В англоязычной литературе часто можно встретить упоминание цикла Деминга или PDCA. ) или в переводе на русский-"планирование-действие-проверка-корректировка". В общем случае это алгоритм действий по эффективному управлению любым процессом для руководителя. В том числе по управлению процессом создания комплексной системы защиты информации на предприятии.
(рис 11.1) Цикл PDCA
Использование цикла приводит к систематическому улучшению процесса. Как видно из цикла PDCA, построение любого процесса начинается с его планирования, в том числе процесса управления информационной безопасностью.
Различают два вида планирования - стратегическое и тактическое. Стратегическое определяет долгосрочное развитие, конечные цели. Тактическое определяет промежуточные цели на пути к стратегическим, а также детализирует необходимые средства для реализации промежуточных целей.
Планирование ТЗКИ включает в себя:
Основные цели планирования:
Основным документом в рамках планирования мероприятий по ТКЗИ является "План по защите конфиденциальной информации на календарный год" (далее "План защиты"). Данный план наиболее полно и всесторонне отражает мероприятия по защите информации, предполагаемые к проведению в ходе повседневной деятельности предприятия в течение календарного года. При подготовке плана учитываются вновь принятые (подписанные, утвержденные) нормативные правовые акты и методические документы по защите конфиденциальной информации, действующие приказы и текущие указания вышестоящих органов государственной власти и организаций (при наличии ведомственной принадлежности или иной подчиненности) [103]. Разработка документа осуществляется службой безопасности в тесном взаимодействии с подразделениями (отдельными должностными лицами), в ведении которых находятся задачи, непосредственно касающиеся вопросов защиты информации. Кроме того, при подготовке планов учитываются предложения структурных подразделений предприятия, занимающихся производственной деятельностью или ее обеспечением.
"План защиты" утверждается руководителем организации до начала календарного года. Согласованный и утвержденный "План защиты" доводится под расписку до лиц, ответственных за проведение мероприятий по защите информации.
Пересмотр "Плана защиты" рекомендуется производить раз в год. Кроме того, существует ряд случаев, требующих внеочередного пересмотра. К их числу относятся изменения следующих компонент объекта:
Основой для составления Плана защиты служат:
План защиты должен включать в себя следующее:
Контроль за выполнением мероприятий, включенных в "План защиты", как правило, возлагается на руководителя организации или его заместителя, в ведении которого находятся вопросы защиты конфиденциальной информации. Служба безопасности осуществляет текущий контроль за выполнением указанных мероприятий и информирует о состоянии выполнения "Плана защиты" ответственных лиц.
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.