ИНСТРУМЕНТАЛЬНЫЙ КОНТРОЛЬ ЗАЩИЩЕННОСТИ
Проведение контроля защищенности информации ограниченного доступа автоматизированных систем различного уровня и назначения, систем связи, приема, обработки и передачи данных, выделенных помещений для ведения конфиденциальных переговоров; проведение инструментального контроля защищенности информации.
Анализ информационного риска –систематическое использование информации для выявления угроз безопасности информации, уязвимости информационной системы и количественной оценки вероятности реализации угроз с использованием уязвимостей и последствий реализации угроз для информации и информационной системы, предназначенной для обработки этой информации.
Защита информации от несанкционированного воздействия – Защита информации, направленная на предотвращения воздействия на защищаемую информацию с нарушением установленных правил и (или) правил на изменение информации, приводящих к разрушению, уничтожению, искажению, сбою в работе, незаконному перехвату и копированию, блокированию доступа к информации, а так же к утрате, уничтожению или сбою функционирования носителя информации.
Выявление и учет факторов, воздействующих или могущих воздействовать на защищаемую информацию в конкретных условиях, составляют основу для планирования и осуществления эффективных мероприятий, направленных на защиту информации на ОИ.
К методам и способам защиты информации в информационных системах относятся:
методы и способы защиты информации, обрабатываемой техническими средствами информационной системы, от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий (далее - методы и способы защиты информации от несанкционированного доступа);
методы и способы защиты речевой информации, а также информации, представленной в виде информативных электрических сигналов, физических полей, от несанкционированного доступа к персональным данным, результатом которого может стать копирование, распространение персональных данных, а также иных несанкционированных действий (далее - методы и способы защиты информации от утечки по техническим каналам).