ИТ-архитектура. Практическое руководство от А до Я. Первое издание. Вадим Алджанов

Чтение книги онлайн.

Читать онлайн книгу ИТ-архитектура. Практическое руководство от А до Я. Первое издание - Вадим Алджанов страница 90

ИТ-архитектура. Практическое руководство от А до Я. Первое издание - Вадим Алджанов

Скачать книгу

ИТ, безопасности и аудита.

      Принцип Минимальных Привилегий

      При предоставлении права и доступов всем пользователям ИТ систем и сотрудникам ИТ необходимо руководствоваться правилами «минимальных привилегий».

      Использование лицензионного программного обеспечения

      Использование лицензионных программных продуктов в «рабочей» среде является обязательным требованием для всех без исключения функций и подразделений организации.

      Организация процесса Информационной Безопасности

      Ключевые компоненты

      В процессе управления Информационной Безопасности учитываются следующие ключевые показатели и определения:

      •Должны участвовать как минимум Бизнес департаменты компании, департамент Внутренний Аудит, департамент Безопасности, Финансовый департамент, департамент Управления Рисками, департамент Отдел Кадров и ИТ департамент или подразделения исполняющие их функции.

      •Организационная структура компании должна должным образом управлять «конфликтом интересов» департаментов

      •Бизнес департаменты определяют классификацию информации в соответствии с бизнес процессами

      •Департамент Рисков проводит оценку рисков

      •Департамент Безопасности предоставляет рекомендации по вопросам Информационной Безопасности

      •Департамент Управления Кадрами обеспечить обучение и ознакомление работников с информацией касательно Информационной Безопасности

      •Департамент Внутреннего Аудита проводит анализ на соответствие нормам и процедурам, а также необходимый мониторинг

      •Департамент Безопасности обеспечивает физическую защиту ИТ активов

      •Департамент Безопасности ведет мониторинг активности, связанной с ИБ

      •ИТ департамент обеспечивает защиту и управление ИТ активами

      •ИТ департамент разрабатывает необходимую документацию

      Разделения Обязанностей в рамках организации

      Различают различные принципы и подходу к разделению обязанностей между департаментом Безопасности и ИТ, например, департамент Безопасности выполняет непосредственное управление, внедрение и сопровождение сервисов информационной безопасности ИТ инфраструктуры. Для большинства организаций может подойти следующий подход:

      Департамент Безопасности – является «владельцем» ИБ. Обеспечивает физическую безопасность ИТ активов, определяет требования к системам безопасности в целом и информационной безопасности, политики ИБ и т п. Выполняет контрольные функции в отношении надлежащего и своевременного исполнения ИТ департаментом требований ИБ. Непосредственно управляет такими системами безопасности, как система контроля доступа (физическая), система видеонаблюдения, системы оповещения о пожаре и проникновении. По отношению к ИТ

Скачать книгу