<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность &#187; Общий характер инвентаризации информационных систем</title>
	<atom:link href="http://www.microfinance.uz/category/inventarizaciya-informacionnyx-sistem/obshhij-xarakter-inventarizacii-informacionnyx-sistem/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:59:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Общий характер инвентаризации информационных систем</title>
		<link>http://www.microfinance.uz/obshhij-xarakter-inventarizacii-informacionnyx-sistem/</link>
		<comments>http://www.microfinance.uz/obshhij-xarakter-inventarizacii-informacionnyx-sistem/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:19:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Общий характер инвентаризации информационных систем]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/obshhij-xarakter-inventarizacii-informacionnyx-sistem/</guid>
		<description><![CDATA[Инвентаризация — в данном случае это составление списка систем, т. е. объектов, которые будут подлежать защите и субъектов, которые задействованы в данном информационном пространстве, и будут влиять на информационную защиту системы. При этом необходимо не просто составить список, а указать ряд особенностей той или иной системы, т. е. кратко описать ее с точки зрения информационной [...]]]></description>
			<content:encoded><![CDATA[<p>Инвентаризация — в данном случае это составление списка систем, т. е. объектов, которые будут подлежать защите и субъектов, которые задействованы в данном информационном пространстве, и будут влиять на информационную защиту системы. При этом необходимо не просто составить список, а указать ряд особенностей той или иной системы, т. е. кратко описать ее с точки зрения информационной безопасности. Чем подробнее сделать это на начальном этапе, тем легче будет дальше производить уточнения и строить окончательную модель защиты.<span id="more-18"></span><br />
Данная работа обычно инициируется службой информационной безопасности, но выполняется обычно с привлечением специалистов других служб.</p>
<p>Это происходит потому, что специалисты по безопасности скорее всего не обладают полным видением модели и способов функционирования конкретного объекта или информационной системы, таким, каким обладает администратор системы или ее активные пользователи.<br />
Способы проведения такой инвентаризации могут быть различными, но мы бы рекомендовали следующий. На первом этапе уполномоченный специалист службы информационной безопасности составляет, при необходимости консультируясь с подразделением информационных технологий, общий список объектов/систем и связанных с ними субъектов. Затем в этот список вносятся первичные характеристики объектов с целью описать их именно с точки зрения информационной безопасности. На следующем этапе начинается работа с администраторами (если таковые есть), пользователями и/или бизнес-менеджерами объектов и систем. В рамках заданных специалистом по безопасности характеристик они производят уточнения и дополнения описаний объектов, с тем чтобы описать де-факто сложившиеся процедуры и способы работы с системой для выявления в дальнейшем возможных уяз-вимостей и угроз. Извлечение данных о субъектах специалист по безопасности может производить самостоятельно, опираясь на данные, полученные из описаний работы с объектами/системами, либо он может выделить его в отдельный раздел, ориентированный только на субъектов.<br />
Проведение такого рода обследования обычно осуществляется по следующей схеме:<br />
1. Общее знакомство с системой, визуальный осмотр физического размещения, отдельных компонент или составляющих.<br />
2. Предварительная беседа с администратором/менеджером об общем направлении функционирования системы.<br />
3. Ознакомление с документацией по информационной системе.<br />
4. Составление описания системы с точки зрения информационной безопасности.<br />
5. Уточнение описания на основе работы с документацией и с привлеченными специалистами.<br />
Необходимо отметить, что для качественной дальнейшей работы данные характеристики следует хорошо структурировать, например, по следующим параметрам:<br />
□ аппаратное обеспечение информационной системы (компьютеры, модемы, маршрутизаторы, мосты, повторители, принтеры и прочие периферийные устройства);<br />
□ отдельно можно выделить сетевое обеспечение (сетевые кабели, разъемы, розетки, коннекторы и т. п.);<br />
□ системное программное обеспечение (операционная система, другие средства создания среды работы, например, программы резервного копирования или СУБД);     □ прикладное программное обеспечение, т. е. программы, выполняющие собственно функции производственные, вспомогательные и сопутствующие производству;<br />
□ организационное обеспечение, т. е. пользователи или субъекты системы и их функциональные обязанности в системе;<br />
□ нормативное обеспечение — правила и инструкции работы с системой, возможно, отдельные выдержки из них;<br />
□ данные — информация, которая используется в работе системы в ее производственном значении.<br />
В зависимости от конкретной организации, описание может быть дополнено другими разделами. Например, можно включать функциональное назначение отдельных объектов системы.<br />
Кроме того, необходимо определиться с тем, что считать отдельным объектом системы, подлежащим защите? Отдельный компьютер? Отдельный логический модуль? Если взять в качестве примера систему с трехзвенной архитектурой (клиент—сервер приложений—сервер данных), то в зависимости от особенностей, классификация может быть различной. Можно посчитать всю систему единым объектом, а можно каждое звено рассматривать отдельно (получив три объекта).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/obshhij-xarakter-inventarizacii-informacionnyx-sistem/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

