Формирование требований к защите информации
Отсутствие необходимых требований безопасности может привести к крайне негативным последствиям для отдельных бизнес-процессов или даже организации в целом.
Формирование требований к защите информации является важнейшей задачей, определяющей как все последующие работы, бюджет, так и характеристики результата.
Цель защиты информации – минимизировать (предотвратить) ущерб обладателю информации из-за возможных нарушений свойств ее безопасности.
Задача защиты информации – обеспечить необходимый уровень защищенности информации от нарушений ее целостности, доступности, конфиденциальности.
Перечень работ на этапе формирование требований к защите информации:
- Принятие решения о необходимости защиты обрабатываемой информации.
- Классификация объекта по требованиям защиты информации (установление уровня защищенности обрабатываемой информации).
- Определение угроз безопасности информации, реализация которых может привести к нарушению безопасности обрабатываемой информации.
- Определение требований к системе защиты информации.
Задачи по защите информации:
- защита информации, составляющей государственную тайну;
- защита государственного информационного ресурса, не отнесенного к государственной тайне;
- обеспечение безопасности персональных данных в иных информационных системах;
- обеспечение безопасности критической информационной инфраструктуры;
- обеспечение безопасности информации в информационных системах общего пользования.
Основные документы, формируемые по результатам исполнения работ на этапе формирования требований к системе защиты информации:
- Локальный нормативный правовой акт, определяющий необходимость создания системы защиты информации
- Акт классификации по требованиям безопасности информации
- Частная модель угроз безопасности информации
- ТЗ на создание системы защиты информации с указанием требований к мерам и средствам защиты информации
Услуга подходит для:
- Крупные и средние коммерческие организации
- Органы государственной и муниципальной власти и их подведомственные организации