Решение задачи выделения и защиты информации на предприятии с использованием процессного подхода
Покупка
Основная коллекция
Издательство:
Удмуртский Государственный университет
Автор:
Пономарёв А. А.
Год издания: 2008
Кол-во страниц: 10
Дополнительно
Тематика:
ГРНТИ:
Скопировать запись
Фрагмент текстового слоя документа размещен для индексирующих роботов
ВЕСТНИК УДМУРТСКОГО УНИВЕРСИТЕТА 2008. Выпуск 2 ЭКОНОМИКА И ПРАВО УДК 004.056 А.А. Пономарёв РЕШЕНИЕ ЗАДАЧИ ВЫДЕЛЕНИЯ И ЗАЩИТЫ ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ С ИСПОЛЬЗОВАНИЕМ ПРОЦЕССНОГО ПОДХОДА Решается задача защиты информации на предприятии, исходя из бизнес-процессов предприятия. Выявляются достоинства процессного подхода к формализации деятельности на предприятии с точки зрения защиты информации. Для целей бизнесмоделирования применяется стандарт IDEF0. На основе этого стандарта разработана модель внедрения режима коммерческой тайны на предприятии. Ключевые слова: защита информации, бизнес-моделирование, IDEF0 (Р 50.1.0282001), модель внедрения режима коммерческой тайны на предприятии. Введение Одной из самых важных целей, при подготовке проекта системы защиты информации является четкая и правильно понимаемая постановка задачи. Для достижения этой цели необходимо исследовать все происходящие финансово-хозяйственные процессы, и соответствующие им потоки информации на предприятии, выявить те из них, которые должны быть защищены в первую очередь. Для построения эффективной системы защиты информации недостаточно знать организационно-штатную структуру организации. Дело в том, что кроме собственно организационно-штатной структуры важнейшее значение имеет система взаимодействия между ее элементами. Такая система взаимодействия имеет пять основных аспекта: - административный; - финансовый; - материальный (товарный). - информационный; - коммуникационный. Существования любого предприятия связано с выполнением на предприятии бизнес-процессов. Бизнес-процесс – структурированный набор действий, охватывающий различные сущности предприятия и подчиненный определенной цели (ISO/CD 15531-1). Целью любого коммерческого предприятия в конечном итоге является получение прибыли. Прибыль же извлекается из бизнес-процессов, происходящих на предприятии. Бизнес-процессы охватывают собой всю структурированную деятельность предприятия. По сути, коммерческое предприятие нуждается в защите своих бизнес-процессов. Исходя из этого, и должна быть, построена система защиты информации на предприятии. Такой подход позволяет более детально поставить приоритеты в защите той или иной информации. Можно выделить следующие угрозы безопасности информации на предприятии: угроза конфиденциальности, угроза целостности, угроза дос PDF created with pdfFactory Pro trial version www.pdffactory.com