<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность &#187; Примерный объем собираемой информации</title>
	<atom:link href="http://www.microfinance.uz/category/inventarizaciya-informacionnyx-sistem/primernyj-obem-sobiraemoj-informacii/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:59:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Примерный объем собираемой информации</title>
		<link>http://www.microfinance.uz/primernyj-obem-sobiraemoj-informacii/</link>
		<comments>http://www.microfinance.uz/primernyj-obem-sobiraemoj-informacii/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:22:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Примерный объем собираемой информации]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/primernyj-obem-sobiraemoj-informacii/</guid>
		<description><![CDATA[Наряду с проведением общей инвентаризации, имеющей целью определить объекты защиты, из подобного обследования можно получить и другие данные, являющиеся для самбй инвентаризации вспомогательными, но имеющие самостоятельную ценность. Это, например, список программного обеспечения (системного и прикладного), используемого на предприятии. Имея подобный список, при условии поддержания его в актуальном состоянии, можно отслеживать автоматизированными или иными способами появление [...]]]></description>
			<content:encoded><![CDATA[<p>Наряду с проведением общей инвентаризации, имеющей целью определить объекты защиты, из подобного обследования можно получить и другие данные, являющиеся для самбй инвентаризации вспомогательными, но имеющие самостоятельную ценность. Это, например, список программного обеспечения (системного и прикладного), используемого на предприятии. Имея подобный список, при условии поддержания его в актуальном состоянии, можно отслеживать автоматизированными или иными способами появление в информационном пространстве предприятия постороннего программного обеспечения, установленного без санкции уполномоченных служб.<span id="more-21"></span> Ближайший пример — компьютерные игры.<br />
Можно просто составить список программного обеспечения с рядом ключевых характеристик (производитель, номер версии, дата установки, назначение, если есть возможность — контрольная сумма файлов), но лучше сразу произвести его классификацию, например, по следующим параметрам:<br />
□ категория применения (общее, специализированное, индивидуальное);<br />
□ функциональное назначение (производственная или иного рода задача, для которой используется данное программное обеспечение);<br />
□ принадлежность пользователю (кто управляет использованием данного программного обеспечения, т. е. его администратор);<br />
□ размещение компонент программного обеспечения (рабочие станции, серверы);<br />
□ способы доступа (локальный, удаленный).                                                  Дополнительно в порядке инвентаризации стоит предусмотреть формы документов, которые будут использованы, а именно:<br />
□ опросные листы или анкеты — источник получения данных для анализа;<br />
□ промежуточные документы — средства обработки данных;<br />
□ отчеты — результат проведенного обследования.<br />
При работе по направлениям инвентаризации информационной системы необходимо будет зафиксировать ряд деталей, которые могут показаться излишними на данном этапе, но в дальнейшем будут весьма полезными.<br />
По физическому размещению:<br />
П здание, помещение;<br />
□ номера телефонов помещений;<br />
□ механизмы контроля доступа в помещение и другие защитные механизмы;<br />
□ номера или адреса сетевых точек;<br />
□ ответственный за помещение, если таковой существует. По аппаратному обеспечению:<br />
□ физическое размещение в помещении;<br />
□ наименование фирмы-производителя;<br />
□ серийный номер;<br />
□ функциональное назначение в системе;<br />
□ встроенные механизмы защиты;<br />
□ адреса портов и прочие сетевые адреса (MAC, IP и др.);<br />
□ ответственный за данную единицу оборудования, если есть. По программному обеспечению (кроме уже указанных параметров):<br />
□ производитель;<br />
□ номер версии;<br />
□ встроенные механизмы защиты;<br />
□ статистика сбоев, если есть.<br />
По функциональному назначению (данный раздел очень зависит от особенностей производства, но скорее всего следующие пункты должны присутствовать):<br />
□ какие подразделения являются потребителем данных системы;<br />
□ кто занимается технической поддержкой системы;<br />
□ роль системы в общем производственном цикле.</p>
<p>По организационному обеспечению:<br />
□ функциональные и/или должностные обязанности персонала;<br />
□ профессиональный уровень подготовки персонала (образование, дополнительное обучение);<br />
□ существующие процедуры по обеспечению безопасности;<br />
□ временной график выполнения работ в системе;<br />
□ логические схемы движения информации между пользователями. По нормативному обеспечению:<br />
□ список имеющихся документов — правил, инструкций и т. п.;<br />
□ отдельно — документы по безопасности;<br />
□ даты последнего внесения изменений в документы;<br />
□ сертификаты на аппаратное и/или программное обеспечение.<br />
По данным (этот раздел также очень зависит от особенностей производства, но следующие пункты обязательны вне зависимости от его специфики):<br />
□ откуда поступают данные для системы;<br />
□ куда поступают данные от системы;<br />
□ какая работа с данными происходит в системе;<br />
□ формат хранения данных в системе;<br />
□ вид данных — первичные таблицы данных, транзакции, отчеты и т. п.;<br />
□ логические схемы движения информации между объектами.<br />
Все собранные данные, кроме того что послужат основой для модели управления рисками, еще и помогут (при поддержании их в актуальном состоянии) в дальнейшей работе, например при предварительной подготовке проведения расследования в случаях нарушения информационной безопасности, о которых будет рассказано в следующих главах.<br />
Последний совет — необходимо продумать всю последовательность действий и необходимых данных от начала до конца, с тем чтобы не пришлось на этапе собственно оценки рисков (которому будет посвящена часть IV) спохватываться и возвращаться к началу — инвентаризации — за пропущенными сведениями.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/primernyj-obem-sobiraemoj-informacii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

