Разделы презентаций


Принципы организации и основные элементы КСЗИ предприятия

Содержание

ВВЕДЕНИЕЗащита информации на предприятии представляет собой сложный комплекс правовых, организационных и технических мероприятий, которые связаны с аналогичными мероприятиями по защите других активов предприятия:товарно-материальных ценностей; зданий;сооружений;персонала.

Слайды и текст этой презентации

Слайд 1Николаев А.Н.
гр.20501
ПРИНЦИПЫ ОРГАНИЗАЦИИ И ОСНОВНЫЕ ЭЛЕМЕНТЫ КСЗИ ПРЕДПРИЯТИЯ
2013г

Николаев А.Н. гр.20501ПРИНЦИПЫ ОРГАНИЗАЦИИ И ОСНОВНЫЕ ЭЛЕМЕНТЫ КСЗИ ПРЕДПРИЯТИЯ2013г

Слайд 2ВВЕДЕНИЕ
Защита информации на предприятии представляет собой сложный комплекс правовых, организационных

и технических мероприятий, которые связаны с аналогичными мероприятиями по защите

других активов предприятия:
товарно-материальных ценностей;
зданий;
сооружений;
персонала.
ВВЕДЕНИЕЗащита информации на предприятии представляет собой сложный комплекс правовых, организационных и технических мероприятий, которые связаны с аналогичными

Слайд 3ЗАЩИТНЫЙ КОМПЛЕКС ПРЕДПРИЯТИЯ

ЗАЩИТНЫЙ КОМПЛЕКС ПРЕДПРИЯТИЯ

Слайд 4ПРАВОВАЯ ЗАЩИТА
Правовая защита представляет собой пакет документов, принимаемыми государственными органами

и действующими на всей территории государства.

ПРАВОВАЯ ЗАЩИТАПравовая защита представляет собой пакет документов, принимаемыми государственными органами и действующими на всей территории государства.

Слайд 5ОРГАНИЗАЦИОННАЯ ЗАЩИТА
Организационная защита представляет из себя пакет документов, регламентирующий действия

сотрудников организации и действующие в пределах отрасли предприятия.

ОРГАНИЗАЦИОННАЯ ЗАЩИТАОрганизационная защита представляет из себя пакет документов, регламентирующий действия сотрудников организации и действующие в пределах отрасли

Слайд 6ИТЗИ
Программно-аппаратные и криптографические средства предназначены для защиты информационных ресурсов предприятия

от хищения, разрушения и модернизации.

ИТЗИПрограммно-аппаратные и криптографические средства предназначены для защиты информационных ресурсов предприятия от хищения, разрушения и модернизации.

Слайд 7КОНЦЕПТУАЛЬНЫЕ ПРИНЦИПЫ КСЗИ
Адаптируемость – способность к целенаправленному приспособлению при изменении

структуры, технологических схем, условий функционирования предприятия, а также при изменении

главных угроз.
Непрерывность – построение КСЗИ есть непрерывный процесс, а не одноразовый акт.
Комплексность – это использование всего арсенала средств защиты для блокирования главных угроз защищаемой информации по всем возможным каналам утечки, во всех структурных элементах производства, на всех этапах технологического цикла обработки информации.



КОНЦЕПТУАЛЬНЫЕ ПРИНЦИПЫ КСЗИАдаптируемость – способность к целенаправленному приспособлению при изменении структуры, технологических схем, условий функционирования предприятия, а

Слайд 8КОНЦЕПТУАЛЬНЫЕ ПРИНЦИПЫ КСЗИ
Научная обоснованность – системное рассмотрение проблем, изучение, обобщение

и применение научных знаний и передового практического опыта при создании

СЗИ.
Концептуальное единство – построение КСЗИ должно рассматриваться и реализовываться на основе единой концепции защиты информации.




КОНЦЕПТУАЛЬНЫЕ ПРИНЦИПЫ КСЗИНаучная обоснованность – системное рассмотрение проблем, изучение, обобщение и применение научных знаний и передового практического

Слайд 9ОСНОВНЫЕ ПРИНЦИПЫ КСЗИ
Адекватность – СЗИ должна строиться в строгом соответствии

с требованиями к защите, которые определяются категорией объекта и факторами,

влияющими на защиту.
Функциональная самостоятельность – система защиты информации не должна зависит от других систем предприятия.
Минимизация предоставляемых прав – каждому сотруднику должны предоставляться лишь те полномочия на доступ к ресурсам предприятия, которые необходимы ему для исполнения обязанностей.

ОСНОВНЫЕ ПРИНЦИПЫ КСЗИАдекватность – СЗИ должна строиться в строгом соответствии с требованиями к защите, которые определяются категорией

Слайд 10ОСНОВНЫЕ ПРИНЦИПЫ КСЗИ
Полнота контроля – все процедуры обработки защищаемой информации

должны быть под контролем системы защиты в полном объеме, а

результаты контроля должны документироваться.
Активность реагирования – система защиты информации должна реагировать на любые попытки НСД.


ОСНОВНЫЕ ПРИНЦИПЫ КСЗИПолнота контроля – все процедуры обработки защищаемой информации должны быть под контролем системы защиты в

Слайд 11ОСНОВНЫЕ ПРИНЦИПЫ КСЗИ
Централизованность управления СЗИ – процесс управления должен быть

централизован, а структура СЗ должна соответствовать структуре предприятия, а также

целям и задачам защиты.
Плановость – взаимодействие всех подразделений объекта со службами безопасности происходит на основе ранее разработанного плана.
Целенаправленность – защита должна быть обеспечена для наиболее ценных ресурсов и не следует защищать все подряд

ОСНОВНЫЕ ПРИНЦИПЫ КСЗИЦентрализованность управления СЗИ – процесс управления должен быть централизован, а структура СЗ должна соответствовать структуре

Слайд 12ОСНОВНЫЕ ПРИНЦИПЫ КСЗИ
Конкретность – защите подлежат конкретные ресурсы, представляющие интерес

для противника, утечка которых может привести к ущербу
Активность защиты

– в том смысле, что СЗИ должно иметь инструменты, реализующие не только требование «обнаружить и устранить», но и «предвидеть и предотвратить».

ОСНОВНЫЕ ПРИНЦИПЫ КСЗИКонкретность – защите подлежат конкретные ресурсы, представляющие интерес для противника, утечка которых может привести к

Слайд 13КОНЕЦ

КОНЕЦ

Обратная связь

Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое TheSlide.ru?

Это сайт презентации, докладов, проектов в PowerPoint. Здесь удобно  хранить и делиться своими презентациями с другими пользователями.


Для правообладателей

Яндекс.Метрика