Содержание

Введение 3

Глава 1. Общие положения политики информационной безопасности 5

Глава 2. Виды политики информационной безопасности 7

§ 1. Базовая политика информационной безопасности 7

§ 2. Специализированные политики информационной безопасности 7

Глава 3. Выработка политики информационной безопасности 10

Глава 4. Уровни политики информационной безопасности 13

Заключение 17

Список источников 18

Выдержка из текста

В настоящее время, а именно время информационных технологий, руководитель каждой организации должен понимать необходимость поддержания режима информационной безопасности и выделения на сопутствующие цели соответствующие ресурсы, которые будут необходимы. Руководитель обязан выработать политику безопасности, которая определит основные направления работ. Которая будет применима к сотрудникам, работающим с информационными системами, а так же к персоналу, производящему физическую и интеллектуальную охрану.

Список использованной литературы

1. Блинов А.М. Информационная безопасность: Учебное пособие. Часть 1. – СПб.:Изд-воСПбГУЭФ, 2010. – 96 с.

2. Законодательно-правовое и организационно-техническое обеспечение информационной безопасности АС и ИВС / Котенко И. В., Котухов М. М., Марков А. С. и др. Под ред. И. В. Котенко. — СПб: ВУС, 2010 г. — 190 с.;

3. Камышев Э.Н. Информационная безопасность и защита информации: Учебное пособие. — Томск: ТПУ, 2009. — 95 с.

4. Медведовский И. Д. Программные средства проверки и создания политики безопасности. — SecurityLab, 2014. — http:/ /www.security-hb.ru/42546.html ;

5. Политика безопасности при работе в Интернет: Техническое руководство / Б. Гутман, Р. Бэгвилл; Пер. с англ. Казенова В. Н. — NIST Special Publication 800-12 — 42 с.;

6. Разработка систем информационно-компьютерной безопасности / Зима В. М., Котухов М. М., Ломако А. Г., Марков А. С., Молдовян А. А. — СПб: ВКА им. А. Ф. Можайского, 2010 г. — 327 с.;

7. Руководящий документ. Безопасность информационных технологий — Руководство по разработке профилей защиты и заданий по безопасности. — М.: Гостехкомиссия России, 2012 г.;

8. Руководящий документ. Безопасность информационных технологий. Критерии оценки безопасности информационных технологий. — М.: Гостехкомиссия России, 2012. — Части 1, 2, 3.;

9. Управление информационной безопасностью: Практические правила — Info Jet, приложение, 2009 г.;

10. Международный стандарт ISO/IEC 27001:2005 "Информационные технологии. Методы обеспечения безопасности. Системы управления информационной безопасностью."

Похожие записи