Проектирование защиты
Формирование требований к защите информации
Формирование требований к защите информации определяет последующие работы, бюджет и характеристики результата.
О решении
На этом этапе принимается решение о необходимости защиты информации, классифицируется объект, определяются угрозы и требования к системе защиты.
Цель работ - минимизировать ущерб обладателю информации из-за возможных нарушений целостности, доступности и конфиденциальности.
Ключевые задачи
- Классификация объекта
- Определение угроз
- Требования к СЗИ
- ТЗ на защиту
Перечень работ
- принятие решения о необходимости защиты обрабатываемой информации
- классификация объекта по требованиям защиты информации
- определение угроз безопасности информации
- определение требований к системе защиты информации
Задачи по защите информации
- защита информации, составляющей государственную тайну
- защита государственного информационного ресурса, не отнесенного к государственной тайне
- обеспечение безопасности персональных данных в информационных системах
- обеспечение безопасности критической информационной инфраструктуры
- обеспечение безопасности информации в информационных системах общего пользования
Что остается после работ
- локальный нормативный акт о необходимости создания системы защиты информации
- акт классификации по требованиям безопасности информации
- частная модель угроз безопасности информации
- техническое задание на создание системы защиты информации
Кому подходит услуга
- крупные и средние коммерческие организации
- органы государственной и муниципальной власти и их подведомственные организации
Материал предыдущей версии
Отсутствие необходимых требований безопасности может привести к крайне негативным последствиям для отдельных бизнес-процессов или даже организации в целом.
Формирование требований к защите информации является важнейшей задачей, определяющей как все последующие работы, бюджет, так и характеристики результата.
Перечень работ на этапе формирование требований к защите информации:Цель защиты информации – минимизировать (предотвратить) ущерб обладателю информации из-за возможных нарушений свойств ее безопасности.
Задача защиты информации – обеспечить необходимый уровень защищенности информации от нарушений ее целостности, доступности, конфиденциальности.
- Принятие решения о необходимости защиты обрабатываемой информации.
- Классификация объекта по требованиям защиты информации (установление уровня защищенности обрабатываемой информации).
- Определение угроз безопасности информации, реализация которых может привести к нарушению безопасности обрабатываемой информации.
- Определение требований к системе защиты информации.
- защита информации, составляющей государственную тайну;
- защита государственного информационного ресурса, не отнесенного к государственной тайне;
- обеспечение безопасности персональных данных в иных информационных системах;
- обеспечение безопасности критической информационной инфраструктуры;
- обеспечение безопасности информации в информационных системах общего пользования.
- Локальный нормативный правовой акт, определяющий необходимость создания системы защиты информации
- Акт классификации по требованиям безопасности информации
- Частная модель угроз безопасности информации
- ТЗ на создание системы защиты информации с указанием требований к мерам и средствам защиты информации
- Крупные и средние коммерческие организации
- Органы государственной и муниципальной власти и их подведомственные организации
Опишите объект и регуляторный контур
Подскажем, с чего начать и какие работы нужны: требования, проектирование, внедрение, аттестация, аудит или оценка соответствия.