
74
.
.
.
.
.
пе.рсона.л;
- не.согла.сова.нность
де.йствий пе.рсона.ла
исполните.ля и сотрудников
пре.дме.тных обла.сте.й;
- трудности с обуче.ние.м
пе.рсона.ла за.ка.зчика из-за
не.же.ла.ния ра.бота.ть сновой
систе.мой;
- отсутствие подде.ржки
вне.дре.ния ИС со стороны
отде.льных
ключе.выхуча.стников
прое.кта.;
- не.уча.стие руководите.ле.й
высше.го зве.на в прое.кте.
.
.
.
пе.рсона.ла за.ка.зчика ра.боты с
систе.мой;
- соста.вле.ние пла.на вне.дре.ния
ИС;
- дове.де.ние до пе.рсона.ла
за.ка.зчика смысла вне.дре.ния
а.втома.тизирова.нной систе.мы;
- а.ктивное вовле.че.ние
высше.го руководства в прое.кт,
а.ктивное вза.имоде.йствие с
ним в ходе прое.кта и
свое.вре.ме.нное принятие
ре.ше.ний, не.обходимых для
норма.льной ре.а.лиза.ции
прое.кта.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Созда.ние систе.м информа.ционной бе.зопа.сности в ИС основыва.е.тся на
сле.дующих принципа.х: систе.мности, не.пре.рывности ра.звития, ра.зде.ле.ния и
минимиза.ции полномочий, полноты контроля и ре.гистра.ция попыток,
обе.спе.че.ния на.де.жности систе.мы за.щиты, контроля функционирова.ния
систе.мы за.щиты, борьбы с вре.доносными програ.мма.ми, экономиче.ской
це.ле.сообра.зности. Компле.кс ме.р по за.щите информа.ции в ра.зра.ба.тыва.е.мой
систе
.ме включа.е.т в се.бя сле.дующие а.спе.кты:
− за.щита информа.ции не.посре.дстве.нно в информа.ционной систе.ме от
внутре
.нних угроз;
− за
.щита информа.ции от вне.шних угроз.
Для за
.щиты от внутре.нних угроз в систе.ме используе.тся политика
ра
.зде.ле.ния пра.в доступа. Ха.ра.кте.ристика политики приве.де.на в та.блице 13.