Отправляет email-рассылки с помощью сервиса Sendsay

Корпоративная безопасность

  Все выпуски  

Корпоративная безопасность


Работа посвящена рассмотрению вопросов безопасности предпринимательства во всех основных сферах коммерческой деятельности.

Уважаемые коллеги, мы надеемся, что у Вас все хорошо и Вы готовы к новой информации об укреплении своего бизнеса. Сегодня мы продолжаем работу по теме: Аудит безопасности фирмы. Аудит деятельности при обеспечении собственной безопасности.

======

«Доверяй, но проверяй»

АУДИТ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Закон РФ «Об информации, информатизации и защите информации» гласит:

«Собственник информационных ресурсов или уполномоченные им лица имеют право осуществлять контроль (т.е. аудит) за выполнением требований по защите информации и запрещать или приостанавливать обработку информации в случае невыполнения этих требований».

Успех производственной и предпринимательской деятельности в значительной степени зависит от умения распорядиться таким ценнейшим товаром, как информация. Считается, что «сейчас главным ресурсом вместо капитала, становится информация».

В Законе РФ «Об информации, информатизации и защите информации» указывается, что информационные ресурсы являются объектом собственности фирмы.

Для того, чтобы обеспечить эффективную защиту информационных ресурсов фирмы необходимо провести их анализ, оценить ценность и подлинность, т.е. провести информационный аудит не только данного ресурса, но и информационной системы фирмы.

Информационная система фирмы – это организационно-информационная совокупность информационных ресурсов, технических средств, технологий, реализующих информационные процессы в традиционном и автоматизированном режимах для удовлетворения информационных потребностей фирмы.

Не секрет, что сегодня наблюдается повсеместное усиление зависимости успешной бизнес-деятельности фирмы от системы безопасности информации. Объясняется это увеличением объема жизненно важных для фирмы конфиденциальных данных, обрабатываемых в информационной системе. Этим объясняется и дополнительные капиталовложения в информационные системы фирмы. В связи с этим актуальность аудита информационной безопасности резко возрастает.

Аудит позволяет оценить текущую безопасность функционирования информационной системы, оценить и прогнозировать  риски, управлять их влиянием на бизнес-процессы, корректно и обоснованно подойти к вопросу обеспечения безопасности ее информационных активов, стратегических планов развития, маркетинговых программ, финансовых и бухгалтерских ведомостей, содержимого корпоративных баз данных. В конечном смысле грамотно проведенных аудит безопасности информационной системы позволяет добиться максимальной отдачи от средств инвестируемых в создание и обслуживание систем безопасности.

Аудиту по требованиям безопасности информации подлежат автоматизированные системы различного уровня и назначения, системы связи, отображения документов вместе с помещениями, в которых они установлены, предназначенные для обработки и передачи информации, подлежащей защите, а также сами помещения, предназначенные для ведения конфиденциальных переговоров.

 

=====================================================
Авторы составители:
Ярочкин В.И. - доктор технических наук, профессор академии военных наук, академик Всемирной академии наук комплексной безопасности.
Бузанова Я.В - специалист в сфере информационной безопасности.
Клыков Ю. А. - главный редактор журнала "Соционика, психология и межличностные отношения: человек, коллектив, общество". Подписной индекс агенства Роспечать - 47655.
=====================================================
Если Вы хотите обменяться с нами своими соображениями по данной тематике, предложить свои работы для участия в этом проекте, провести подготовку специалистов своей фирмы в области безопасности предпринимательства или обсудить эту тему с авторами, то можете:
- написать нам в бесплатный дискуссионный лист "Культура безопасности" код economics.school.culture
  по адресу economics.school.culture-list@subscribe.ru
- написать нам письмо по адресу socionic@mail.ru
- написать нам через Агент Mail.ru работает по адресу socionic@mail.ru
- позвонить по телефону в Москве +7-499-195-4149, Ярочкину Владимиру Ивановичу.

Кроме того, мы готовы дать Вам рекомендации по подбору литературы данной тематики или разместить информацию о Вашей деятельности в сфере безопасности предпринимательства.
=====================================================
Полное или частичное воспроизведение или размножение материалов, опубликованных в настоящем издании, допускается только со ссылкой на авторский коллектив: Ярочкин В.И., Бузанова Я.В., Клыков Ю.А., издательство ЗАО "Паруса", журнал "Соционика, психология и межличностные отношения: человек, коллектив, общество" (ISSN 1684-8152).
=====================================================


В избранное