Часть I. Подготовка объекта к аттестации
(учебно-методическое пособие)
Задачей данного пособия является получение широким кругом владельцев частных предприятий, руководящих работников, не имеющих предварительной подготовки и подчиненных им специалистов служб безопасности государственных и коммерческих предприятий, персонала объектов информатизации знаний по широкому кругу вопросов в сфере защиты конфиденциальной информации.
Данное пособие может рассматриваться как курс повышения квалификации ИТ-специалистов, менеджеров, администраторов безопасности систем, специалистов по корпоративной и физической безопасности, внутренних аудиторов и аудиторов информационных систем.
В пособие даются рекомендации по организации и подбору средств технической защиты информации.
Часть II. Типовые формы для подготовки к аттестации
(практическое руководство)
Проведение аттестационных испытаний объектов информатизации сопровождается необходимостью разработки ряда организационно-распорядительных документов, поддерживающих созданную на конкретном объекте систему защиты информации.
Компакт-диск содержит набор типовых форм документов, которые разрабатываются на различных этапах создания систем защиты информации на объектах информатизации, их подготовки к аттестации и аттестационных испытаний. Каждый из документов отражает дух и букву требований руководящих и нормативно-методических документов ФСТЭК России, но является творчески переработанным и наиболее полно соответствует качественной организации защиты информации.
Кроме типовых форм предлагается последовательность исполнения этих документов и соответствие каждого документа определенному этапу создания системы защиты информации и проведения аттестации.
Для руководителей и менеджеров по защите информации предприятий и фирм, профессионально занимающихся вопросами защиты информации, вероятно, будут интересны плановые таблицы действий исполнителей работ по созданию систем защиты на объектах информатизации, что называется «с нуля» и до получения «Аттестата соответствия», а также ежегодному контролю их эффективности.
Предлагаемые материалы предназначены, прежде всего, для специалистов органов по аттестации объектов информатизации, а также для подразделений и специалистов по защите информации предприятий и фирм, в которых существуют аттестованные объекты информатизации и/или планируются работы в этом направлении./