Система менеджмента информационной безопасности
- 1 year ago
- 0
- 0
|
Эта статья
описывает ситуацию применительно лишь к одному региону
, возможно, нарушая при этом
правило о взвешенности изложения
.
|
Служба информационной безопасности — это самостоятельное подразделение предприятия, которое занимается решением проблем информационной безопасности данной организации. Служба информационной безопасности должна быть самостоятельным подразделением и подчиняться напрямую первому лицу в организации.
В стандартах по управлению информационной безопасностью нет критериев создания Службы информационной безопасности, определения её состава и компетенции.
В основополагающих стандартах по обеспечению информационной безопасности говорится, что «при необходимости следует предусмотреть наличие специалиста информационной безопасности внутри организации».
В OCT 45.127-99 дается следующее определение:
Служба информационной безопасности ( англ. Service of infosecurity ) — организационно-техническая структура системы обеспечения информационной безопасности, реализующая решение определенной задачи, направленной на противодействие той или иной угрозе информационной безопасности.
Общероссийский классификатор профессий рабочих, должностей служащих и тарифных разрядов (ОК 016-94) предусматривает следующие названия подразделений информационной безопасности (защиты информации):
В настоящее время участились случаи атак хакеров , эпидемий компьютерных вирусов, если вовремя не устранить угрозу, это может привести к необратимым последствиям, например кража конфиденциальной информации, паролей. Хотя необходимость создания этого отдела очевидна, многие организации пренебрегают этим, некоторые возлагают ответственность по обеспечению информационной безопасности на системного администратора, другие закупают дорогостоящее программное обеспечение . Следует отметить, что информационная безопасность — это комплекс организационно-технических мер, и одних лишь технических методов решения здесь недостаточно.
Структура и численности Службы безопасности предприятия зависит от размера организации, сферы деятельности, уровня конфиденциальности информации. Численность и состав Службы информационной безопасности должны быть достаточными для выполнения всех задач безопасности и защиты информации.