Главная страницаZaki.ru законы и право Поиск законов поиск по сайту Каталог документов каталог документов Добавить в избранное добавить сайт Zaki.ru в избранное




"Рекомендации в области стандартизации Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Методика оценки рисков нарушения информационной безопасности" РС БР ИББС-2.2-2009" (приняты и введены в действие Распоряжением Банка России от 11.11.2009 N Р-1190)





/> ¦ ¦ ¦ ¦ ¦(при необходимости)¦
+----------------+------------------+-----------+-----------+-------------------+
¦"ДСП информация"¦ + ¦ + ¦ + ¦ - ¦
+----------------+------------------+-----------+-----------+-------------------+
¦ ... ¦ ¦ ¦ ¦ ¦
+----------------+------------------+-----------+-----------+-------------------+
¦ ... ¦ ¦ ¦ ¦ ¦
L----------------+------------------+-----------+-----------+--------------------

Примечание.
Свойства ИБ, поддержание которых необходимо обеспечивать в рамках СОИБ организации БС РФ для типа информационного актива, обозначаются знаком "+", остальные свойства ИБ - знаком "-".





Приложение 3

ПРИМЕРНАЯ ФОРМА
ДОКУМЕНТИРОВАНИЯ ПЕРЕЧНЯ ТИПОВ ОБЪЕКТОВ СРЕДЫ

На примере заполнения:
тип информационного актива - "ДСП информация".

------------------T--------------------------T----------------------------¬
¦ Тип ¦ Уровни иерархии ¦ Типы объектов среды ¦
¦ информационного ¦ информационной ¦ ¦
¦ актива ¦ инфраструктуры ¦ ¦
+-----------------+--------------------------+----------------------------+
¦"ДСП информация" ¦Физический уровень ¦Линии связи, аппаратные и ¦
¦ ¦ ¦технические средства, ¦
¦ ¦ ¦физические носители ¦
¦ ¦ ¦информации ¦
¦ +--------------------------+----------------------------+
¦ ¦Сетевой уровень ¦Маршрутизаторы, коммутаторы,¦
¦ ¦ ¦концентраторы ¦
¦ +--------------------------+----------------------------+
¦ ¦Уровень сетевых ¦Программные компоненты ¦
¦ ¦приложений и сервисов ¦передачи данных по ¦
¦ ¦ ¦компьютерным сетям (сетевые ¦
¦ ¦ ¦сервисы) ¦
¦ +--------------------------+----------------------------+
¦ ¦Уровень операционных ¦Файлы данных с "ДСП ¦
¦ ¦систем ¦информацией" ¦
¦ +--------------------------+----------------------------+
¦ ¦Уровень систем ¦Базы данных с "ДСП ¦
¦ ¦управления базами данных ¦информацией" ¦
¦ +--------------------------+----------------------------+
¦ ¦Уровень банковских ¦Прикладные программы доступа¦
¦ ¦технологических ¦и обработки "ДСП ¦
¦ ¦приложений и сервисов ¦информации", бумажные ¦
¦ ¦ ¦носители ¦
+-----------------+--------------------------+----------------------------+
¦... ¦ ¦ ¦
L-----------------+--------------------------+-----------------------------





Приложение 4




> 1 2 3 ... 16 17 18 ... 21 22 23

Поделиться:

Опубликовать в своем блоге livejournal.com
0.1197 с