Виды контроля функционирования КСЗИ
Гл а в а 17
Сущность и содержание контроля функционирования
Контроль в общем виде является одной из основных функций управления, вызванной необходимостью обратной связи между субъектом и объектами управления для достижения поставленной цели.
В целом процесс контроля можно разбить на последовательные этапы:
- формулирование цели
- формирование стандартов
- разработка критериев оценки
- разработка систем показателей
- проведение процедуры сравнительного анализа
- обобщение полученной информации и
- корректировка деятельности.
• Основные требования к контролю: комплексность; своевременность; стандартизация; простота; доступность; гибкость; объективность; экономичность.
• Общие цели контроля: уменьшение отклонений от заданных норм; уменьшение неопределенной деятельности; предотвращение кризисных ситуаций.
• Современные виды контроля: мониторинг — непрерывное поступление информации; контроллинг — оценка экономичности; бенчмаркинг (управленческое воздействие, заключающееся во внедрении в практику деятельности организации технологий, стандартов и методов деятельности более успешных организаций — аналогов).
Контроль функционирования КСЗИ можно разделить на два основных вида — внешний и внутренний. Внешний контроль функционирования КСЗИ осуществляется различного рода государственными органами, а также может осуществляться аудиторскими организациями.
Внутренний контроль осуществляется службой безопасности предприятия и подразделением зашиты информации предприятия.
Внешний контроль отслеживает обеспечение защиты (I) государственной тайны и (2) персональных данных:
Контроль за обеспечением защиты государственной тайны подразделяется на межведомственный и ведомственный. Он осуществляется в органах государственной власти, на предприятиях, в учреждениях и организациях федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности; федеральным органом исполнительной власти, уполномоченным в области обороны; федеральным органом исполнительной власти, уполномоченным в области внешней разведки; федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической ишиты информации, и их территориальными органами, на которые эта функция возложена законодательством Российской Федерации.
Органы государственной власти, наделенные полномочиями по распоряжению сведениями, составляющими государственную тайну, обязаны контролировать эффективность защиты этих сведений во всех подчиненных и подведомственных им органах государственной власти, на предприятиях, в учреждениях и организациях, осуществляющих работу с ними [20].
Контроль за обеспечением защиты персональных данных осуществляется федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий и без права ознаком-^ дения с персональными данными, обрабатываемыми в информационных системах персональных данных.
Контроль и надзор за соответствием обработки персональных данных требованиям федерального закона [47] осуществляет федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере информационных технологий и связи.
Внутренний контроль осуществляется в отношении защиты всех видов информации с ограниченным доступом. Проводится руководством предприятия, внутренними проверочными комиссиями, службой безопасности и подразделением защиты информации. Подразделяется на текущий (постоянный), периодический (плановый) и внезапный.