Denetimler ve düzenleyici destek (FZ152, FZ187, ticari ve devlet sırları)
Denetimler ve düzenleyici destek (FZ152, FZ187, ticari ve devlet sırları)
Atama
Şirketin faaliyetleri çerçevesinde herhangi bir bilginin korunması
Modern iş gerçeklerinde, IS kurallarına uyulmaması gizli bilgilerin sızmasına neden olur ve şirketin pazardaki itibarını azaltır. Bir kuruluşta ıs'ye uymanın görevi, şirketin faaliyetleri çerçevesinde herhangi bir bilgiyi korumaktır.
Bilgilerin depolanması ve işlenmesi
Bazı bilgi türlerinin saklanması ve işlenmesi Rusya Federasyonu mevzuatına göre düzenlenmektedir: Rusya Federasyonu'nun 27 Temmuz 2006 tarihli Federal Yasası N 152-FZ «Kişisel veriler Hakkında", PDN'NİN işlenmesine ve güvenliğinin sağlanmasına ilişkin kuralları belirlemiştir; 26 Temmuz 2017 tarihli Rusya Federasyonu Federal Yasası N 187-FZ «Rusya Federasyonu'nun kritik bilgi altyapısının güvenliği Hakkında»; Rusya Federasyonu'nun 29 Temmuz 2004 tarihli Federal Yasası ile N 98-FZ «Ticari Sırlar Hakkında»; Rusya Federasyonu'nun 21 Temmuz 1993 tarihli Federal Yasası N 5485-1 «Resmi Sırlar Üzerine» ile.
Denetimler
Şirketin altyapısının güvenlik düzeyini analiz etmek ve iş Güvenliği Standartları'na uyum sağlamak için denetimler yapılır. Bu durumda dikkate alınır
01;İşletmede depolanan ve işlenen bilgiler;
02;Bilgileri işlemek için kullanılan yazılımlar;
03;Bilgilerin depolandığı bilgi kaynakları;
04;Bilgilerin hareket ettiği bilgi kanalları;
05;Bilgileri fiziksel olarak korumanın araçları;
Alt sistemin faydaları
Risk azaltma
İD olaylarının şirketin mali ve itibar maliyetleri vardır ve bilgi altyapısının güvenlik düzeyi denetimlerinin yapılması, güvenlik açıklarını belirlemenize ve bunları kapatmak için bir plan geliştirmenize ve böylece İD olaylarının ortaya çıkma risklerini azaltmanıza olanak tanır