Please enable JavaScript.
Coggle requires JavaScript to display documents.
Організаційні методи захисту інформації - Coggle Diagram
Організаційні методи захисту інформації
Завдання
організація робіт з розробки системи захисту інформації;
обмеження доступу на об'єкт і до ресурсів системи;
розмежування доступу до ресурсів системи;
планування заходів;
розробка документації;
виховання й навчання обслуговуючого персоналу й користувачів;
сертифікація засобів захисту інформації;
ліцензування діяльності по захисту інформації;
атестація об'єктів захисту;
удосконалювання системи захисту інформації;
оцінка ефективності функціонування системи захисту інформації;
контроль виконання встановлених правил роботи в системи.
Методи
обмеження фізичного доступу до об'єктів захисту та реалізація режимних заходів;
обмеження можливості перехоплення ПЕМВН;
розмежування доступу до інформаційних ресурсів і процесам (встановлення правил розмежування доступу , шифрування інформації при її зберіганні і передачі , виявлення та знищення апаратних і програмних закладок);
резервне копіювання найбільш важливих з точки зору втрати масивів документів;
перед проведенням наради необхідно проводити візуальний огляд приміщення на предмет виявлення закладних пристроїв;
кількість осіб, що у конфіденційних переговорах має бути обмежена до мінімуму;
вхід сторонніх осіб під час проведення наради має бути заборонений;
повинна бути чітко розроблена охорона виділеного приміщення під час наради , а також спостереження за обстановкою на поверсі ;
будь-які роботи в кімнаті , що проводяться поза часом проведення конфіденційних нарад, наприклад: прибирання , ремонт побутової техніки, невеликий косметичний ремонт, повинен проводитися в обов'язковій присутності працівника служби безпеки;
після проведення наради кімната повинна ретельно оглядатися , закриватися і опечатуватися;
між нарадами кімната повинна бути закрита і опечатана відповідальною особою;
профілактику зараження комп'ютерними вірусами.