AMALIY ISH 2 Vazifa Taklif etilgan namunalardan foydalanib, quyidagi asosiy fikrlarni o'z ichiga olgan kompaniyaning axborot xavfsizligi kontseptsiyasini ishlab chiqing (variantga qarang) (agar kerak bo'lsa, o'zgartirilishi mumkin bo'lgan taxminiy reja berilgan):
Umumiy holat 1.1 Axborot xavfsizligini ta'minlash konsepsiyasining maqsadi.
1.2. Axborot xavfsizligi tizimining maqsadlari
1.3. Axborot xavfsizligi tizimining vazifalari.
Axborot xavfsizligi sohasidagi muammoli vaziyat 2.1. Axborot xavfsizligi ob'ektlari.
2.2. Ehtimoliy huquqbuzarni aniqlash.
2.3. Potentsial qoidabuzarlar guruhining har birining xususiyatlari (profili) tavsifi.
2.4. Korxonaning axborot xavfsizligiga tahdidlarning asosiy turlari.
Tahdidlarning tasnifi. 3.1 Asosiy qasddan bo'lmagan texnogen tahdidlar.
3.2 Asosiy qasddan texnogen tahdidlar.
3.3 Axborot xavfsizligini sun'iy ravishda buzish to'g'risidagi umumiy statistik ma'lumotlar.
"Korxonaning axborot xavfsizligi kontseptsiyasini qurish" 1. Ishning maqsadi Korxonaning axborot xavfsizligi kontseptsiyasini uning axborot infratuzilmasi xususiyatlarini hisobga olgan holda qurishning asosiy tamoyillari bilan tanishish.
2. Qisqacha nazariy ma’lumotlar Axborot xavfsizligi tizimlarini yaratishdan oldin bir qator mahalliy me'yoriy hujjatlar (GOST R ISO / IEC 15408 GOST R ISO / IEC 27000 GOST R ISO / IEC 17799) va xalqaro standartlar (ISO 27001/17799) to'g'ridan-to'g'ri fundamental ishlab chiqishni talab qiladi. hujjatlar - Kontseptsiya va axborot xavfsizligi siyosati. Agar IS kontseptsiyasi axborotni himoya qilish uchun NIMA qilish kerakligini umumiy ma'noda belgilab qo'ygan bo'lsa, Siyosat Konsepsiya qoidalarini batafsil bayon qiladi va ularni QANDAY, qanday vositalar va usullar bilan amalga oshirish kerakligini aytadi.
Axborot xavfsizligi tushunchasi quyidagilar uchun ishlatiladi:
axborotni himoya qilish chora-tadbirlarini ishlab chiqish bo'yicha asosli boshqaruv qarorlarini qabul qilish;
· axborot xavfsizligiga tahdidlarni aniqlash va ularni amalga oshirish oqibatlarining oldini olish bo‘yicha tashkiliy-texnik va texnologik chora-tadbirlar kompleksini ishlab chiqish;
axborot xavfsizligini ta’minlash talablariga muvofiq axborot tizimini yaratish, rivojlantirish va ulardan foydalanish bo‘yicha bo‘limlar faoliyatini muvofiqlashtirish;
· va nihoyat, axborot xavfsizligi sohasida yagona siyosatni shakllantirish va amalga oshirish uchun.