24.08.2010 МненияНеобходимость приведения информационных систем в соответствие с требованиями Федерального закона № 152 сейчас является одним из драйверов рынка ИБ в России. Мероприятия, проводимые в процессе достижения этого соответствия, могут помочь усовершенствовать систему ИБ и получить поддержку от высшего руководства. Реализация требований закона № ФЗ-152 должна быть органично вписана в общий план управления ИТ-рисками организации. Только тогда в результате удастся не только снизить риски, связанные с действиями регуляторов, но и повысить реальную защищенность ИТ-активов компании. Чтобы реализовать этот подход, в процессе анализа рисков для ИТ-активов необходимо выделить активы, на которые распространяются требования закона № ФЗ-152, и не только определить для них угрозы, связанные непосредственно с нарушением ...
читать далее.