Главная страница
Навигация по странице:

  • Обязанность по обеспечению информационной безопасности в Microsoft возложена на две груп­пы Corporate Security Group

  • Категории

  • Рекомендуемая Microsoft поли­тика безопасности включает в себя: определение целей безопасности; важность обеспечения безопасно­сти;

  • Презентация Microsoft PowerPoint. Практика компании Microsoft в области информационной безопасности


    Скачать 1.04 Mb.
    НазваниеПрактика компании Microsoft в области информационной безопасности
    Дата25.04.2019
    Размер1.04 Mb.
    Формат файлаpptx
    Имя файлаПрезентация Microsoft PowerPoint.pptx
    ТипДокументы
    #75342


    Практика компании Microsoft в области информационной безопасности

    Компания Microsoft обладает сложной корпоративной инфраструктурой, которая состоит из 5 тысяч серверов Windows Server 2003 (из них 800 серверов приложений). В штате компании работает более 55 тысяч сотрудников. Сотрудники очень хорошо подготовлены техни­чески, и 95из них обладают адми­нистраторскими полномочиями на своих компьютерах. Более 300 тысяч компьютеров компании, на которых используется более 1600 приложе­ний, расположены в 400 представи­тельствах по всему миру. В сеть компании ежедневно по­ступает приблизительно 8 миллионов по­чтовых сообщений извне, и прибли­зительно 6,5 миллионов почтовых сообще­ний циркулирует ежедневно в сети самой компании, доступ к которой имеют 30 тысяч партнеров. Уникальная инфраструктура по разработке продуктов, тестирова­нию и поддержке, исходный код продуктов требуют особой защиты. Ежемесячно осуществляется свыше 100 тысяч попыток вторжения в сеть компании. Впочтовую систему еже­месячно поступает свыше 125 тысяч почтовых сообщений, зараженных вирусами (примерно 800 новых вирусов в день) и 2,4 миллиона почтовых со­общений со спамом ежедневно.

    Обязанность по обеспечению информационной безопасности в Microsoft возложена на две груп­пы
    •  Corporate Security Group




    оценки  информационных рисков (выполнение методологии оцен­ки рисков для определения вели­чины риска); политики безопасности (разра­ботка политики безопасности по уменьшению, уклонению и пре­дупреждению рисков); внедрения средств защиты (объ­единение сотрудников, процессов и технологий для уменьшения ри­сков, основанных на анализе соот­ношения цена/качество); аудита безопасности и измерения текущей защищенности (мониторинг, аудит безопасности и изме­рение защищенности информационных систем компании).



    Категории
    • Организационная
    • Направлена на получение поддержки со стороны руководства по управлению рисками и на ознакомление с вопросами безопасности


    • Рекомендуемая Microsoft поли­тика безопасности включает в себя:
    • определение целей безопасности;
    • важность обеспечения безопасно­сти;
    • определение требуемого уровня безопасности;
    • стандарты безопасности, включая стратегии их мониторинга и ауди­та;
    • роли и ответственность по обес­печению безопасности;
    • цели и задачи офицера по безопас­ности;
    • определение процессов по защи­те индивидуальных компонентов архитектуры;
    • определение требуемого обучения вопросам безопасности.
    • Примерами декларируемых це­лей безопасности являются:
    • достижение максимально возмож­ного уровня качества, надежности и конфиденциальности информа­ции;
    • сохранение репутации компании;
    • недопущение повреждения или утери информации, процессов, собственности компании и обеспечение, таким образом, непрерыв­ности работы компании;
    • сохранение ценности информа­ции, интеллектуальной собствен­ности и технологических ресурсов.



    написать администратору сайта