logo search
Ответы ГЭ 2011-0

68. Принципы и направления инвентаризации информационных систем.

Инвентаризация - составление списка систем и объектов, подлежащих защите, а также перечня субъектов, ответственных за эксплуатацию этих систем и объектов.

Плановая инвентаризация (обычно раз в год, ноябрь-декабрь)

Неплановая (в случаях реорганизации или в случаях серьёзных происшествий, повреждения оборудования)

Основные этапы: (схема инвентаризации)

  1. Общее знакомство с системой, визуальный осмотр расположения объектов, определение компонентов и составляющих ОС.

  2. Проведение опросов специалистов об общем направлении функционирования ИС

  3. Изучение имеющейся документации на ИС.

  4. Подробное описание системы с точки зрения ИБ.

  5. Уточнение описания системы на основе данных, соответствующих документаций и опросов специалистов

Модель структурирования объекта: (структура)

Необходимо подготовить приказ на инвентаризацию с указанием сроков, объектов и т.д.

Полномочия должны быть прописаны в приказе

Топ Менеджер -> управление -> отдел службы -> сектора -> АРМы

Методика проведение инвентаризации:

Принципы:

Контролируют инвентаризацию - внешний аудитор, специализирующиеся фирмы, руководство.

Направления инвентаризации информационных систем: