24
3) Обновить правовую и нормативную базу под держки ИБ,
скоординировать работу по ЗИ;
4) Подде рживать достоверность, полноту и оперативность прихода
данных, а также подд ерживать информационно процесс определения
управленческих решений;
5) Защитить от третьих лиц процесс работы ИС, обновить СиЗИ, ее
форму, организацию, методики предотвращения и минимизации последствий
ИБ;
6) Предотвратить совмест но с организационно-правовыми мерами и
техническими СЗИ возможные НСД и незаконные посягательства на ИС от
третьих лиц и персонала, не имеющего нужных полномочий;
7) Записывать все события, которые могут влиять на ИБ, полный
контроль и отчетность по каждой реализованной операции, совершённой внутри
ИС;
8) Выявлять, прогнозироват ь и оценивать источники угроз, услови я и
причины, которые помогают повышаться ущербу субъектов, нарушать
корректное функциониров а ние и повышать в ИС п роцесс изучения рисков
реализации угроз, оценив ания возможного ущерба, минимизации неприемлемых
воздействий ИБ, реали зации среды для уменьшения, возмещения и локализации
возможного возмещения ущерба;
9) Подде ржать доступность отката до актуального состояния ИС в
рамках нарушения ИБ;
10) Подготовить совокупную систему ИБ.
Действия, необходимые для ЗИ, состоят из:
1) Правов ой защищенности – законов, актов, процедур и правил,
поддерживающих ЗИ в рамках правового поля;
2) Организационная защищ енность – разделение деятельности
компании и связей с ис полнителями на правовой основе, что позволяет
минимизировать или вообще исключить любой ощ утимый вред;
3) Инженерно-техническая защи щённость – п рименение разных
технических средств, которые защищают от возможного ущерба бизнес-
деятельности.