Техническая поддержка и сопровождение
Для поддержания работоспособности подсистемы информационной безопасности и бесперебойного выполнения ей своих функций необходимо предусмотреть комплекс мероприятий по технической поддержке и сопровождению программного и аппаратного обеспечения подсистемы информационной безопасности, включая текущее администрирование, работы, проводимые в экстренных случаях, а также периодически проводимые профилактические работы.
Данный комплекс мероприятий включает в себя:
c техническое обслуживание средств защиты;
c администрирование штатных средств защиты;
c контроль состояния системы, профилактическое обследование конфигурации, выявление потенциальных проблем;
c мониторинг и установка выпускаемых обновлений и программных коррекций средств защиты, а также используемых ОС, СУБД и приложений;
c диагностику неисправностей и проведение восстановительных работ при возникновении аварийных и нештатных ситуаций;
c регулярный поиск и анализ уязвимостей в защищаемой системе с использованием специальных средств сканирования;
c периодическое тестирование подсистемы информационной безопасности и оценка эффективности защиты.
Техническая поддержка и сопровождение подсистемы информационной безопасности требует наличия у обслуживающего персонала определенных знаний и навыков и может осуществляться как штатными сотрудниками организации-владельца защищаемой системы, ответственными за информационную безопасность, так и сотрудниками специализированных организаций.
Концепция функциональной безопасности предлагает набор базовых положений, определяющих основные подходы, решения и методы обеспечения защиты информационных ресурсов современных корпоративных систем.
Использование основных положений концепций при организации и проведении работ по защите служит основой построения эффективной и надежной системы обеспечения информационной безопасности, способной развиваться и модифицироваться вместе с общим развитием корпоративной системы.