспечения (Software Engineering) Часть 2. Создание ПО.
Основы цифровой обработки речевых сигналов. Общая схема процесса речеобразования x[n] – дискретные отсчеты сигнала возбуждения y[n] – дискретные отсчеты.
ERAMIS “Network Europe – Russia – Asia of Masters in Informatics as a Second competence” (ERAMIS) «Магистратура по информатике как вторая компетенция для.
1 Новые направления в развитии ИБ в телекоммуникационной отрасли , Москва Дмитрий Костров, Директор по проектам CNEWS Forum 2010.
Понятие риска применительно к инвестиционным проектам
Клонирование и служба каталога Active Directory Лекция # 3.
РОССИЙСКИЙ РЫНОК ЛИЗИНГА В 2006 ГОДУ И РАБОТА АССОЦИАЦИИ «РОСЛИЗИНГ» Кашкин Василий Викторович, заместитель председателя Российской ассоциации лизинговых.
Американские авиадиспетчеры По теме «Контрактная природа фирмы»
Виктор Афанасенко, директор Торгово-промышленной палаты городов Пушкина и Павловска, председатель Комитета по поддержке и развитию малого бизнеса Санкт-Петербургской.
Высшая школа менеджмента СПбГУ 2007/2008 уч.год Управленческий учет, бюджетирование и оценка деятельности подразделений Макарова Ольга Всеволодовна
ICAO Training Workshop Moscow, Применение EATMP Common Core Content в процессе разработки учебных курсов: опыт Латвии Учебный центр АНС, Латвия.
 «Развитие туризма в Северо-Западном регионе РФ»  Почему на Северо-западе России нужен проект в сфере туризма  Общие цели  Организация проекта и подход.
Решения Microsoft в области управления идентификацией и доступом Дмитрий Алтухов, Optimicon IT Optimization Consulting … в контексте.
PowerPoint Presentation for Dennis, Wixom & Tegardem Systems Analysis and Design Copyright 2001 © John Wiley & Sons, Inc. All rights reserved. Slide 1.
Характеристика направления «Менеджмент» (бакалавриат)
ПРИМЕНЕНИЕ ИНФОРМАЦИОННЫХ СИСТЕМ НАВИГАЦИОННОГО ТИПА ДЛЯ ОБЕСПЕЧЕНИЯ ФУНКЦИОНИРОВАНИЯ ЦЕНТРОВ ТЕХНИЧЕСКОЙ ПОДДЕРЖКИ А. В. Беляков, Е. Б. Крейсманн Информационно-вычислительный.
Взаимодействие государства и бизнеса Состояние государственного управления в России Отрицательная оценка гражданами деятельности государственных служащих.
АЭРОПОРТЫРЕГИОНАЛЬНЫХ И МЕСТНЫХ ВОЗДУШНЫХЛИНИЙ 2 – 5 июня 2011.
Демидов А.В г. Операционные системы Лекция 4 Работа с файлами.
Геоинформационные системы Чернышов Алексей Акимович.
1 Расширение возможностей и координации в реализации международной деятельности в рамках сетевого педагогического университета (СПУ) Проректор по международному.
ПРЕДЛОЖЕНИЯ «АССОЦИАЦИИ ИНЖЕНЕРНЫЕ ИЗЫКАНИЯ В СТРОИТЕЛЬСТВЕ» (АИИС) ПО РЕФОРМИРОВАНИЮ СИСТЕМЫ «САМОРЕГУЛИРОВАНИЯ» В СТРОИТЕЛЬСТВЕ.
«Опыт МИСиС по привлечению внебюджетных источников финансирования. Оценка возможности эндаумент-фондов в их увеличении» Н.В. Третьяк, первый проректор.
Пащинская Наталья Эксперт в сфере управления качеством обслуживания Москва
Опыт разработки отраслевых регламентов по защите подрастающего поколения от угроз в Интернете на примере трехсторонней рабочей группы национальной доменной.
Характеристика направления «Экономика» (магистратура)
ФЕДЕРАЛЬНОЕ АГЕНТСТВО ЛЕСНОГО ХОЗЯЙСТВА Трунов Е. С. Заместитель руководителя Федерального агентства лесного хозяйства.
Организация бухгалтерского учёта на предприятии. Организация бухгалтерского учёта – комплекс мер по упорядочению учетной работы, проводимых администрацией.
Обработка исключений в C# Единая техника обнаружения ошибок времени выполнения и передачи информации о них.
Исследование возможностей сервисной шины SonicMQ Дипломная работа студентки 545 группы Комольцевой Дарьи Владимировны Научный руководитель: Графеева Н.Г.
 Защита жизни и здоровья граждан  Охрана объектов и (или) имущества (в том числе при его транспортировке), находящегося во всех форм собственности 
Создан 1 декабря 2008 года С 2005 года работал как Центр содействия трудоустройству и связи с выпускниками ОТДЕЛ СОДЕЙСТВИЯ ТРУДОУСТРОЙСТВУ (ОСТ)
Кобзева Е. А. УРПЦГ «УРАЛГЕОИНФОРМ», Екатеринбург Опыт использования космических снимков SPOT для создания и обновления топографических карт средних масштабов.
Внедрение новой АБИС в работу научной библиотеки Пермского государственного технического университета Н.В. Мальцева, директор НБ ПГТУ М.Ю. Федосеева, гл.
О понятийном аппарате Национальной системы квалификаций Российской Федерации Есенина Екатерина Юрьевна, ведущий научный сотрудник Центра профессионального.
LOGO Студенческое научное общество Института экономики.
Простые рецепты продвижения электронных баз данных в университете Простые рецепты продвижения электронных баз данных в университете Мария Сергеевна Лаврова.
 Туризм является индустрия туризма и гостеприимства, а также наука, образование, государственное регулирование и другие сферы человеческой деятельности,
ISO/IEC 17000:2004, Conformity assessment — Vocabulary and general principles. Oценка соответствия. Cловарь и общие принципы Surveillance-systematic.
Отчетность средствами Reporting Services 2008
Общественный институт признания лидеров лучших управленческих практик повышения производительности 2.
Presentation transcript:

