Аналитическое обоснование. Разрабатываем организационные меры, которые относятся к общим объектам. Вначале по каждому каналу, по каждому помещению. Далее обобщаем. Если несколько объектов, то мероприятия могут быть общими. Надо подвести аналитический фундамент (цена проекта). Далее разрабатываем технические мероприятия. Должны проанализировать стоимость и характеристики не менее 5 однотипных изделий. Стоимость закупки. Стоимость монтажа и ввода системы в эксплуатацию. Стоимость эксплуатации (годовая или ежемесячная). По каждому каналу делаем. В целом обобщается по всем объектам информатизации и выделенных помещений. Можно снижать стоимость, используя одно средства для нескольких объектов (фильтр на несколько комнат, например). Обосновывается применение специализированных организаций для аттестации. Далее оцениваем финансовые затраты по созданию и внедрению системы защиты в целом по вашей фирме. Мы говорили, что заранее определяем категорию объекта. Все это оформляется документом: «Аналитическое обоснования необходимости создания системы технической защиты информации». Должна включать в себя:
— перечень сведений конфиденциальной информации с матрицей доступа,
— перечень сотрудников, допущенных к ней,
— информационная структура и информационные характеристики,
— перечень объектов информатизации,V
— перечень выделенных помещений,
— перечень и характеристику ТСПИ,V
— перечень и характеристику ВТСС,V
— технические каналы утечки информации,
— организационные мероприятия по защите информации, которые нужно провести,
— технические мероприятия, прилагается перечень технических средств защиты,
— методы и порядок контроля эффективности защиты информации,
— оценку материальных, трудовых финансовых затрат,
— обоснование необходимости привлечения специализированных организаций,
— ориентировочные сроки разработки и внедрения,
— перечень мероприятий по обеспечению конфиденциальности..