Elfae

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Elfae » Вопросы и предложения » Обеспечение информационной безопасности предприятий


Обеспечение информационной безопасности предприятий

Сообщений 1 страница 2 из 2

1

На базовом уровне аудита необходимо выяснить:

доступны ли компьютеры кому-то, кроме сотрудников определенного подразделения, реализована ли пропускная система с использованием электронных пропусков и фиксацией времени нахождения сотрудника в помещении;
существует ли возможность подключения к рабочим станциям съемных носителей информации, физическая возможность копирования данных на съемные устройства;
какое программное обеспечение установлено на рабочих станциях информационной системы, лицензировано ли оно, регулярно ли выполняются обновления, известно ли о недостатках установленного программного обеспечения, облегчающих доступ к данным извне;
как ведется настройка операционной системы, используются ли штатные ресурсы обеспечения информационной безопасности предприятий, антивирусы, брандмауэры, журналы учета действий пользователя, разграничение доступа;
как реализована система разграничения прав доступа, применяется ли принцип предоставления минимально возможных прав, кто и как вносит изменения в права доступа;
как реализована система аутентификации и идентификации, применяется ли двухфакторная модель, существует ли ответственность за передачу логинов и паролей другим сотрудникам;
как реализована система паролей, как часто они меняются, как реагирует система на неоднократный ввод неверного пароля;
принят ли необходимый пакет организационно-распорядительной документации, касающейся информационной безопасности.

0

2

Обеспечение информационной безопасности предприятий требует комплексного подхода и постоянного внимания к современным угрозам, а также готовности быстро реагировать на инциденты и уязвимости. Хорошо раскрыта эта тема в работе Антона Баланова Комплексная информационная безопасность. Полный справочник специалиста https://my-shop.ru/shop/product/5015440.html Из справочника вы узнаете про мероприятия и механизмы, направленные на защиту информации от утечек, несанкционированного доступа, вредоносного программного обеспечения и других угроз. Я работаю в этой области и могу заверить, что автор знает о чем пишет...

0


Вы здесь » Elfae » Вопросы и предложения » Обеспечение информационной безопасности предприятий