Слу́жба за́хисту інформа́ції (СЗІ) — підрозділ організації, який забезпечує захист інформації шляхом управління комплексною системою захисту інформації.
В організаціях, де штатним розкладом не передбачено створення СЗІ, заходи щодо забезпечення захисту інформації в АС здійснюють призначені наказом керівника організації працівники. У цьому випадку посадові (функціональні) обов'язки цих працівників повинні включати положення, які б передбачали виконання ними вимог щодо діяльності СЗІ.
Нормативне регулювання
СЗІ створюється в обов'язковому порядку коли організація обробляє інформацію, вимогу щодо захисту якої встановлено законодавством.
Типове положення про СЗІ міститься в НД ТЗІ 1.4-001-2000 Типове положення про службу захисту інформації в автоматизованій системі.
Мета створення
Метою створення СЗІ є організаційне забезпечення завдань керування комплексною системою захисту інформації (КСЗІ) в автоматизованій системі та здійснення контролю за її функціонуванням. На СЗІ покладається виконання робіт з визначення вимог з захисту інформації в АС, проектування, розроблення і модернізації КСЗІ, а також з експлуатації, обслуговування, підтримки працездатності КСЗІ, контролю за станом захищеності інформації в АС.
Посилання
- Домарєв В.В., Структура та завдання служби інформаційної безпеки.[недоступне посилання з липня 2019]
Джерела
- НД ТЗІ 1.4-001-2000 Типове положення про службу захисту інформації в автоматизованій системі
Див. також
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Slu zhba za histu informa ciyi SZI pidrozdil organizaciyi yakij zabezpechuye zahist informaciyi shlyahom upravlinnya kompleksnoyu sistemoyu zahistu informaciyi Informacijna bezpeka Kriteriyi ocinki informacijnoyi bezpeki Cilisnist Dostupnist Konfidencijnist Sposterezhnist Nevidmovnist Normativni dokumenti COBIT ITIL ISO IEC 27001 2013 Zabezpechennya Politika SUIB KSZI SZI Zahist informaciyi Tehnichnij zahist informaciyi Inzhenernij zahist informaciyi Kriptografichnij zahist informaciyi Organizacijnij zahist informaciyi pr Div takozh Sistema upravlinnya informacijnoyu bezpekoyu V organizaciyah de shtatnim rozkladom ne peredbacheno stvorennya SZI zahodi shodo zabezpechennya zahistu informaciyi v AS zdijsnyuyut priznacheni nakazom kerivnika organizaciyi pracivniki U comu vipadku posadovi funkcionalni obov yazki cih pracivnikiv povinni vklyuchati polozhennya yaki b peredbachali vikonannya nimi vimog shodo diyalnosti SZI Normativne regulyuvannyaSZI stvoryuyetsya v obov yazkovomu poryadku koli organizaciya obroblyaye informaciyu vimogu shodo zahistu yakoyi vstanovleno zakonodavstvom Tipove polozhennya pro SZI mistitsya v ND TZI 1 4 001 2000 Tipove polozhennya pro sluzhbu zahistu informaciyi v avtomatizovanij sistemi Meta stvorennyaMetoyu stvorennya SZI ye organizacijne zabezpechennya zavdan keruvannya kompleksnoyu sistemoyu zahistu informaciyi KSZI v avtomatizovanij sistemi ta zdijsnennya kontrolyu za yiyi funkcionuvannyam Na SZI pokladayetsya vikonannya robit z viznachennya vimog z zahistu informaciyi v AS proektuvannya rozroblennya i modernizaciyi KSZI a takozh z ekspluataciyi obslugovuvannya pidtrimki pracezdatnosti KSZI kontrolyu za stanom zahishenosti informaciyi v AS PosilannyaDomaryev V V Struktura ta zavdannya sluzhbi informacijnoyi bezpeki nedostupne posilannya z lipnya 2019 DzherelaND TZI 1 4 001 2000 Tipove polozhennya pro sluzhbu zahistu informaciyi v avtomatizovanij sistemiDiv takozhOperacijnij centr bezpeki Sluzhba bezpeki pidpriyemstva