Information Security Management
Information Security Management (управление информационной безопасностью) — комплекс мероприятий, которые гарантируют стабильность инфраструктуры организации при обработке и хранении важной информации.
Составляющие ISM
Комплекс состоит из 3 основных компонентов:
- Разграничение доступа. Набор правил, ограничивающих доступ к информации согласно роли пользователя внутри организации.
- Целостность. Хранимая информация должна оставаться неизменной. Исключениями являются пользователи, доступ которых подтвержден.
- Доступность. Информация должна быть актуальной, а доступ к ней стабильным и безопасным.
Данные компоненты являются основой для построения системы информационной безопасности (ИБ). Для каждой компании разрабатывается индивидуальная политика ИБ в зависимости от обрабатываемых персональных данных.
Требования
Ко всем элементам ISM предъявляются следующие требования:
- Обязательное соблюдение всех пунктов политики ИБ компании при создании или интегрировании новой информации к существующему массиву данных.
- Мониторинг и выявление уязвимых мест в сервисах и программном обеспечении инфраструктуры компании.
- Регулярное обследование информационной системы и механизмов защиты в профилактических целях.
- Работа любых бизнес-сервисов должно подчиняться правилам ИБ, установленной на объекте информатизации.
- Модернизация инфраструктуры компании, если она не соответствует требованиям политики ИБ.
- Протоколирование любых инцидентов и нарушений, которые произошли на объекте информатизации.
- Обеспечение превентивных мер по защите информации для предотвращения утечки, кражи и удаления конфиденциальной информации.
Управление информационной безопасностью — набор правил и методик, гарантирующих надежность и безопасность обрабатываемой информации внутри компании. За консультацией в сфере интернет-безопасности вы можете обратиться к экспертам компании TrustSpace