<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность &#187; Полная модель классификации субъектов</title>
	<atom:link href="http://www.microfinance.uz/category/roli-i-otvetstvennost-subektov/polnaya-model-klassifikacii-subektov/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:59:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Полная модель классификации субъектов</title>
		<link>http://www.microfinance.uz/polnaya-model-klassifikacii-subektov/</link>
		<comments>http://www.microfinance.uz/polnaya-model-klassifikacii-subektov/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:42:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Полная модель классификации субъектов]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/polnaya-model-klassifikacii-subektov/</guid>
		<description><![CDATA[Рассмотрим более сложную западную модель, предложенную в книге &#8220;Handbook of Information Security Management&#8221; (&#8220;Руководство по управлению информационной безопасности&#8221;). Владелец информации — бизнес-менеджер, который ответственен за информационные активы предприятия. Обязанности следующие: □ устанавливать первичную классификацию информации и периодически проверять, что эта классификация отвечает производственным задачам; □ определять работу механизмов безопасности в соответствии с классификацией;         □ анализировать [...]]]></description>
			<content:encoded><![CDATA[<p>Рассмотрим более сложную западную модель, предложенную в книге &#8220;Handbook of Information Security Management&#8221; (&#8220;Руководство по управлению информационной безопасности&#8221;).<br />
Владелец информации — бизнес-менеджер, который ответственен за информационные активы предприятия. Обязанности следующие:<br />
□ устанавливать первичную классификацию информации и периодически проверять, что эта классификация отвечает производственным задачам;<span id="more-46"></span><br />
□ определять работу механизмов безопасности в соответствии с классификацией;         □ анализировать актуальность прав доступа к информационным активам;<br />
• определение требований безопасности, резервного копирования и критериев доступа к информационным активам;<br />
□ выполнять или назначать исполнителей для следующих операций:<br />
• санкционирование запросов на доступ от других бизнес-подразделений;<br />
• резервное копирование;<br />
• восстановление данных;<br />
□ санкционировать различные действия по фактам нарушения безопасности.<br />
Хранитель информации — обычно специалист по информационным технологиям, основная задача которого — резервное копирование и восстановление данных. Обязанности следующие:<br />
□ производить резервное копирование в соответствии с требованиями, установленными владельцем информации;<br />
□ при необходимости восстанавливать потерянные или поврежденные данные;<br />
□ производить необходимые мероприятия по обеспечению сохранности и доступности данных из резервных копий;<br />
□ обеспечивать учет хранения в соответствии с требованиями владельца информации.<br />
Владелец приложения — руководитель бизнес-подразделения, который полностью ответственен за выполнение производственных или иных функций, обслуживаемых приложением. Имеет следующие обязанности:<br />
□ устанавливать критерии доступа пользователей и требования к доступности для приложения;<br />
□ контролировать адекватность использования механизмов безопасности приложения (то есть, если информация, скажем, &#8220;совершенно секретная&#8221;, то и механизм безопасности не может быть таким же, как для просто &#8220;секретной&#8221; информации);<br />
□ исполнять или поручать исполнение следующего:<br />
• ежедневное администрирование безопасности;<br />
• рассмотрение отдельных запросов на доступ;<br />
• анализ случаев нарушения безопасности;<br />
• рассмотрение и утверждение всех изменений к приложению до их установки на реальную систему;<br />
• подтверждение актуальности прав доступа пользователей в рамках приложения.</p>
<p>Администратор пользователей — непосредственный руководитель сотрудников. В его полной ответственности — учетные данные пользователей и информационные ресурсы работников предприятия (то есть системы, приложения, данные и т. п.). В случаях, когда для выполнения операций привлечены не работники предприятия (контрактники, консультанты и т. д.), в его ведении находится их деятельность и информационные ресурсы, используемые ими. Администратор пользователей обычно отвечает за привлечение сторонних организаций. Обязанности:<br />
□ информировать администратора безопасности об увольнении пользователя для удаления учетных записей пользователя, их отключения или временного блокирования;<br />
□ информировать администратора безопасности о служебных перемещениях пользователей, если это влечет изменение форм или прав доступа;<br />
□ докладывать в службу информационной безопасности обо всех происшествиях по безопасности или подозрении на такие происшествия;<br />
□ контролировать актуальность пользовательской учетной информации;<br />
□ формировать и предоставлять первичные пароли для новых пользователей;<br />
П проводить обучение пользователей в вопросах политики безопасности, ее процедурам, стандартам и т. п.<br />
Администратор безопасности — сотрудник предприятия, который имеет соответствующие полномочия в системе управления доступом. Он устанавливает механизмы безопасности, администрирует учетные записи пользователей и права доступа к информационным ресурсам. Он подотчетен либо бизнес-подразделению, либо службе информационной безопасности внутри подразделения информационных технологий. Имеет следующие обязанности:<br />
□ разбираться в различных средах обработки данных и в результатах предоставления доступа к ним;<br />
□ контролировать тот факт, что запросы на доступ соответствуют общей линии использования информации и правилам безопасности;<br />
□ администрировать права доступа в соответствии с критериями, установленными владельцем информации;<br />
□ создавать и удалять учетные записи пользователей, установленные администратором пользователей;<br />
□ администрировать систему в рамках своей работы и функциональных обязанностей;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/polnaya-model-klassifikacii-subektov/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

