Политика безопасности информационно-телекоммуникационных технологий (англ. ІСТ security policy) — правила, директивы, сложившаяся практика, которые определяют, как в пределах организации и её информационно-телекоммуникационных технологий управлять, защищать и распределять активы, в том числе критичную информацию.
Для построения Политики информационной безопасности рекомендуется отдельно рассматривать следующие направления защиты информационной системы:
- Защита объектов информационной системы;
- Защита процессов, процедур и программ обработки информации;
- Защита каналов связи (акустические, инфракрасные, проводные, радиоканалы и др.);
- Подавление побочных электромагнитных излучений;
- Управление системой защиты.
Политика информационной безопасности оформляется в виде документированных требований на информационную систему. Документы обычно разделяют по уровням описания (детализации) процесса защиты. Документы верхнего уровня Политики информационной безопасности отражают позицию организации к деятельности в области защиты информации, её стремление соответствовать государственным, международным требованиям и стандартам в этой области.
Подобные документы могут называться «Концепция ИБ», «Регламент управления ИБ», «Политика ИБ», «Технический стандарт ИБ» и т. п. Область распространения документов верхнего уровня обычно не ограничивается, однако данные документы могут выпускаться и в двух редакциях — для внешнего и внутреннего использования.
Согласно ГОСТ Р ИСО/МЭК 17799—2005, на верхнем уровне Политики информационной безопасности должны быть оформлены следующие документы: «Концепция обеспечения ИБ», «Правила допустимого использования ресурсов информационной системы», «План обеспечения непрерывности бизнеса». К среднему уровню относят документы, касающиеся отдельных аспектов информационной безопасности. Это требования на создание и эксплуатацию средств защиты информации, организацию информационных и бизнес-процессов организации по конкретному направлению защиты информации.
Документы
[Error]
Non-static method CScorp::get_file_info() cannot be called statically (0)
/var/www/u0455777/data/www/grandoptom.ru/bitrix/templates/aspro-scorp/components/bitrix/news.detail/services/template.php:201
#0: include
/var/www/u0455777/data/www/grandoptom.ru/bitrix/modules/main/classes/general/component_template.php:790
#1: CBitrixComponentTemplate->__IncludePHPTemplate(array, array, string)
/var/www/u0455777/data/www/grandoptom.ru/bitrix/modules/main/classes/general/component_template.php:885
#2: CBitrixComponentTemplate->IncludeTemplate(array)
/var/www/u0455777/data/www/grandoptom.ru/bitrix/modules/main/classes/general/component.php:776
#3: CBitrixComponent->showComponentTemplate()
/var/www/u0455777/data/www/grandoptom.ru/bitrix/modules/main/classes/general/component.php:716
#4: CBitrixComponent->includeComponentTemplate()
/var/www/u0455777/data/www/grandoptom.ru/bitrix/components/bitrix/news.detail/component.php:515
#5: include(string)
/var/www/u0455777/data/www/grandoptom.ru/bitrix/modules/main/classes/general/component.php:607
#6: CBitrixComponent->__includeComponent()
/var/www/u0455777/data/www/grandoptom.ru/bitrix/modules/main/classes/general/component.php:684
#7: CBitrixComponent->includeComponent(string, array, object, boolean)
/var/www/u0455777/data/www/grandoptom.ru/bitrix/modules/main/classes/general/main.php:1072
#8: CAllMain->IncludeComponent(string, string, array, object)
/var/www/u0455777/data/www/grandoptom.ru/bitrix/templates/aspro-scorp/components/bitrix/news/services/detail.php:25
#9: include(string)
/var/www/u0455777/data/www/grandoptom.ru/bitrix/modules/main/classes/general/component_template.php:790
#10: CBitrixComponentTemplate->__IncludePHPTemplate(array, array, string)
/var/www/u0455777/data/www/grandoptom.ru/bitrix/modules/main/classes/general/component_template.php:885
#11: CBitrixComponentTemplate->IncludeTemplate(array)
/var/www/u0455777/data/www/grandoptom.ru/bitrix/modules/main/classes/general/component.php:776
#12: CBitrixComponent->showComponentTemplate()
/var/www/u0455777/data/www/grandoptom.ru/bitrix/modules/main/classes/general/component.php:716
#13: CBitrixComponent->includeComponentTemplate(string)
/var/www/u0455777/data/www/grandoptom.ru/bitrix/components/bitrix/news/component.php:336
#14: include(string)
/var/www/u0455777/data/www/grandoptom.ru/bitrix/modules/main/classes/general/component.php:607
#15: CBitrixComponent->__includeComponent()
/var/www/u0455777/data/www/grandoptom.ru/bitrix/modules/main/classes/general/component.php:684
#16: CBitrixComponent->includeComponent(string, array, boolean, boolean)
/var/www/u0455777/data/www/grandoptom.ru/bitrix/modules/main/classes/general/main.php:1072
#17: CAllMain->IncludeComponent(string, string, array, boolean)
/var/www/u0455777/data/www/grandoptom.ru/services/index.php:116
#18: include_once(string)
/var/www/u0455777/data/www/grandoptom.ru/bitrix/modules/main/include/urlrewrite.php:184
#19: include_once(string)
/var/www/u0455777/data/www/grandoptom.ru/bitrix/urlrewrite.php:2
----------