Размер:
AAA
Цвет: CCC
Изображения Вкл.Выкл.
Обычная версия сайта
s1
Стандарт (положение) информационной безопасности БУЗ РА «Медицинский информационно-аналитический центр»

1. Вводные положения

1.1. Введение

Настоящий Стандарт устанавливает Политики информационной безопасности (правила обеспечения информационной безопасности, порядок разработки и сопровождения ИС БУЗ РА «МИАЦ») и является основным документом, регламентирующим деятельность БУЗ РА «МИАЦ» в области безопасности информационных технологий.

1.2. Цели

Настоящий Стандарт разработан с целью информирования пользователей, сотрудников и руководства БУЗ РА «МИАЦ» о наложенных на них обязательных требованиях по защите информационных ресурсов.

далее...

2. Термины и определения

Автоматизированная система – система, состоящая из персонала и комплекса средств автоматизации его деятельности, реализующая информационную технологию выполнения установленных функций.

Администратор сети – сотрудник или группа сотрудников службы технической поддержки, осуществляющие непосредственную организацию и выполнение работ по созданию (модернизации), техническому обслуживанию и управлению (администрированию) информационной управляющей ЛВС, включая технические аспекты информационной безопасности.

Аутентификация - проверка принадлежности субъекту доступа предъявленного им идентификатора; подтверждение подлинности. Чаще всего аутентификация выполняется путем набора пользователем своего пароля на клавиатуре компьютера.

Внутренняя сеть - внутренний участок корпоративной сети, отделенный от внешней сети (сети Интернет) и DMZ межсетевым экраном. Внутренняя сеть объединяет производственные, тестовые, административные сети и сети разработчиков.

далее...

3. Обозначения и сокращения

АРМ - Автоматизированное рабочее место.

АС - Автоматизированная система.

БД - База данных.

ЗИ - Защита информации.

далее...

4. Политики информационной безопасности БУЗ РА «МИАЦ»

4.1. Назначение политик информационной безопасности

Политики информационной безопасности БУЗ РА «МИАЦ» – это совокупность норм, правил и практических рекомендаций, на которых строится управление, защита и распределение информации в БУЗ РА «МИАЦ».

Под политиками безопасности понимается совокупность документированных управленческих решений, направленных на защиту информации и ассоциированных с ней ресурсов.

Политики информационной безопасности относятся к административным мерам обеспечения информационной безопасности и определяют стратегию БУЗ РА «МИАЦ» в области ИБ.

Политики информационной безопасности (далее, ПБ) регламентируют эффективную работу средств защиты информации. Они охватывают все особенности процесса обработки информации, определяя поведение ИС и ее пользователей в различных ситуациях. Политики информационной безопасности реализуются посредством административно-организационных мер, физических и программно-технических средств и определяет архитектуру системы защиты.

Все документально оформленные решения, формирующие Политики, должны быть утверждены директором БУЗ РА «МИАЦ».

далее...