> На предприятии появилась необходимость для создания службы ИБ. Подскажите пожалуйста,
> с чего начать, какие нормативные документы необходимо разработать? Может у кого
> есть необходимая инфа по данному вопросу или полезные ссылки? Или может
> существует какое-нибудь руководство по организации ИБ на предприятии?????Здесь вам никто о таком не расскажет. Не тот уровень.
Специалистов по ИБ готовят в высших учебных заведениях, поэтому либо вам стоит принять на работу такового специалиста (и лучше уже с опытом) либо трезво обдумать зачем вам это надо.
Если необходимость в таком отделе обусловлена объективными причинами - то нужен специалист.
И как следствие вопрос в этом форуме сам по себе отпадет.
К объективным причинам можно отнести: взаимодействие с государственными службами по контрактам предполагающим доступ к данным под грифом, реальная подверженность предприятия угрозам хищения информации, требования предъявляемые иностранными партнерами - соответствие стандартизации по ИСО и т.д..
Если имеет место попугайничанье (у всех есть а у нас нет.. пусть будет, это круто) - то делаете "на коленке" - пишите политику ИБ, ее утверждает гендиректор.
Политика начинается с описания что есть ИБ в вашем предприятии, что именно вы будите защищать (вы конечно в курсе разницы между информацией и данными).
В политике описываете требования к аппаратно-программным вычислительным комплексам используемым у вас, требования к политикам доступа к данным, политикам взаимодействия с внешними контрагентами, политикам хранения. резервного копирования, действиям с отхожими материалами (типа что делать с сломанными сдюками - в шредер их или в костер ,с использованными кртриджами, с черновиками, куда выбрасывать мусор), политики доступа в помещения.. да вобщем там много чего... Люди по этой специальности 5 лет учатся.. а вы хотите чтобы вам на пльцах объяснили?? ТУТ??? Ну вы даете.. :)))
Потом пишите бюджет.. обосновываете его...
Тут в основном технари и самоделкины... а ИБ - это серьезный административный и экономический вопрос. Мало знать что длинна пароля должна быть не менее 8 символов, содержать маленькие и большые знаки, цифры ,знаки препинания, надо понимать как введение этого ограничения влияет на рост прибыли вашего предприятия, как распределятся риски от убытков после введения политики ИБ.