gn="justify"> В§ вона повинна бути В«вмонтованоюВ» в технологічні схеми збору, зберігання, обробки, передачі і використання інформації;
В§ вона повинна бути компонентно, логічно, технологічно та економічно обгрунтованої;
В§ вона повинна бути реалізованої, забезпеченої всіма необхідними ресурсами;
В§ вона повинна бути простою і зручною в експлуатації і управлінні, а також у використанні законними споживачами;
В§ вона повинна бути безперервною;
В§ вона повинна бути достатньо гнучкою, здатної до цілеспрямованого пристосуванню при зміні компонентів її складових частин, технології обробки інформації, умов захисту.
Таким чином, забезпечення безпеки інформації - безперервний процес, який полягає у контролі захищеності, виявленні вузьких місць в системі захисту, обгрунтуванні та реалізації найбільш раціональних шляхів вдосконалення та розвитку системи захисту:
В§ безпека інформації в системі обробки даних може бути забезпечена лише при комплексному використанні всього арсеналу наявних засобів захисту;
В§ ніяка система захисту не забезпечить безпеки інформації без належної підготовки користувачів і дотримання ними всіх правил захисту;
В§ ніяку систему захисту не можна вважати абсолютно надійною, т. к. завжди може знайтися зловмисник, який знайде лазівку для доступу до інформації.
5. Змістовна характеристика етапів розробки КСЗІ
При створенні КСЗІ в КС пропонується наступний порядок робіт:
) Обстеження інформаційно-комунікаційної системи, категорірованіе інформаційних ресурсів та розробка концепції інформаційної безпеки. Тобто необхід м глибокий і детальний аналіз структура об'єкта захисту та умов його функціонування, а також категорії оброблюваної інформації. На цьому етапі вивчається технологія обробки даних, прийнята в організації і розробляються документи, необхідні для регламентації процесу роботи користувача в КС, в яких представляється:
В§ опис технології обробки даних,
В§ опис загроз з оцінкою ймовірності їх появи та можливої вЂ‹вЂ‹шкоди,
В§ порядок взаємодії підрозділів організації для забезпечення безпеки,
В§ рекомендації щодо вдосконалення системи захисту,