Положение о порядке организации и проведения работ по защите конфиденциальной информации ЗАО «Ассоциация специалистов информационных систем»

Страницы работы

Уважаемые коллеги! Предлагаем вам разработку программного обеспечения под ключ.

Опытные программисты сделают для вас мобильное приложение, нейронную сеть, систему искусственного интеллекта, SaaS-сервис, производственную систему, внедрят или разработают ERP/CRM, запустят стартап.

Сферы - промышленность, ритейл, производственные компании, стартапы, финансы и другие направления.

Языки программирования: Java, PHP, Ruby, C++, .NET, Python, Go, Kotlin, Swift, React Native, Flutter и многие другие.

Всегда на связи. Соблюдаем сроки. Предложим адекватную конкурентную цену.

Заходите к нам на сайт и пишите, с удовольствием вам во всем поможем.

Содержание работы

Закрытое акционерное общество

«Ассоциация специалистов информационных систем»

 


Уч. № 01/10ДСП от 02.03.10

Для служебного пользования

Экз. единств.

УТВЕРЖДАЮ

Генеральный директор

ЗАО «АСИС»

Солодянников А.С.

«         »    __________ 2012 г.

ПОЛОЖЕНИЕ

о порядке организации и проведения работ по защите конфиденциальной информации

Санкт-Петербург

2012


Принятые сокращения

АС – автоматизированная система

БСВВ – базовая система ввода-вывода

БНКИ – бумажный носитель конфиденциальной информации

ГМД – гибкий магнитный диск

МНИ – машинный носитель информации

НЖМД – накопитель на жестком магнитном диске

НМД – нормативно-методический документ

НСД – несанкционированный доступ к информации

ОБИ – обеспечение безопасности информации

ОИ – объект информатизации

ПЭВМ – персональная электронно-вычислительная машина

ПЭМИ – побочные электромагнитные излучения

РД – руководящий документ

СЗИ – система защиты информации

СЗИ НСД – система защиты информации от несанкционированного доступа

ТЗКИ – техническая защита конфиденциальной информации

ЭД – эксплуатационная документация

ФЗ – федеральный закон


1.ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

1.1.  Аттестация объекта информатизации - комплекс организационно-технических мероприятий, в результате которых специальным документом – Аттестатом соответствия подтверждается, что объект соответствует требованиям стандартов или иных нормативно-технических документов по безопасности информации, утвержденных ФСТЭК России (Гостехкомиссией России).

1.2.  Автоматизированная система (АС) - система, состоящая из персонала и комплекса средств автоматизации его деятельности, реализующая информационную технологию выполнения установленных функций.

1.3.  Администратор АС - лицо, ответственное за функционирование автоматизированной системы в установленном штатном режиме работы.

1.4.  Администратор безопасности информации – лицо, ответственное за защиту АС от несанкционированного доступа к информации.

1.5.  Безопасность информации - состояние защищенности информации, характеризуемое способностью персонала, технических средств и информационных технологий обеспечивать конфиденциальность, т.е. сохранение в тайне от субъектов, не имеющих полномочий на ознакомление с ней, целостность и доступность информации при ее обработке техническими средствами.

1.6.  Защита информации от несанкционированного доступа (защита от НСД) или воздействия - деятельность, направленная на предотвращение или существенное затруднение несанкционированного доступа к информации (или воздействия на информацию).

1.7.  Защищаемые помещения (ЗП) – помещения (служебные кабинеты, актовые, конференц-залы и т.д.), специально предназначенные для проведения конфиденциальных мероприятий (совещаний, обсуждений, конференций, переговоров и т.п.).

1.8.  Информативный сигнал - электрические сигналы, акустические, электромагнитные и другие физические поля, по параметрам которых может быть раскрыта конфиденциальная информация, передаваемая, хранимая или обрабатываемая в основных технических средствах и системах или обсуждаемая в ЗП.

1.9.  Информационные сети общего пользования (Сети) - вычислительные (информационно-телекоммуникационные) сети открытые для пользования всем физическим и юридическим лицам, в услугах которых этим лицам не может быть отказано.

1.10.  Контролируемая зона (КЗ) - это пространство (территория, здание, часть здания), в котором исключено неконтролируемое пребывание сотрудников и посетителей организации, а также транспортных средств.

1.11.  Конфиденциальная информация (сведения конфиденциального характера) - информация с ограниченным доступом, не содержащая сведений, составляющих государственную тайну, доступ к которой ограничивается в соответствии с законодательством Российской Федерации.

1.12.  Конфиденциальность информации - состояние защищенности информации, характеризуемое способностью АС обеспечивать сохранение в тайне информации от субъектов, не имеющих полномочий на ознакомление с ней.

1.13.  Несанкционированный доступ (НСД) - доступ к информации или действия с информацией, нарушающие правила разграничения доступа с использованием штатных средств, предоставляемых СВТ или АС.

1.14.  Объект информатизации - совокупность информационных ресурсов, средств и систем обработки информации, используемых в соответствии с заданной информационной технологией, средств обеспечения средств), в которых они установлены, или помещения и объекты, предназначенные для ведения конфиденциальных переговоров.

1.15.  Объект защиты информации - информация, или носитель информации, или информационный процесс, которые необходимо защищать в соответствии с поставленной целью защиты информации.

1.16.  Побочное электромагнитное излучение - электромагнитное излучение, присущее работе технических средств и не предназначенное для их функционирования.

Похожие материалы

Информация о работе

Уважаемые коллеги! Предлагаем вам разработку программного обеспечения под ключ.

Опытные программисты сделают для вас мобильное приложение, нейронную сеть, систему искусственного интеллекта, SaaS-сервис, производственную систему, внедрят или разработают ERP/CRM, запустят стартап.

Сферы - промышленность, ритейл, производственные компании, стартапы, финансы и другие направления.

Языки программирования: Java, PHP, Ruby, C++, .NET, Python, Go, Kotlin, Swift, React Native, Flutter и многие другие.

Всегда на связи. Соблюдаем сроки. Предложим адекватную конкурентную цену.

Заходите к нам на сайт и пишите, с удовольствием вам во всем поможем.