Документ утратил силу или отменен. Подробнее см. Справку

2. Выработка ответственными лицами взаимосвязанных и согласованных мер защиты

2. Выработка ответственными лицами взаимосвязанных

и согласованных мер защиты

Выработка ответственными лицами взаимосвязанных и согласованных мер защиты предполагает предварительное изучение положений настоящей Концепции с целью уяснения цели (см. I.4) и задачи (см. I.5) информационной безопасности ФНС России, объектов защиты (см. II), субъектов отношений (см. III), принципов построения СОБИ (см. Приложение 6), направленности деятельности налоговых органов (см. I.6), состава мер (см. Приложение 9) и мероприятий (см. Приложение 10), подлежащих исполнению, основ построения и архитектуры СОБИ (см. IV.3) и особенностей обеспечения информационной безопасности в различных ситуациях (см. VIII). При выработке согласованных мер необходимо:

сформулировать вопрос, который необходимо решить мерами защиты, определить объекты, подлежащие защите (см. II), и оценить возможные угрозы (см. V);

определить на основе анализа актуальных угроз (см. Приложение 4), с учетом возможных последствий, возможные объекты воздействия и актуальные источники угроз, сформулировать необходимые меры защиты;

определить исходя из архитектуры СОБИ (см. IV.3) и задач, стоящих перед исполнительским механизмом и механизмом поддержки, к каком подуровню СОБИ относятся предполагаемые к реализации меры защиты;

определить исходя из установленных подуровней исполнительского уровня СОБИ состав функций защиты (см. Приложение 8, Приложение 11), необходимых для реализации на выбранном подуровне, уяснить, какие из необходимых мер уже реализованы механизмами защиты СОБИ, какими мерами, возможно, реализовать недостающие функции безопасности, уточнить формулировки мер защиты;

определить исходя из архитектуры организационной базы СОБИ (см. IV.3.1, Приложение 1 рис. 8), какие подразделения ФНС России необходимо задействовать при реализации предполагаемых мер защиты, определить границы их ответственности;

сформулировать на основе полученных сведений задания соответствующим подразделениям ФНС России по реализации мер защиты и оформить соответствующие распоряжения.