<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность &#187; Контроль процесса подбора кадров</title>
	<atom:link href="http://www.microfinance.uz/category/sozdanie-sluzhby-bezopasnosti/kontrol-processa-podbora-kadrov/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:59:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Контроль процесса подбора кадров</title>
		<link>http://www.microfinance.uz/kontrol-processa-podbora-kadrov/</link>
		<comments>http://www.microfinance.uz/kontrol-processa-podbora-kadrov/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:18:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Контроль процесса подбора кадров]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/kontrol-processa-podbora-kadrov/</guid>
		<description><![CDATA[Если вас не очень интересуют все внутренние тонкости &#8220;кухни&#8221; обеспечения информационной безопасности, однако, вы хотите быть уверенными, что она тем не менее находится на должном уровне (например, вы — внешний аудитор для данной организации), можно порекомендовать следующую последовательность действий. Во-первых, вам следует ознакомиться с письменными документами по информационной безопасности, которые присутствуют в организации. Какие конкретно [...]]]></description>
			<content:encoded><![CDATA[<p>Если вас не очень интересуют все внутренние тонкости &#8220;кухни&#8221; обеспечения информационной безопасности, однако, вы хотите быть уверенными, что она тем не менее находится на должном уровне (например, вы — внешний аудитор для данной организации), можно порекомендовать следующую последовательность действий.<br />
Во-первых, вам следует ознакомиться с письменными документами по информационной безопасности, которые присутствуют в организации. Какие конкретно документы должны входить в этот список, перечислено в главе 27, однако, общий совет может быть таким.<span id="more-17"></span><br />
□ Ознакомьтесь со всеми имеющимися документами с точки зрения обычного пользователя, умеющего обращаться с графическим интерфейсом своего десктопа и знающего одно-два приложения типа текстового редактора или интернет-браузера. Оцените, какие плюсы вам принесло, как пользователю, ознакомление с этими документами.<br />
□ Если позволяет квалификация, ознакомьтесь с документами с точки зрения продвинутого системного администратора и оцените, как вы можете использовать пробелы и ошибки в этих документах для своих целей.<br />
Во-вторых, ознакомьтесь с уровнем знаний специалистов информационной безопасности (или хотя бы руководителя службы), изучив соответствующие сертификаты (с учетом их срока действия), а также историю прохождения обучения и перспективный план.<br />
Далее, вам необходимо узнать, какие операционные системы используются в организации и какие основные приложения применяются для критически значимых производственных направлений. После этого вам необходимо получить (по возможности независимо от специалистов самой организации) проверочные анкеты по безопасности (англ. security checklist) для каждой операционной системы и приложения (большинство наиболее свежих вариантов этих анкет всегда доступно в Интернете). С помощью специалистов организации или, если имеется возможность, без них убедитесь, что соответствующие пункты анкет для системы исполнены. Если же нет — узнайте, почему так произошло.<br />
Самые каверзные контролеры могут зайти в Интернет на сайты с последними известными уязвимостями в системах, прочитать их описания и узнать об имеющихся заплатках (англ. fix или patch) на эти уязвимости. При проверке систем необходимо проверить, были ли установлены на нее заплатки в соответствии с новыми обнаруженными уязвимостями. Наиболее известные из них — http://www.cert.org/ , http://www.securityfocus.com/ .<br />
Есть и другой путь — предпринять (возможно, с помощью стороннего специалиста) тестовое вторжение в информационное пространство организации. Но это сложный способ не только технически (то есть то, что вы не смогли проникнуть внутрь, еще не означает, что уровень защиты хорош — быть может, просто квалификация взломщика невысока), но и с точки зрения законности (если это действительно тестовое, а не реальное вторжение, то необходимо заручиться согласием самой организации, причем в письменной форме с указанием способов разрешения всех возможных конфликтов в этой связи).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/kontrol-processa-podbora-kadrov/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