Служба информационной безопасности – это самостоятельное подразделение предприятия, которое занимается решением проблем информационной безопасности данной организации. Служба информационной безопасности должна быть самостоятельным подразделением и подчиняться напрямую первому лицу в организации.информационной безопасности

Для того, чтобы разработать рациональную структуру службы информационной безопасности на предприятии, достаточную по составу и оснащению средствами управления безопасностью, необходимо тщательно проанализировать избранную политику безопасности, соотнести вероятные угрозы и потери в случае их реализации с эффективностью системы защиты информации и финансовыми затратами на их реализацию. Только после этого руководство предприятия сможет обоснованно принять решение на создание соответствующей службы информационной безопасности. Для того, чтобы разработать рациональную структуру службы информационной безопасности на предприятии, достаточную по составу и оснащению средствами управления безопасностью, необходимо тщательно проанализировать избранную политику безопасности, соотнести вероятные угрозы и потери в случае их реализации с эффективностью системы защиты информации и финансовыми затратами на их реализацию. Только после этого руководство предприятия сможет обоснованно принять решение на создание соответствующей службы информационной безопасности.

К задачам службы безопасности предприятия относятся: определение перечня сведений, составляющих коммерческую тайну, а также круга лиц, которые в силу занимаемого служебного положения на предприятии имеют к ним доступ; определение перечня сведений, составляющих коммерческую тайну, а также круга лиц, которые в силу занимаемого служебного положения на предприятии имеют к ним доступ; определение участков сосредоточения сведений, составляющих коммерческую тайну; технологического оборудования, выход из строя которого может привести к большим экономическим потерям; определение участков сосредоточения сведений, составляющих коммерческую тайну; технологического оборудования, выход из строя которого может привести к большим экономическим потерям; формирование требований к системе защиты в процессе создания и участие в проектировании системы защиты, ее испытаниях и приемке в эксплуатацию; формирование требований к системе защиты в процессе создания и участие в проектировании системы защиты, ее испытаниях и приемке в эксплуатацию;

определение круга предприятий, связанных с данным кооперативными связями, на которых возможен выход из-под контроля сведений, составляющих коммерческую тайну предприятия; выявление лиц на предприятии и предприятий (в том числе иностранных), заинтересованных в овладении коммерческой тайной;. определение круга предприятий, связанных с данным кооперативными связями, на которых возможен выход из-под контроля сведений, составляющих коммерческую тайну предприятия; выявление лиц на предприятии и предприятий (в том числе иностранных), заинтересованных в овладении коммерческой тайной;. расследование происшедших нарушений защиты, принятие мер реагирования на попытки НСД к информации и нарушениям правил функционирования системы защиты; расследование происшедших нарушений защиты, принятие мер реагирования на попытки НСД к информации и нарушениям правил функционирования системы защиты; К задачам службы безопасности предприятия относятся: К задачам службы безопасности предприятия относятся:К задачам службы безопасности предприятия относятся:К задачам службы безопасности предприятия относятся:

