это информация, содержащая сведения, отнесенные к служебной
тайне; с позиции коммерческой организации - это информация,
содержащая сведения, отнесенные к коммерческой тайне). В первом
случае процесс защиты информации и объектов информатизации
регламентирован и нормативно определен руководящими и
методическими документами государственных учреждений,
надзирающими за ним. Во втором случае процесс защиты
конфиденциальной информации, главным образом, отнесенной к
коммерческой тайне, только начинает подкрепляться
законодательными актами и нормативно-методическими
документами (перечень). Однако здесь необходимо отметить, что
предприниматель, как правило, желает защитить свои закрытые
коммерческие сведения по требованиям не ниже чем,
предъявляемым к защите секретной информации. Отсюда
организация безопасного режима защищаемой информации не
зависит от ее вида, за исключением некоторых специфичных
особенностей. В любом случае процесс защиты информационных
ресурсов владельца начинается с разработки Концепции
информационной безопасности предприятия.
Цель курсовой работы, а именно разработка концепции обеспечения
информационной безопасности ОАО «Н-ский аэропорт», была достигнута. В ходе
работы были решены следующие задачи:
выявлен перечень информационных ресурсов, нарушение целостности или
конфиденциальности которых приведет к нанесению наибольшего ущерба ОАО «Н-
ский аэропорт»; идентифицированы наиболее значимые модели нарушителей и угроз
информационным ресурсам предприятия;
предложена концепция информационной безопасности предприятия, состоящая
из следующих элементов: объекты, цели и задачи защиты информации; источники