Системный подход при обеспечении безопасности персональных данных

Содержание

Слайд 2

ООО «СКБ» Обеспечение безопасности объектов информатизации Аудит безопасности информационной системы заказчика

ООО «СКБ»

Обеспечение безопасности объектов информатизации
Аудит безопасности информационной системы заказчика (в том

числе информационных систем персональных данных)
Информационно-консультационные услуги
Аутсорсинг информационно-телекоммуникационных систем
Поставка средств защиты информации
Установка, настройка, сервисное обслуживание систем защиты информации
Создание систем защиты информации от утечки по техническим каналам
Создание систем защиты информации от несанкционированного доступа
Контроль защищенности и аттестация:
защищаемых помещений;
автоматизированных систем

ООО «СКБ»

Слайд 3

ООО «СКБ» Защита информации при передаче по каналам связи Проектирование, создание

ООО «СКБ»

Защита информации при передаче по каналам связи
Проектирование, создание и техническая

поддержка защищенных сетей передачи данных (VPN)
Выполнение мероприятий, направленных на обеспечение юридической значимости документооборота.
Слайд 4

НАША ЦЕЛЬ: Предоставить заказчику комплексные услуги в области технической защиты информации ООО «СКБ»

НАША ЦЕЛЬ:

Предоставить заказчику комплексные услуги в области технической защиты информации

ООО «СКБ»

Слайд 5

ОСНОВНОЙ ПРИНЦИП РАБОТЫ: Мы предлагаем не продукты, а комплексные решения ООО «СКБ»

ОСНОВНОЙ ПРИНЦИП РАБОТЫ:

Мы предлагаем не продукты, а комплексные решения

ООО «СКБ»

Слайд 6

ЦЕЛЬ СИСТЕМЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ - МИНИМИЗАЦИЯ РИСКОВ И СОХРАНЕНИЕ РЕСУРСОВ ООО «СКБ»

ЦЕЛЬ СИСТЕМЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ - МИНИМИЗАЦИЯ РИСКОВ И СОХРАНЕНИЕ РЕСУРСОВ

ООО

«СКБ»
Слайд 7

РИСК - СПОСОБНОСТЬ КОНКРЕТНЫХ УГРОЗ ИСПОЛЬЗОВАТЬ УЯЗВИМОСТИ ОДНОГО ИЛИ НЕСКОЛЬКИХ ВИДОВ

РИСК - СПОСОБНОСТЬ КОНКРЕТНЫХ УГРОЗ ИСПОЛЬЗОВАТЬ УЯЗВИМОСТИ ОДНОГО ИЛИ НЕСКОЛЬКИХ ВИДОВ

АКТИВОВ ДЛЯ НАНЕСЕНИЯ УЩЕРБА.

ООО «СКБ»

Актив

Уязвимость

Ущерб

Угроза

Слайд 8

УЩЕРБ - ПЕРЕХОД АКТИВА В НЕДОПУСТИМОЕ В ТЕКУЩИЙ МОМЕНТ ВРЕМЕНИ СОСТОЯНИЕ

УЩЕРБ - ПЕРЕХОД АКТИВА В НЕДОПУСТИМОЕ В ТЕКУЩИЙ МОМЕНТ ВРЕМЕНИ СОСТОЯНИЕ

(НАПРИМЕР: НЕДОСТУПНОСТЬ ДЛЯ ИСПОЛЬЗОВАНИЯ ИЛИ УМЕНЬШЕНИЕ ФИНАНСОВЫХ СРЕДСТВ).

ООО «СКБ»

Слайд 9

АКТИВЫ - ЦЕННОСТИ ОРГАНИЗАЦИИ ИЛИ ФИЗИЧЕСКОГО ЛИЦА, КОТОРЫЕ ДОЛЖНЫ ИМЕТЬ ГАРАНТИРОВАННУЮ

АКТИВЫ - ЦЕННОСТИ ОРГАНИЗАЦИИ ИЛИ ФИЗИЧЕСКОГО ЛИЦА, КОТОРЫЕ ДОЛЖНЫ ИМЕТЬ ГАРАНТИРОВАННУЮ

ЗАЩИТУ

Материальные активы (например: вычислительные средства, средства связи, здания, финансовые средства)
Информация (данные) (например: документы, базы данных)
Программное обеспечение
Способность производить продукт или предоставлять услугу
Люди (персонал)
Нематериальные ресурсы (например: престиж фирмы, репутацию)

ООО «СКБ»

Слайд 10

ООО «СКБ»

ООО «СКБ»

Слайд 11

СВЯЗАННЫЕ С АКТИВАМИ УЯЗВИМОСТИ ВКЛЮЧАЮТ В СЕБЯ СЛАБОСТИ : Физического носителя

СВЯЗАННЫЕ С АКТИВАМИ УЯЗВИМОСТИ ВКЛЮЧАЮТ В СЕБЯ СЛАБОСТИ :

Физического носителя
Организационной системы
Процедур
Персонала
Управления
Администрирования
Аппаратно-программного

обеспечения или информации.

ООО «СКБ»

Слайд 12

ОБЩАЯ ПОСЛЕДОВАТЕЛЬНОСТЬ ДЕЙСТВИЙ ПРИ ПОСТРОЕНИИ СИСТЕМЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ: Инвентаризация активов Определение

ОБЩАЯ ПОСЛЕДОВАТЕЛЬНОСТЬ ДЕЙСТВИЙ ПРИ ПОСТРОЕНИИ СИСТЕМЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ:

Инвентаризация активов
Определение ценности активов
Анализ

внутренней и внешней среды на наличие угроз
Определение уязвимостей активов
Оценка рисков
Формирование требований к системе защитных мер
Выбор защитных мер согласно заявленным требованиям
Проектирование системы безопасности
Ввод системы безопасности в действие
Оценка системы безопасности на достаточности предпринимаемых защитных мер
Сопровождение системы безопасности

ООО «СКБ»

Слайд 13

ВАМ НУЖНА ТАКАЯ ЗАЩИТА?! ООО «СКБ»

ВАМ НУЖНА ТАКАЯ ЗАЩИТА?!

ООО «СКБ»