Анализ и модернизация системы информационной безопасности в тран. Выпускная квалификационная работа на тему Анализ
Скачать 0.6 Mb.
|
Анализ рисков информационной безопасностиИдентификация и оценка информационных активовИнформационный актив является компонентом или частью общей системы, в которую организация напрямую вкладывает средства, и который, соответственно, требует защиты со стороны организации. К информационным активам относится любая информация, представляющая ценность для организации. В состав информационных активов могут входить: имущество; имущественные и не имущественные права; интеллектуальная собственность; имидж и репутация. 8 Таблица 2 Информационные активы ТК «Шерл»
Комплекс информационных активов, доступ к которым регламентируется в соответствии с действующим законодательством Российской Федерации представлен в таблице 3. Таблица 3 Перечень сведений конфиденциального характера ТК «Шерл»
Установление степени важности (ранжирование) актива производится в таблице 4. Ранжирование происходит по пятибалльной шкале, где 5 – самая высокая степень важности актива. Таблица 4 Результаты ранжирования активов
Самую низкую ценность имеют дистрибутивы программного обеспечения и лицензии, поскольку они хранятся на физических носителях (CD-дисках, лицензионные бланки), а в случае их утраты могут быть быстро восстановлены запросом дистрибутива у производителя. Линии связи проложены в закрытых кабельных системах с соблюдением всех норм физической безопасности и не выходят за пределы контролируемой зоны. Сетевое оборудование размещено в пределах контролируемой зоны, доступ к нему разграничен техническими мероприятиями. В соответствии с политикой ранжирования активов и таблицей 4 наибольшую ценность имеют следующие активы: Информационная система. Рабочие места и сервера. Документы на материальных носителях. Данный перечень активов будет рассматриваться в дальнейшем в качестве объектов защиты. |