• Axborot xavfsizligi holatining monitoringi
  • Litsenziatlarni tekshirishda ko‘rib chiqiladigan masalalar
  • Axborot xavfsizligi holatining monitoringi




    Download 13,98 Mb.
    Pdf ko'rish
    bet221/322
    Sana02.07.2024
    Hajmi13,98 Mb.
    #266404
    1   ...   217   218   219   220   221   222   223   224   ...   322
    Bog'liq
    13.Axborot xavfsizligi OA

    Axborot xavfsizligi holatining monitoringi:
    Axborotlashtirish va aloqa tizimlari va vositalarida axborotni himoya qilishni tashkil 
    etish:

    davlat va rasmiy sirlarga taalluqli ma’lumotlarni qayta ishlashda ishtirok etadigan 
    avtomatlashtirish va aloqa tizimlari va vositalarini sertifikatlashtirish;

    o‘rnatilgan qurilmalarni aniqlash uchun maxsus tekshiruvlar o‘tkazish;

    axborotni qayta ishlash jarayonlarini avtomatlashtirish, hisobga olish, saqlash, 
    uning magnit tashuvchisiga kirish, axborot xavfsizligi uchun javobgar shaxslarning 
    majburiyatlari bo‘yicha tarkibiy bo‘linmalarning faoliyati;

    axborot xavfsizligi tizimining o‘z vaqtida va to‘g‘ri bajarilishi, maxfiy 
    ma’lumotlarni qayta ishlashga ruxsat olish;

    texnik jihozlarni, ularning individual elementlarini to‘g‘ri joylashtirish va ulardan 
    foydalanish; 

    soxta elektromagnit nurlanish va shovqinlar, elektro-akustik o‘zgarishlar tufayli 
    ma’lumotlarning tarqalishidan himoya qilish uchun qo‘llaniladigan choralar;

    axborotga ruxsatsiz kirishning oldini olish, shuningdek, bino va himoya 
    ob’ektlaridan ovozli ma’lumotni texnik ravishda o‘g‘irlash bo‘yicha choralar. 
    Litsenziatlarni tekshirishda ko‘rib chiqiladigan masalalar
    - axborotni texnik muhofaza qilish bo‘yicha ishlarni amalga oshirish huquqini beruvchi 
    litsenziyaning (ruxsatnomaning) mavjudligi, litsenziyaning amal qilishini belgilangan 
    muddatlarda tekshirish va litsenziat tomonidan amalda bajarilgan ish bilan muvofiqligi 
    (1.5) *;


    - litsenziatda tadbirkorlik faoliyatini davlat ro‘yxatidan o‘tkazish to‘g‘risidagi hujjatlar va 
    korxonaning ustavi (1.7) *; 
    - ishlab chiqarish va sinov ob’ektlarining holati, e’lon qilingan faoliyat bo‘yicha ishlarni 
    bajarish uchun meyoriy va uslubiy hujjatlar mavjudligi (1.6) *;
    - e’lon qilingan faoliyat bo‘yicha ishlash uchun ilmiy va muhandis kadrlar bilan 
    ta’minlash. Mutaxassislarning ishga tayyorlik darajasi (1.6) *; 
    - litsenziyalanadigan korxona rahbarini va (yoki) litsenziyalanadigan faoliyatni boshqarish 
    huquqiga ega bo‘lgan shaxslarni kasbiy tayyorgarligi (1.7) *;
    - litsenziat xizmatlaridan foydalangan jismoniy va yuridik shaxslarning maxfiy va moddiy 
    boyliklari saqlanishini ta’minlash bo‘yicha shartnoma majburiyatlariga rioya qilish (2.4) 
    *;
    - davlat litsenziyalovchi organiga yoki litsenziyalash markaziga Rossiya Davlat texnik 
    komissiyasining talablariga muvofiq litsenziyada ko‘rsatilgan muayyan faoliyat turlari 
    bo‘yicha bajarilgan ishlar to‘g‘risida ma’lumotlarning o‘z vaqtida va to‘liqligi; (2.4) *;
    - litsenziat tomonidan ko‘rsatilayotgan xizmatlar sifati (litsenziat xizmatlaridan 
    foydalanuvchi 1-3 ta iste’molchi korxonalarida axborotni texnik muhofaza qilish bo‘yicha 
    litsenziatlar tomonidan ko‘rilayotgan choralar samaradorligini baholash (3.2) *.
    Litsenziatlarni tekshirish natijalari vazirliklar (idoralar) va ularga qarashli korxona, 
    tashkilot va muassasalarni rejali tekshirish natijasida berilgan dalolatnoma yoki 
    sertifikatning alohida bo‘limi shaklida aks ettiriladi. Olingan natijalar bo‘yicha 
    litsenziatning belgilangan talablarga muvofiqligi va e’lon qilingan maydonlarda kelgusida 
    ishlash imkoniyati to‘g‘risida xulosa tuziladi. Izoh: *) "Axborotni muhofaza qilish 
    faoliyatini davlat tomonidan litsenziyalash to‘g‘risidagi nizom" bo‘limlari qavs ichida 
    ko‘rsatilgan. 
    oslik tekshirildi muhofaza qilinadigan ma’lumotni real jarayonga qadar qayta ishlash va 
    saqlashning texnologik jarayonining tavsifi. Imkoniyat baholandi yuqori darajadagi 
    maxfiylik ma’lumotlarini quyi darajadagi axborot tashuvchisiga o‘tkazish. Tahlil 
    o‘tkazilmoqda ruxsat etilgan va taqiqlangan aloqalar sub’ektlar va kirish ob’ektlari 
    o‘rtasida aniq OTSS va xodimlarga murojaat qilish orqali. 
    Muvofiqlik baholandi Shaxsiy qayta ishlashning barcha bosqichlarida xodimlarning 
    himoyalangan manbalardan foydalanishi uchun ruxsat berish tizimiga ruxsat berilgan va 
    taqiqlangan aloqalar. Tasdiqlash, qoida tariqasida, dasturiy va apparat-dasturiy ta’minot 
    xavfsizligini boshqarish vositalaridan foydalanib amalga oshiriladi. Misol sifatida bitta 
    kompaniyaning mahsulotlarini ko‘rib chiqing, "Axborot xavfsizligi markazi" MChj. 
    "Inspektor 2 HR" NSD tomonidan xavfsizlikni boshqarish vositalari axborot manbalariga 
    kirish huquqini boshqarish uchun mo‘ljallangan. pRD-dagi barcha ma’lumotlarni 
    ko‘rsatish (faqat ko‘rish mumkin); pDD-da tavsiflangan AWP resurslarini real resurs 
    tuzilishi bilan taqqoslash; taqqoslash natijalari to‘g‘risida hisobot tuzish; ish stantsiyalari 
    uchun sinov rejasini tuzish; foydalanuvchilarning kirish ob’ektlariga kirish huquqlarini 
    tekshirish; sinov natijalari to‘g‘risida hisobot tuzish. 

    Download 13,98 Mb.
    1   ...   217   218   219   220   221   222   223   224   ...   322




    Download 13,98 Mb.
    Pdf ko'rish

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Axborot xavfsizligi holatining monitoringi

    Download 13,98 Mb.
    Pdf ko'rish