Проектирование защиты

Формирование требований к защите информации

Формирование требований к защите информации определяет последующие работы, бюджет и характеристики результата.

О решении

На этом этапе принимается решение о необходимости защиты информации, классифицируется объект, определяются угрозы и требования к системе защиты.

Цель работ - минимизировать ущерб обладателю информации из-за возможных нарушений целостности, доступности и конфиденциальности.

Ключевые задачи

  • Классификация объекта
  • Определение угроз
  • Требования к СЗИ
  • ТЗ на защиту

Перечень работ

  • принятие решения о необходимости защиты обрабатываемой информации
  • классификация объекта по требованиям защиты информации
  • определение угроз безопасности информации
  • определение требований к системе защиты информации

Задачи по защите информации

  • защита информации, составляющей государственную тайну
  • защита государственного информационного ресурса, не отнесенного к государственной тайне
  • обеспечение безопасности персональных данных в информационных системах
  • обеспечение безопасности критической информационной инфраструктуры
  • обеспечение безопасности информации в информационных системах общего пользования

Что остается после работ

  • локальный нормативный акт о необходимости создания системы защиты информации
  • акт классификации по требованиям безопасности информации
  • частная модель угроз безопасности информации
  • техническое задание на создание системы защиты информации

Кому подходит услуга

  • крупные и средние коммерческие организации
  • органы государственной и муниципальной власти и их подведомственные организации

Материал предыдущей версии

Отсутствие необходимых требований безопасности может привести к крайне негативным последствиям для отдельных бизнес-процессов или даже организации в целом.

Формирование требований к защите информации является важнейшей задачей, определяющей как все последующие работы, бюджет, так и характеристики результата.

Цель защиты информации – минимизировать (предотвратить) ущерб обладателю информации из-за возможных нарушений свойств ее безопасности.

Задача защиты информации – обеспечить необходимый уровень защищенности информации от нарушений ее целостности, доступности, конфиденциальности.

Перечень работ на этапе формирование требований к защите информации:
  1. Принятие решения о необходимости защиты обрабатываемой информации.
  2. Классификация объекта по требованиям защиты информации (установление уровня защищенности обрабатываемой информации).
  3. Определение угроз безопасности информации, реализация которых может привести к нарушению безопасности обрабатываемой информации.
  4. Определение требований к системе защиты информации.
Задачи по защите информации:
  • защита информации, составляющей государственную тайну;
  • защита государственного информационного ресурса, не отнесенного к государственной тайне;
  • обеспечение безопасности персональных данных в иных информационных системах;
  • обеспечение безопасности критической информационной инфраструктуры;
  • обеспечение безопасности информации в информационных системах общего пользования.
Основные документы, формируемые по результатам исполнения работ на этапе формирования требований к системе защиты информации:
  1. Локальный нормативный правовой акт, определяющий необходимость создания системы защиты информации
  2. Акт классификации по требованиям безопасности информации
  3. Частная модель угроз безопасности информации
  4. ТЗ на создание системы защиты информации с указанием требований к мерам и средствам защиты информации
Услуга подходит для:
  • Крупные и средние коммерческие организации
  • Органы государственной и муниципальной власти и их подведомственные организации

Опишите объект и регуляторный контур

Подскажем, с чего начать и какие работы нужны: требования, проектирование, внедрение, аттестация, аудит или оценка соответствия.