КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Подготовлены Нагаевым Н.Х.
ВВЕДЕНИЕ Подготовлены Нагаевым Н.Х. АННОТАЦИЯ Настоящие МЕТОДИЧЕСКИЕ РЕКОМЕНДАЦИИ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ СИСТЕМЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ (СИБ) ПРЕДПРИЯТИЯ (далее – Методические рекомендации) предназначены для использования обучающимися по дисциплинам направления подготовки 10.03.01 «Информационная безопасность» (бакалавриат): · «Аудит систем защиты информации»; · «Аутсорсинг информационной безопасности»; · «Организация и управление службой защиты информации на предприятии»; · «Организация защиты персональных данных»; · «Управление информационной безопасностью» в рамках изучения учебных вопросов по организации и проведению мероприятий по созданию и функционированию системы информационной безопасности (СИБ) предприятия. Современный этап развития системы обеспечения информационной безопасности государства и общества характеризуется переходом от тотального сокрытия большого объема сведений к гарантированной защищенности принципиально важных данных, обеспечивающей: · конституционные права и свободы граждан, предприятий и организаций в сфере информатизации; · необходимый уровень безопасности информации, подлежащей защите; · защищенность систем формирования и использования информационных ресурсов (технологий, систем обработки и передачи информации). Ключевым моментом политики государства в данной области является осознание необходимости защиты любых информационных ресурсов и информационных технологий, неправомерное обращение с которыми может нанести ущерб их собственнику, владельцу, пользователю или иному лицу. Настоящие Методические рекомендации разработаны с учетом требований законодательства Российской Федерации, а именно: · Конституции Российской Федерации; · Концепции национальной безопасности Российской Федерации, утвержденной Указом Президента Российской Федерации от 17 декабря 1997 г. №1300; · Доктрины информационной безопасности Российской Федерации, утвержденной Указом Президента Российской Федерации от 5 декабря 2016 г. №646; · Федерального закона от 27 июля 2006 г. «Об информации, информационных технологиях и о защите информации» №149-ФЗ; · Федерального закона от 27 июля 2006 г. «О персональных данных» №152-ФЗ; · национальных стандартов Российской Федерации - ГОСТ Р ИСО/МЭК 27000-2012. «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология»; - ГОСТ Р ИСО/МЭК 27001-2006. «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования» (на основе BS 7799-2-2005); - ГОСТ Р ИСО/МЭК 27001-2006. «Информационная технология. Методы и средства обеспечения безопасности. Свод норм и правил менеджмента безопасности» (ранее 1SO/IEC 17799:2005);
- ГОСТ Р ИСО/МЭК 27007-2014. «Информационная технология. Методы и средства обеспечения безопасности. Руководства по аудиту систем менеджмента информационной безопасности»; - ГОСТ Р ИСО 19011-2012. «Руководящие указания по аудиту систем менеджмента»; а также иных российских нормативных правовых документов, регулирующих вопросы организации и поддержки информационной безопасности в Российской Федерации.
Дата добавления: 2017-02-01; Просмотров: 39; Нарушение авторских прав?; Мы поможем в написании вашей работы! |