К нормативно-методическим документам можно отнести
· Методические документы государственных органов России:
· Доктрина информационной безопасности РФ;
· Руководящие документы ФСТЭК (Гостехкомиссии России);
· Приказы ФСБ;
· Стандарты информационной безопасности, из которых выделяют:
· Международные стандарты;
· Государственные (национальные) стандарты РФ;
· Рекомендации по стандартизации;
· Методические указания.
· Органы (подразделения), обеспечивающие информационную безопасность
В зависимости от приложения деятельности в области защиты информации (в рамках государственных органов власти или коммерческих организаций), сама деятельность организуется специальными государственными органами (подразделениями), либо отделами (службами) предприятия.
Государственные органы РФ, контролирующие деятельность в области защиты информации:
· Комитет Государственной думы по безопасности;
· Совет безопасности России;
· Федеральная служба по техническому и экспортному контролю (ФСТЭК России);
· Федеральная служба безопасности Российской Федерации (ФСБ России);
· Служба внешней разведки Российской Федерации (СВР России);
· Министерство обороны Российской Федерации (Минобороны России);
· Министерство внутренних дел Российской Федерации (МВД России);
· Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
· Службы, организующие защиту информации на уровне предприятия
· Служба экономической безопасности;
· Служба безопасности персонала (Режимный отдел);
· Отдел кадров;
· Служба информационной безопасности.
Дополнительно можно ознакомиться с Положением о методах и способах защиты информации в информационных системах персональных данных (Федеральная служба по техническому и экспортному контролю, Приказ об утверждении данного положения от 5 февраля 2010 г. N 58)
http://www.consultant.ru/online/base/?req=doc;base=LAW;n=97942
Доктрина информационной безопасности России — ответ на новые вызовы и угрозы в информационной сфере.
http://www.scrf.gov.ru/documents/5.html
ЛИТЕРАТУРА
А.Смирнов. Информационная глобализация и Россия: вызовы и возможности, Изд. «Парад», 2005 г.
В.Н. Юрьев, В.Н. Волкова. Информационные системы в экономике. 2003 г.
Интернет-ресурсы
ОГЛАВЛЕНИЕ
ИНФОРМАЦИОННОЕ ОБЩЕСТВО И ИНФОРМАЦИОННЫЕ РЕСУРСЫ... 2
Модели электронного правительства. 5
Суть федеральной целевой программы «Электронная Россия». 5
Информсистемы поддержки деятельности федеральных органов госвласти. 7
Ситуационные (кризисные) центры и интеллектуальные кабинеты руководителя. 7
Некоторые информационно-аналитические программы.. 7
Информационные ресурсы общества и предприятий. 9
Понятие информации. 9
Информационные ресурсы и информационные технологии. 17
Информационные технологии как средство доступа к информационным ресурсам.. 21
Информационные и коммуникационные технологии. Рынок ИТ. 21
Информационные системы и их классификация. 30
Классификация информационных систем, используемых в экономике. 32
Системы электронной обработки данных (СОД) 32
Информационные процессы.. 34
БАЗЫ ДАННЫХ.. 38
Распределенная БД (РБД) –. 39
Централизованная БД - 39
Модели данных. 40
Реляционная модель. 40
Иерархическая модель. 41
Сетевая модель данных. 42
Объектно-ориентированная модель данных. 43
Многомерная модель данных. 43
Функции СУБД.. 45
Программные средства создания БД.. 47
ДОКУМЕНТАЛЬНО-ИНФОРМАЦИОННЫЙ ПОИСК И ИНФОРМАЦИОННО-ПОИСКОВЫЕ СИСТЕМЫ... 48
Виды информационно-поисковых систем.. 51
Информационно-поисковый язык. 53
ИНТЕЛЛЕКТУАЛЬНЫЕ ИНФОРМАЦИОННЫЕ СИСТЕМЫ В ЭКОНОМИКЕ.. 56
