С. А. Петренко
В. А. Курбатов
Политики
информационной
безопасности
Москва
Академия АйТи
2010
УДК 004. 056. 5
ББК 32. 973. 202
П30
Петренко С. А. , Курбатов В. А. П30 Политики информационной безопасности / С. А. Петренко, В. А. Курба
тов — М. : Компания АйТи, 2010. — 400 с. : ил. — (Информационные
технологии для инженеров)
ISBN 5984530244
Книга является первым полным русскоязычным практическим руководст
вом по вопросам разработки политик информационной безопасности в отечест
венных компаниях и организациях и отличается от других источников,
преимущественно изданных за рубежом, тем, что в ней последовательно изло
жены все основные идеи, методы и способы практического решения вопросов
разработки, внедрения и поддержки политик безопасности в различных рос
сийских государственных и коммерческих структурах. Книга может быть полезна руководителям служб автоматизации (CIO) и
служб информационной безопасности (CISO), ответственным за утверждение
политик безопасности и организацию режима информационной безопасности;
внутренним и внешним аудиторам (CISA); менеджерам высшего эшелона управ
ления компанией (ТОРменеджерам), которым приходится разрабатывать и
внедрять политики безопасности в компании; администраторам безопасности,
системным и сетевым администраторам, администраторам БД, которые отве
чают за соблюдение правил безопасности в отечественных корпоративных ин
формационных системах. Книга также может использоваться в качестве учеб
ного пособия студентами и аспирантами соответствующих технических
специальностей. Все права защищены. Любая часть этой книги не может быть воспроизведена в какой
бы то ни было форме и какими бы то ни было средствами без письменного разрешения
владельцев авторских прав. Материал, изложенный в данной книге, многократно проверен. Но поскольку ве
роятность технических ошибок все равно существует, издательство не может гаранти
ровать абсолютную точность и правильность приводимых сведений. В связи с этим изда
тельство не несет ответственности за возможные ошибки, связанные с использованием
книги. ISBN 5984530244 © С. А. Петренко, В. А. Курбатов
© Компания АйТи, 2010
Издание ДМК Пресс, 2010
ОГЛАВЛЕНИЕ
Предисловие . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . 7
Глава 1
Актуальность политик безопасности компании . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13
1. 1. Анализ отечественного рынка средств защиты информации . . . . . . . . . . . . . . . 13
1. 1. 1.