Файл: Классификация и характеристика видов, методов и средств защиты информации и их соотношение.pdf
Добавлен: 28.03.2023
Просмотров: 368
Скачиваний: 2
Первый шаг к реализации успешной программы защиты информации и обеспечения информации — это покупка антивирусных средств в рамках всей организации. Руководство компании должно признать, что оба они имеют жизненно важное значение для общей работоспособности и рентабельности организации.
При разработке и реализации ваших программ защиты информации или обеспечения достоверности информации существуют некоторые ценные передовые методы и методологии, опубликованные различными организациями для поиска рекомендаций. Методология оценки информационной безопасности (ИНАС) включает 18 базовых категорий, которые должны присутствовать в структуре обеспечения информации, включая такие элементы, как идентификация и аутентификация, управление сеансом, аудит, управление конфигурацией, маркировка, резервное копирование данных, определенные роли и обязанности, защита от вирусов, планирование на случай непредвиденных обстоятельств и т.д. - включая учебные и информационные программы для персонала; обычно игнорируемый, но важный компонент защиты информации и обеспечения информации.
Конечной целью как защиты информации, так и обеспечения информации является сохранение целостности данных, надежности и доступности. Это включает в себя принятие мер предосторожности против несанкционированного уничтожения или изменения информации и обеспечения непререкаемости и достоверности данных. Эти обязательства обеспечат надежный и своевременный доступ к данным при сохранении конфиденциальности и безопасности и должны стать приоритетными для организаций сегодня.
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
- Бирюков А.А. Информационная безопасность: защита и нападение. — ДМК-Пресс, 2012. — 476 с.
- Запечинков, С.В. Информационная безопасность открытых систем в 2-х томах т.2 / С.В. Запечинков. — ГЛТ, 2008. — 558 c.
- Малюк, А.А. Информационная безопасность: концептуальные и методологические основы защиты информации / А.А. Малюк. - М.: ГЛТ, 2004. — 280 c.
- Райтман М. Искусство легального, анонимного и безопасного доступа к ресурсам Интернета. — БХВ-Петербург, 2016. — 615 с.
- Родичев Ю.А. Информационная безопасность: нормативно-правовые аспекты. — Питер, 2008. — 273 с.
- Семененко, В.А. Информационная безопасность / В.А. Семененко. — МГИУ, 2011. — 277 c.
- Скабцов Н. Аудит безопасности информационных систем. — Питер, 2018. — 272 с.
- Шаньгин, В.Ф. Информационная безопасность компьютерных систем и сетей: Учебное пособие / В.Ф. Шаньгин. - М.: ИД ФОРУМ, НИЦ ИНФРА-М, 2013. — 416 c.
- Щеглов К.А., Щеглов А.Ю. Защита информации: основы теории. Учебник для бакалавриата и магистратуры. — Юрайт, 2017. — 310 с.
- Douglas J. Landoll Information Security Policies, Procedures, and Standards: A Practitioner's Reference 1st Edition. — Auerbach Publicationsб 2016. — 254 p.
- Mark Stamp Information Security: Principles and Practice. — Wiley, 2011. — 606 p.
- Richard E. Smith Elementary Information Security. — Jones & Bartlett Learning, 2015. — 866 p.
- John R. Vacca Computer and Information Security Handbook 3rd Edition. — Morgan Kaufmann, 2017. — 1280 p.
- Tim Godlove Guide to Healthcare Information Protection and Privacy for Executives. — Amazon Digital Services LLC, 2015. — 322 p.
- SecurityLab.ru [Электронный ресурс] Классификация методов и средств защиты информации. Режим доступа: https://www.securitylab.ru/blog/personal/aguryanov/30011.php Дата обращения (05.03.2019)
- Интуит [Электронный ресурс] Объект защиты. Объекты информатизации, их классификация и характеристика. Режим доступа: https://www.intuit.ru/studies/courses/3649/891/lecture/32324 Дата обращения (05.03.2019)
- Университет коммуникаций [Электронный ресурс] Методы и средства защиты информации в компьютерных системах. Режим доступа: http://www.dut.edu.ua/uploads/l_834_20716816.pdf Дата обращения (05.03.2019)