Интеллект и интеллектуальные задачи. 56
Понятие искусственного интеллекта. История развития систем искусственного интеллекта 57
Развитие нейрокибернетики. 58
Кибернетика «черного ящика» и искусственный интеллект. 60
Развитие ИИ в России. 62
Основные направления исследований в области ИИ.. 63
Экспертные системы. Применение экспертных систем в экономике. 66
История развития экспертных систем.. 66
Структура экспертной системы.. 67
Классификация экспертных систем.. 69
Модели представления знаний. 74
Данные и знания. Логическая модель. 74
Продукционная модель. Прямой и обратный логический вывод. 75
Семантические модели. Модель семантических сетей. 77
Фреймовая модель. Логический вывод с использованием механизма наследования. 80
КОМПЬЮТЕРНЫЕ СЕТИ.. 84
Линии передачи данных. 84
Топологии ЛВС.. 86
ИСПОЛЬЗОВАНИЕ СЕТИ ИНТЕРНЕТ В ЭКОНОМИКЕ.. 87
Возникновение и развитие сети Интернет. Протоколы TCP/IP. Технология WWW... 87
Основные услуги, предоставляемые сетью INTERNET. 88
URL-адрес документа. 91
Как соединяются между собой локальные сети?. 95
Поисковые системы Интернет. 95
Использование Интернет в корпоративных информационных системах. 97
Интранет-технология - это внутренняя информационная сеть предприятия, построенная на основе технологий интернет. 98
Информационная инфраструктура корпорации. 98
Технология создания корпоративного Web-сервера. 100
Web-сервер - 100
Схемы построения Web-сервера. 101
Требования к корпоративному Web-серверу: 103
Критерии, которым должен отвечать сайт как инструмент маркетинга фирмы.. 104
Организация электронной коммерции. 105
формы электронной коммерции. 106
• business-to-consumer(B2C); 106
• business-to-business (B2B); 106
• business-to-government (B2G); 106
• сustomer-to-сustomer (C2C); 106
• peer-to-peer, (P2P ); 106
Общие черты реализации систем e-commerce. 108
Виртуальное предприятие как форма межпроизводственной кооперации. 108
Виртуальные предприятия: функции, организация и оперативное управление. 108
Информационные технологии построения виртуальных предприятий. 111
Динамическая модель оперативного управления на основе интеллектуальных агентов. 113
КОРПОРАТИВНЫЕ ИНФОРМАЦИОННЫЕ СИСТЕМЫ... 116
Структура и принципы построения информационных систем управления предприятиями (ИСУП) 117
Концепция ИСУП.. 117
Возникновение и развитие стандартов управления предприятием.. 119
Интеграция и развитие ERP-систем.. 125
Характеристики зарубежных и российских КИС.. 127
Сравнение отечественных и западных ИС управления предприятием.. 130
Внедрение и эксплуатация КИС.. 135
Основные принципы реализации проекта внедрения. 136
Основные проблемы внедрения ERP-систем.. 137
Организация и способы внедрения ERP-систем.. 139
Сущность и содержание услуг системной интеграции и ИТ-консалтинга. 146
ASP-услуги на рынке КИС.. 148
ОСНОВЫ ПРОЕКТИРОВАНИЯ ИНФОРМАЦИОННЫХ СИСТЕМ ОРГАНИЗАЦИОННО-ЭКОНОМИЧЕСКОГО НАЗНАЧЕНИЯ.. 151
Выбор метода и технологии проектирования. 152
Классы технологий проектирования. 152
Средства проектирования ЭИС.. 153
Стадии и этапы процесса разработки ЭИС.. 155
Реинжиниринг бизнес-процессов. 156
Современные средства проектирования ИС.. 159
Структурный подход к моделированию ЭИС.. 159
Состав функциональной модели и построение иерархии диаграмм.. 161
Методы защиты информации. 168
Нормативные документы в сфере информационной безопасности. 176
К нормативно-методическим документам можно отнести. 176
Государственные органы РФ, контролирующие деятельность в области защиты информации: 176