выполнение восстановительных процедур после фактов нарушения безопасности; изучение, анализ, оценка состояния и разработка предложений по совершенствованию системы обеспечения информационной безопасности предприятия; внедрение в деятельность предприятия новейших достижений науки и техники информационной безопасности; выполнение восстановительных процедур после фактов нарушения безопасности; изучение, анализ, оценка состояния и разработка предложений по совершенствованию системы обеспечения информационной безопасности предприятия; внедрение в деятельность предприятия новейших достижений науки и техники информационной безопасности; совместная работа с представителями других организаций по вопросам безопасности - непосредственный контакт или консультации с партнерами или клиентами; совместная работа с представителями других организаций по вопросам безопасности - непосредственный контакт или консультации с партнерами или клиентами; изучение, анализ, оценка состояния и разработка предложений по совершенствованию системы обеспечения информационной безопасности предприятия; внедрение в деятельность предприятия новейших достижений науки и техники информационной безопасности. К задачам службы безопасности предприятия относятся: изучение, анализ, оценка состояния и разработка предложений по совершенствованию системы обеспечения информационной безопасности предприятия; внедрение в деятельность предприятия новейших достижений науки и техники информационной безопасности. К задачам службы безопасности предприятия относятся:К задачам службы безопасности предприятия относятся:К задачам службы безопасности предприятия относятся:

планирование, организация и обеспечение функционирования системы защиты информации; планирование, организация и обеспечение функционирования системы защиты информации; распределение между пользователями необходимых реквизитов защиты, включая установку (периодическую смену) паролей, управление средствами защиты коммуникаций и криптозащиту предаваемых, хранимых и обрабатываемых данных; распределение между пользователями необходимых реквизитов защиты, включая установку (периодическую смену) паролей, управление средствами защиты коммуникаций и криптозащиту предаваемых, хранимых и обрабатываемых данных; координация действий с аудиторской службой, совместное проведение аудиторских проверок, контроль функционирования системы защиты и ее элементов, тестирование системы защиты; координация действий с аудиторской службой, совместное проведение аудиторских проверок, контроль функционирования системы защиты и ее элементов, тестирование системы защиты; организация обучения сотрудников СИБ в соответствии с их функциональными обязанностями; обучение пользователей АС правилам безопасной обработки информации. К задачам службы безопасности предприятия относятся : организация обучения сотрудников СИБ в соответствии с их функциональными обязанностями; обучение пользователей АС правилам безопасной обработки информации. К задачам службы безопасности предприятия относятся :К задачам службы безопасности предприятия относятся :К задачам службы безопасности предприятия относятся :

Функции службы информационной безопасности организации ► Организация и координация работ, связанных с защитой информации на предприятии; ► Исследование технологии обработки информации с целью выявления возможных каналов утечки и других угроз безопасности информации, формирование модели угроз, разработка политики безопасности информации, определение мероприятий, направленных на ее реализацию; ► Разработка проектов нормативных и распорядительных документов, действующих в границах организации, предприятия, в соответствии с которыми должна обеспечиваться защита информации на Предприятии;

► Выявление и обезвреживание угроз; ► Регистрация, сбор, хранение, обработка данных о всех событиях в системе, которые имеют отношение к безопасности информации; ► Формирование у персонала и пользователей Предприятия понимания необходимости выполнения требований нормативно-правовых актов, нормативных и распорядительных документов, касающихся сферы защиты информации.Функции службы информационной безопасности организации Функции службы информационной безопасности организацииФункции службы информационной безопасности организации

Структура службы информационной безопасности организации  Состав и размер группы безопасности (СИБ) зависят от конкретного предприятия и задач, которые ставятся перед ней. Один из них может быть таким:  заместитель директора по безопасности и защите информации;  администратор безопасности АС - штатный сотрудник отдела защиты информации;  администратор системы - штатный сотрудник отдела автоматизации;  администраторы групп - штатные сотрудники подразделений, эксплуатирующих АС;  менеджеры безопасности;  операторы. Эта схема используется в большинстве организаций, серьезно заботящихся о безопасности информации. Надежность такой структуры СИБ обусловлена тем, что защитой информации занимается подразделение специалистов, несущих непосредственную ответственность за свою работу.  операторы. Эта схема используется в большинстве организаций, серьезно заботящихся о безопасности информации. Надежность такой структуры СИБ обусловлена тем, что защитой информации занимается подразделение специалистов, несущих непосредственную ответственность за свою работу.

Варианты организации служб информационной безопасности

ЗАКЛЮЧЕНИЕ Понятие безопасности многогранно. В условиях конкурентной борьбы и криминализации рынка наряду с традиционными задачами охраны объектов у службы безопасности (СБ) появились новые задачи детективного характера, в том числе противодействие экономическому шпионажу, выявление ненадежных деловых партнеров и многое другое.

Источники информации: 1. Создание службы информационной безопасности, организационная структура и основные функции Создание службы информационной безопасности, организационная структура и основные функции 2. служба информационной безопасности служба информационной безопасности 3. Фото1картинка1картинка1 4. Фото2картика2картика2 5. Фото3картинка3картинка3 6. фото4Картинк5Картинк5 7. фото5Картинка4Картинка4