На главную страницу
О журнале План выхода Подписка Интернет-Магазин Реклама Контакты и реквизиты English На главную страницу Карта сайта Поиск по сайту Обратная связь

перейти к Содержанию номера
№ 2 (110)   март–апрель 2023 г.
Раздел: Организационные вопросы и право
Комплексное организационное обеспечение управления информационной безопасностью субъекта КИИ
Comprehensive Organizational Support for Information Security Management of the CII Subject
Мария Анатольевна Полтавцева, доктор технических наук, доцент
Санкт-Петербургский политехнический университет Петра Великого
M. A. Poltavtseva, PhD (Eng., Grand Djctor), Associate Professor
Peter the Great St. Petersburg Polytechnic University
Евгений Александрович Ворошин
Публичное акционерное общество «Завод «Радиоприбор»
E. A. Voroshin
PJS «Zavod Radiopribor»

Предыдущая статьяСледующая статья

УДК 004.056

Построение комплексной системы организационного обеспечения управления информационной безопасностью (ИБ) субъектов критической информационной инфраструктуры (КИИ) сталкивается сегодня с такими проблемами, как многообразие видов субъектов и их организации, различные стороны внутренних процессов в рамках даже одного субъекта и различия корпоративной культуры. В статье рассматривается задача обеспечения индивидуализации организационных процессов предприятия и внедрения аспектов безопасности в повседневную деятельность подразделений с учетом внутренних особенностей субъекта КИИ. Авторами предлагаются принципы системности и динамической иерархичности при построении организационной системы защиты информации и документационного обеспечения управления (ДОУ) ИБ, приводятся рекомендации по разработке и схема обобщенного процесса ДОУ. Предложенные принципы и организация процесса управления, на взгляд авторов, позволят субъектам КИИ в большей степени сблизить и гармонизировать документационные и технические процессы ИБ.

< ... >

Ключевые слова: информационная безопасность, организационное обеспечение, управление информационной безопасностью, критическая информационная инфраструктура, субъект КИИ, документационное обеспечение управления, политика безопасности, регламент безопасности

The article deals with the task of ensuring the individualization of organizational processes of the enterprise and the introduction of security aspects in the daily activities of the units, taking into account the internal characteristics of the critical information infrastructure (CII) subject. The authors offer the principles of systematicity and dynamic hierarchy in the construction of an organizational system of information security (IS) and document management support (DMS) of IS, recommendations for the development and scheme of the generalized process of DMS are given. The proposed principles and organization of the management process, will allow the CII subjects to converge and harmonize the documentary and technical processes of IS.

Keywords: information security, organizational support, information security management, critical information infrastructure, the subject of CII, security policy
warning!   Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»

Обращайтесь!!!
e-mail:    magazine@inside-zi.ru
тел.:        +7 (921) 958-25-50, +7 (911) 921-68-24


Предыдущая статья    СОДЕРЖАНИЕ НОМЕРА    Следующая статья

| Начало | О журнале | План выхода | Подписка | Интернет-магазин | Реклама | Координаты |

Copyright © 2004-2024 «Защита информации. Инсайд». Все права защищены
webmaster@inside-zi.ru

   Rambler's Top100    Технологии разведки для бизнеса