Внедрение и подтверждение

Внедрение систем защиты информации

Внедрение системы защиты информации переводит проектные решения в рабочую эксплуатацию.

О решении

Этап включает установку и настройку средств защиты, организационные меры, устранение уязвимостей, испытания и опытную эксплуатацию системы защиты информации.

Ключевые задачи

  • Установка СЗИ
  • Организационные меры
  • Устранение уязвимостей
  • Опытная эксплуатация

Этапы внедрения

  • установка и настройка средств защиты информации
  • внедрение организационных мер защиты информации
  • разработка документов, определяющих правила и процедуры эксплуатации объекта
  • выявление и анализ уязвимостей программных и технических средств
  • принятие мер по устранению уязвимостей
  • испытания и опытная эксплуатация системы защиты информации

Что остается после работ

  • порядок администрирования системой защиты информации
  • порядок выявления инцидентов и реагирования на них
  • порядок управления конфигурацией объекта и его системы защиты
  • порядок контроля уровня защиты обрабатываемой информации
  • порядок защиты информации при выводе объекта из эксплуатации

Материал предыдущей версии

Внедрение системы защиты информации включает в себя следующие этапы:

  1. Установка и настройка средств защиты информации.
  2. Внедрение организационных мер защиты информации, в том числе, разработка документов, определяющих правила и процедуры, реализуемые оператором для обеспечения защиты информации в ходе эксплуатации объекта.
  3. Выявление и анализ уязвимостей программных и технических средств, принятие мер по их устранению;
  4. Испытания и опытная эксплуатации системы защиты информации.

Состав обязательных организационно-распорядительных документов, разрабатываемых на этапе внедрения системы защиты информации:

  1. Порядок администрирования системой защиты информации.
  2. Порядок выявления инцидентов, которые могут привести к возникновению угроз безопасности информации и реагирования на них.
  3. Порядок управления конфигурацией объекта и его системы защиты информации.
  4. Порядок контроля за обеспечением уровня защиты обрабатываемой информации.
  5. Порядок защиты информации при выводе из эксплуатации объекта.

Опишите объект и регуляторный контур

Подскажем, с чего начать и какие работы нужны: требования, проектирование, внедрение, аттестация, аудит или оценка соответствия.