Стратегии построения и внедрения СУИБ

Когда перед организацией стоит задача внедрения СУИБ, можно выбрать один из двух подходов, каждый из которых имеет свои преимущества и недостатки: построение и внедрение СУИБ в целом; построение и реализация процесЧитать далее

Ответственность и обеспечение соблюдения политики ИС

Согласно базовым стандартам в области информационной безопасности (13, 14, 21, 22), для полноценной реализации всех этапов и ступеней жизненного цикла ПолИБ и адекватного распределения ответственности за их реализацию оргЧитать далее

Поддержка СУИБ со стороны руководства организации

Управление организацией играет очень важную роль на всех этапах жизненного цикла СУИБ: от разработки до ее постоянного совершенствования. В связи с этим стандарты ISO / IEC 27001 и ГОСТ Р ИСО / МЭК 27001 вводят следующие требовЧитать далее

Система Управления Информационной Безопасностью Организации

Процесс управления ИБ компании реализуется СУИБ, которая состоит из: (кроме самого управляемого (защищаемого) объекта), его среды управления состоянием, механизмом сравнения нынешнего состояния с требуемым и средстваЧитать далее

Безопасность локальных сетей

До использования локальной сети большая часть обработки и обмена данными была упорядочена; информация и ее управление были сконцентрированы в одном месте. Службы безопасности, защищающие информацию и  методы ее Читать далее

Политика подключения новых устройств к Интернет

Политика подключения новых сетевых устройств к интранету Организации определяет требования и порядок добавления в интранет новых аппаратных средств. Эта политика особенно важна для оборудования, которое будет распЧитать далее

Политика хранения электронной почты

Цель – определить, какую отправленную и полученную электронную почту хранить и как долго. Политика распространяется на информацию, хранимую или совместно используемую посредством электронной почты или других применЧитать далее

Политика использования электронной почты

Цепь – предотвратить несанкционированное или
случайное раскрытие конфиденциальной информации Организации. Область действия Политика распространяется на автоматическую отправку электронной почты за пределы интЧитать далее

Политика информационной безопасности для веб-сервера

Цель – определить стандарты базовой конфигурации оборудования внутреннего веб-сервера, находящегося во владении и/или используемого Организацией. Эффективная реализация данной политики уменьшит НСД к составляющим Читать далее

Политика работы с конфиденциальной информацией

Цель – определить, какая информация может предоставляться не- сотрудникам Организации, а какая не должна попадать за пределы Организации без соответствующего на это разрешения. Информация, подпадающая под действие даЧитать далее