Студопедия
Случайная страница | ТОМ-1 | ТОМ-2 | ТОМ-3
АрхитектураБиологияГеографияДругоеИностранные языки
ИнформатикаИсторияКультураЛитератураМатематика
МедицинаМеханикаОбразованиеОхрана трудаПедагогика
ПолитикаПравоПрограммированиеПсихологияРелигия
СоциологияСпортСтроительствоФизикаФилософия
ФинансыХимияЭкологияЭкономикаЭлектроника

Регистрация участков

Определение условий окружения | Формулировка общих целей безопасности ИТ | Составление информационной политики безопасности | Установка организации безопасности ИТ | Сотрудник отдела безопасности | Команда управления безопасностью ИТ | Предоставление ресурсов для безопасности ИТ | Методология IT-Grundschutz | IT Анализ структуры | Сбор информации об ИТ-системах |


Читайте также:
  1. Главная задача на 2013 г - регистрация партии и региональных отделений.
  2. Заявки на участие, стартовые взносы и регистрация
  3. Заявочные формы, регистрация
  4. Заявочные формы, регистрация
  5. И их государственная регистрация
  6. ИЗМЕРЕНИЕ И РЕГИСТРАЦИЯ ИЗМЕНЯЮЩИХСЯ ВО ВРЕМЕНИ ЭЛЕКТРИЧЕСКИХ ВЕЛИЧИН
  7. Использование Анализа 80/20 для определения участков возможных улучшений

Бизнес-процессы и рассматриваемые приложения для специалистов не только обрабатываются определенных ИТ-системах, но также в пределах географической инфраструктуры организации. В зависимости от размеров организации и многих других факторов, организация может размещаться в своем собственном здании или на общем этаже. Много организаций также используют свойства, далекие или которые необходимо делить с другими пользователями. Все свойства, с помощью которых бизнес-процессы и приложения для специалистов работают, должны быть включены в концепцию безопасности. Сюда относятся свойства, здания, этажи, участки и соединения между ними. Все линии связи, которые проходят через соединения, проходящие через свойства, доступные третьим лицам, должны считаться внешними.

Для дальнейшего подхода моделирования согласно IT-Grundschutz и для планирования полезно создать краткий обзор свойств, особенно для участков, в которых расположены ИТ-системы или которые используются для работы ИТ. Сюда относятся участки, которые используются только для работы ИТ (серверные комнаты, архивы носителей данных), те, в которых другие ИТ-системы работают (офисы), а также линии связи. Если ИТ-системы хранятся в защищенном шкафу вместо специальной технической комнаты, то шкаф должен быть зарегистрирован как участок.

Замечание: при записи ИТ-систем место для установки уже должно быть зарегистрировано.

К тому же, следует проверить, хранится ли информация, требующая защиты, на других участках. Затем эти участки должны быть зарегистрированы. Обрабатываемая информация, должна быть очищена от этой документации.

Следующая таблица показывает, каким может быть табличный обзор участков. Есть место для определения требований безопасности участков, но эти колонки заполняются на более поздних этапах.

Участок ИТ / информация Требования безопасности
Имя Тип Место ИТ системы / носитель данных Конфиден-циальность Целост-ность Доступность
R U.02 Архив носителей данных Здание в Бонне Носитель резервных копий (еженедельная копия серверов S1 до S5)      
R B.02 Технологический участок Здание в Бонне Система связи      
R 1.01 Серверная комната Здание в Бонне S1, N4      
R 1.02 - R 1.06 Офисы Здание в Бонне C1      
R 3.11 Защитный шкаф на участке R 3.11 Здание в Бонне Резервные носители данных (ежедневные копии серверов S1 до S5)      
R E.03 Серверная комната Здание в Берлине S6, N6, N7      
R 2.01 - R 2.40 Офисы Здание в Берлине C4, некоторые с факсами      

 

Выполненные действия:

• Создание списка всех перечисленных свойств, зданий и участков при записи ИТ-систем;

• Добавление других участков, в которых хранится информация, требующая защиты или обработанная другим способом.

 


Дата добавления: 2015-11-14; просмотров: 39 | Нарушение авторских прав


<== предыдущая страница | следующая страница ==>
Сбор информации об ИТ-приложениях и относящихся к ним данных| Определение требований безопасности для ИТ-приложений

mybiblioteka.su - 2015-2024 год. (0.005 сек.)