Внедрение и подтверждение
Внедрение систем защиты информации
Внедрение системы защиты информации переводит проектные решения в рабочую эксплуатацию.
О решении
Этап включает установку и настройку средств защиты, организационные меры, устранение уязвимостей, испытания и опытную эксплуатацию системы защиты информации.
Ключевые задачи
- Установка СЗИ
- Организационные меры
- Устранение уязвимостей
- Опытная эксплуатация
Этапы внедрения
- установка и настройка средств защиты информации
- внедрение организационных мер защиты информации
- разработка документов, определяющих правила и процедуры эксплуатации объекта
- выявление и анализ уязвимостей программных и технических средств
- принятие мер по устранению уязвимостей
- испытания и опытная эксплуатация системы защиты информации
Что остается после работ
- порядок администрирования системой защиты информации
- порядок выявления инцидентов и реагирования на них
- порядок управления конфигурацией объекта и его системы защиты
- порядок контроля уровня защиты обрабатываемой информации
- порядок защиты информации при выводе объекта из эксплуатации
Материал предыдущей версии
Внедрение системы защиты информации включает в себя следующие этапы:
- Установка и настройка средств защиты информации.
- Внедрение организационных мер защиты информации, в том числе, разработка документов, определяющих правила и процедуры, реализуемые оператором для обеспечения защиты информации в ходе эксплуатации объекта.
- Выявление и анализ уязвимостей программных и технических средств, принятие мер по их устранению;
- Испытания и опытная эксплуатации системы защиты информации.
Состав обязательных организационно-распорядительных документов, разрабатываемых на этапе внедрения системы защиты информации:
- Порядок администрирования системой защиты информации.
- Порядок выявления инцидентов, которые могут привести к возникновению угроз безопасности информации и реагирования на них.
- Порядок управления конфигурацией объекта и его системы защиты информации.
- Порядок контроля за обеспечением уровня защиты обрабатываемой информации.
- Порядок защиты информации при выводе из эксплуатации объекта.
Опишите объект и регуляторный контур
Подскажем, с чего начать и какие работы нужны: требования, проектирование, внедрение, аттестация, аудит или оценка соответствия.