<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность &#187; Состав службы информационной безопасности</title>
	<atom:link href="http://www.microfinance.uz/category/sozdanie-sluzhby-bezopasnosti/sostav-sluzhby-informacionnoj-bezopasnosti/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:59:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Состав службы информационной безопасности</title>
		<link>http://www.microfinance.uz/sostav-sluzhby-informacionnoj-bezopasnosti/</link>
		<comments>http://www.microfinance.uz/sostav-sluzhby-informacionnoj-bezopasnosti/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:15:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Состав службы информационной безопасности]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/sostav-sluzhby-informacionnoj-bezopasnosti/</guid>
		<description><![CDATA[Как создать такую службу &#8220;с нуля&#8221; и кто должен входить в ее состав? Конечно, ответы на эти вопросы также зависят от самой организации, ее целей, от условий, в которых она существует, и многих других факторов. В качестве модели будет рассматриваться достаточно крупное предприятие, в котором описываемые задачи и функции могут быть распределены между различными сотрудниками [...]]]></description>
			<content:encoded><![CDATA[<p>Как создать такую службу &#8220;с нуля&#8221; и кто должен входить в ее состав?<br />
Конечно, ответы на эти вопросы также зависят от самой организации, ее целей, от условий, в которых она существует, и многих других факторов. В качестве модели будет рассматриваться достаточно крупное предприятие, в котором описываемые задачи и функции могут быть распределены между различными сотрудниками службы информационной безопасности. Для более скромных компаний различные роли могут быть совмещены меньшим количеством сотрудников или даже одним.<span id="more-14"></span><br />
Итак, состав службы. Нужен собственно руководитель службы —- тот, кто будет определять ее общую стратегию и тактику, отчитываться руководству, принимать оперативные решения и нести за них ответственность. Это должен быть достаточно подготовленный специалист, так как ему необходимо следующее.<br />
1. Разбираться в общих чертах в технических особенностях используемого информационного обеспечения (включая аппаратное и программное обеспечение, принятые де-юре и де-факто методы работы в информационном пространстве организации и т. п.). Иначе он просто не будет понимать, чем занимаются его подчиненные, а те в свою очередь смогут манипулировать своим руководителем.<br />
2. Осуществлять надзорные функции как формализованные, так и нет, в том числе управление проектами, так как внедрение многих механизмов безопасности (например, таких как приобретение и внедрение технических решений) потребует проектной работы.<br />
3. Разбираться в психологии работников, уметь разрешать конфликты (так как служба безопасности часто сама служит основой для репрессивного или ограничительного воздействия). Возможно, придется использовать слабые или сильные стороны различных сотрудников организации.<br />
4. Знать основы существующего законодательства, так как, возможно, придется производить расследования, в которых будут фигурировать такие понятия, как &#8220;право частной собственности на информацию&#8221;, &#8220;улики и доказательства&#8221;, &#8220;свидетельства&#8221; и т. п.<br />
5. Налаживать связи как с коллегами в других организациях, так и с вышестоящими организациями для защиты интересов своей компании в соответствующей сфере.<br />
6. Пользоваться доверием руководства, так как при определенном желании можно создать такую ситуацию, когда на службу безопасности будет замкнуто очень многое, что даст возможность ее руководителю использовать свой пост в личных интересах.<br />
Подчиненные описанного выше &#8220;идеального&#8221; руководителя будут специалистами, подбор которых также возможно осуществлять по различным критериям. В первую очередь, следует учесть характер функций, которые им предстоит выполнять.<br />
□ Операционный. Сюда входит выполнение ежедневных процедур по мониторингу сети и отдельных сервисов (приложений), инструктаж и регистрация пользователей, контроль выполнения процедур (например, резервного копирования) и т. п. Можно добавить к перечисленному также проведение расследований.<br />
□ Исследовательский. Сюда входит изучение текущей обстановки в информационном пространстве как ближайшем, так и общемировом, анализ новых возможностей и уязвимостей. Возможно, здесь будет производиться выбор, разработка и внедрение новых технологий.<br />
□ Методический. Данный набор функций является связующим между первыми двумя. Завершенный проект по внедрению технологии необходимо поставить на рельсы ежедневного рутинного функционирования, т. е. обеспечить соответствующими процедурами и порядками, нормативной и технической документацией и т. п. Эта же группа может производить анализ рисков.<br />
Теперь, когда руководитель и специалисты подобраны, можно ли начинать работать? Не можно, а нужно, только это еще будет не работа, а подготовка к ней.<br />
Ведь вам предстоит определить:<br />
□ стратегию и тактику вашей защиты;<br />
□ что, от чего и как вы будете защищать;<br />
□ необходимые средства для этого (в том числе и финансовые);<br />
□ обеспечить необходимое нормативно-правовое пространство.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/sostav-sluzhby-informacionnoj-bezopasnosti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

