Организационная защита информации

Автор работы: Пользователь скрыл имя, 10 Ноября 2010 в 20:17, реферат

Описание

Достижение высокого уровня безопасности невозможно без принятия должных организационных мер. С одной стороны, эти меры должны быть направлены на обеспечение правильности функционирования механизмов защиты и выполняться администратором безопасности системы. С другой стороны, руководство организации, эксплуатирующей средства автоматизации, должно регламентировать правила автоматизированной обработки информации, включая и правила ее защиты, а также установить меру ответственности за нарушение этих правил.

Содержание

Введение……………………………………………………………………...3

1. Организационные средства обеспечения информационной безопасности ……………………………………………….4

1.1 Основные направления, принципы и условия организационной защиты информации…...………………………….4
1.2 Организационные и технические меры по инженерно-технической защите информации………………………………7
1.3 Основные методы, силы и средства, используемые для организации защиты информации …………………………..9
Заключение …………………………………………………………….......18

Список использованной литературы………………………………….......19

Работа состоит из  1 файл

реферат.docx

— 41.07 Кб (Скачать документ)

       Среди перечисленных методов защиты информации особо выделяются организационные методы, направленные на решение следующих задач:

  • реализация на предприятии эффективного механизма управления, обеспечивающего защиту конфиденциальной информации и недопущение ее утечки;
  • осуществление принципа персональной ответственности руководителей подразделений и персонала предприятия за защиту конфиденциальной информации;
  • определение перечней сведений, относимых на предприятии к различным категориям (видам) конфиденциальной информации;
  • ограничение круга лиц, имеющих право доступа к различным видам информации в зависимости от степени ее конфиденциальности;
  • подбор и изучение лиц, назначаемых на должности, связанные с конфиденциальной информацией, обучение и воспитание персонала предприятия, допущенного к конфиденциальной информации;
  • организация и ведение конфиденциального делопроизводства;
  • осуществление систематического контроля за соблюдением установленных требований по защите информации.

       Приведенный перечень организационных методов  не является исчерпывающим и, в зависимости  от специфики деятельности предприятия, степени конфиденциальности используемой информации, объема выполняемых работ, а также опыта работы в области  защиты информации, может быть дополнен иными методами. 
 
 
 
 
 
 
 
 
 
 

Заключение 
 

       Организационные мероприятия  играют  существенную  роль  в создании  надежного  механизма  защиты  информации,  так  как возможности  несанкционированного  использования конфиденциальных  сведений  в  значительной  мере обусловливаются  не  техническими  аспектами,  а  злоумышленными действиями,  нерадивостью,  небрежностью  и  халатностью пользователей  или  персонала  защиты.  Влияния  этих  аспектов практически  невозможно  избежать  с  помощью  технических средств.  Для  этого  необходима  совокупность  организационно-правовых  и  организационно-технических  мероприятий,  которые исключали  бы  (или,  по  крайней  мере,  сводили  бы  к  минимуму) возможность  возникновения  опасности  конфиденциальной информации. 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

       Список  использованной литературы 
 

  1. Бармен, С. Разработка правил информационной безопасности. Пер. с англ. [Текст]: учебник. / С. Барменю – М.: Издательский Дом «Вильямс», 2002. – 208 с.
  2. Гаценко, О.Ю. Защита информации. Основы организационного управления. [Текст]: учебник. / О.Ю.  Гаценко – Спб.: Изд. дом «Сентябрь», 2001.– 228 с.
  3. Домарев, В.В. Модель и программа оценки систем защиты [электронный ресурс]/ В.В. Домарев. – Режим доступа: www.security.ukrnet.net.  Модель и программа оценки систем защиты.
  4. Информационная безопасность. [Текст]: справочное пособие.–М.: НТЦ «ФИОРД-ИНФО», 202. – 272 с.
  5. Лукацкий, А. Обнаружение атак. [Текст]: учебник. / А. Лукацкий –СПб.: БХВ-Петербург, 2001.– 624с.
  6. Петраков, А.В. Основы практической защиты информации. [Текст]: учебное пособие для вузов, Радио и связь. / А.В. Петраков. 2001.
  7. Петренко, С. А., Курбатов В. А. Политики информационной безопасности. [Текст]: учебник. / С. А. Петренко, В. А.  Курбатов. — М.: Компания АйТи, 2006. — 400 с. — ISBN 5-98453-024-4.

Информация о работе Организационная защита информации