Информация

Данный раздел описывает процесс работы с информационными активами в системе. Работа осуществляется в разделе ИБ-активы → Информация веб-интерфейса.

Раздел доступен администраторам, пользователям, которые имеют соответствующее разрешение в составе своих ролей, а также учетным записям со статусом Суперадминистратор.

Об информационных активах

Информационные активы представляют собой данные, сведения и документы, имеющие ценность для организации. Они подлежат защите в соответствии с политикой информационной безопасности и требованиями законодательства.

Интерфейс раздела

Панель инструментов раздела включает в себя следующие компоненты:

  • Кнопка Добавить позволяет добавить новый актив.

  • Кнопка Удалить позволяет удалить выбранный актив. Кнопка становится доступной после выбора хотя бы одного актива.

  • Поле Поиск предназначено для быстрого поиска актива в отображаемом списке по названию.

В рабочей области раздела отображается таблица имеющихся активов. Таблица содержит следующие столбцы:

  • Организация — организация, к которой относится информационный актив.

  • Идентификатор — идентификатор информационного актива.

  • Название — наименование информационного актива.

  • Тип информационного актива — конкретизация типа информации.

  • Категория информационного актива — классификация актива по степени конфиденциальности.

  • Описание — описание актива.

  • Критичность — уровень критичности актива.

  • Дата создания — дата и время создания информационного актива.

  • Статус — текущий статус информационного актива.

  • Дата изменения — дата и время последнего изменения информационного актива.

При работе с таблицей активов доступны следующие операции:

При выборе конкретного актива в правой части рабочей области отображается его карточка с детальной информацией.

Работа с информационными активами

Доступные операции:

Создание информационного актива

Чтобы добавить информационный актив:

  1. Перейдите в ИБ-активы → Информация.

  2. Нажмите на кнопку Добавить. Отобразится окно добавления информационного актива.

  3. Выберите идентификатор организации из выпадающего списка.

  4. Введите идентификатор информационного актива.

  5. Введите название информационного актива.

  6. Выберите тип информационного актива из выпадающего списка:

    • Данные платёжных карт;

    • Информация о банковских счетах, вкладах и операциях клиентов — физических лиц;

    • Информация о банковских счетах, вкладах и операциях клиентов — юридических лиц;

    • Информация об операциях и платежах физических лиц, выполняемые без открытия банковского счёта;

    • Информация о кредитовании клиентов — физических лиц;

    • Информация о кредитовании клиентов — юридических лиц;

    • Информация о предоставлении индивидуальных банковских сейфов.

  7. Выберите категорию информационного актива из выпадающего списка:

    • Банковская тайна;

    • Информация для внутреннего использования;

    • Открытая информация;

    • Персональные данные.

  8. Введите описание информационного актива.

  9. Выберите уровень критичности информационного актива из выпадающего списка:

    • Низкая;

    • Средняя;

    • Высокая;

    • Критичная.

  10. Выберите статус информационного актива из выпадающего списка:

    • Используется;

    • Не используется.

  11. Выберите владельца информационного актива из выпадающего списка. Для выбора необходимо добавить активы в раздел ИБ-активы → Персонал.

  12. Выберите администратора безопасности из выпадающего списка. Для выбора необходимо добавить активы в раздел ИБ-активы → Персонал.

  13. Выберите менеджера по контролю соответствия из выпадающего списка. Для выбора необходимо добавить активы в раздел ИБ-активы → Персонал.

  14. Выберите актив в таблице Бизнес-процессы, чтобы связать информационный актив с бизнес-процессами. Для работы в этой таблице необходимо наличие активов в разделе ИБ-активы → Бизнес-процессы.

    Чтобы отобразить в таблицах только выбранные активы, установите переключатель Показать только выбранные в активное положение.

    При работе с таблицами активов доступны следующие операции:

  15. Нажмите Добавить. Система создаст информационный актив и отобразит соответствующее уведомление. Созданный актив отобразится в разделе ИБ-активы → Информация.

    При создании нового информационного актива система проверяет на уникальность значение поля Идентификатор в рамках текущей организации. Если значение неуникально, информационный актив не будет создан. Система отобразит уведомление о невозможности создания записи.

Просмотр информационного актива

Чтобы просмотреть актив типа Информация:

  1. Перейдите в раздел ИБ-активы → Информация. Система отобразит сведения об имеющихся активах типа Информация.

  2. Нажмите на строку актива. Система отобразит в правой части экрана карточку этого актива с подробной информацией о нем.

Вкладка Информация

На вкладке Информация отображаются следующие сведения:

  • Идентификатор организации — уникальный идентификатор организации.

  • Идентификатор — уникальный идентификатор информационного актива.

  • Название — наименование информационного актива.

  • Тип информационного актива — описание типа информации.

    Доступные типы:

    • Данные платёжных карт;

    • Информация о банковских счетах, вкладах и операциях клиентов — физических лиц;

    • Информация о банковских счетах, вкладах и операциях клиентов — юридических лиц;

    • Информация об операциях и платежах физических лиц, выполняемые без открытия банковского счёта;

    • Информация о кредитовании клиентов — физических лиц;

    • Информация о кредитовании клиентов — юридических лиц;

    • Информация о предоставлении индивидуальных банковских сейфов.

  • Категория информационного актива — степень конфиденциальности актива.

    • Банковская тайна;

    • Информация для внутреннего использования;

    • Открытая информация;

    • Персональные данные.

  • Описание — описание информационного актива.

  • Критичность — уровень критичности информационного актива. Слева от названия отображается цветовой индикатор критичности:

    • Низкая — серый;

    • Средняя — желтый;

    • Высокая — оранжевый;

    • Критическая — красный.

  • Статус — статус информационного актива:

    • Используется;

    • Не используется.

  • Владелец актива — пользователь, являющийся владельцем актива.

  • Администратор безопасности — пользователь, ответственный за ИБ.

  • Менеджер по контролю соответствия — пользователь, ответственный за контроль соответствия.

  • Дата изменения — дата и время последнего изменения информационного актива.

Вкладка Связанные записи

На вкладке Связанные записи доступны таблицы, содержащие связанные объекты и ИБ-активы следующих типов:

  • Группы ИТ-активов;

  • Бизнес-процессы;

  • Подразделения.

Вкладка История

На вкладке История отображается история действий с активом. Для каждой записи действия указаны следующие данные:

  • название действия;

  • дата и время выполнения действия;

  • логин пользователя, выполнившего действие.

Чтобы просмотреть, как изменились атрибуты актива в результате определенного пользовательского действия, нажмите на кнопку chevron down в строке этого действия слева. Система отобразит название измененного атрибута, а также его значения до и после изменения.

В таблице доступна настройка пагинации.

Изменение информационного актива

Чтобы изменить актив типа Информация:

  1. Перейдите в раздел ИБ-активы → Информация. Система отобразит сведения об имеющихся активах типа Информация.

  2. Нажмите на строку актива. Система отобразит в правой части экрана карточку этого актива с подробной информацией о нем.

  3. Выберите опцию Редактировать в выпадающем меню кнопки действий more vertical в верхней части карточки. Отобразится окно настроек актива.

  4. Внесите изменения в требуемые поля актива.

  5. Нажмите на кнопку Сохранить. Система сохранит измененные настройки актива и отобразит соответствующее уведомление.

Вы также можете редактировать поля актива из его карточки. Для этого:

  1. Перейдите в раздел ИБ-активы → Информация. Система отобразит сведения об имеющихся активах типа Информация.

  2. Нажмите на строку актива. Система отобразит в правой части экрана карточку этого актива с подробной информацией о нем.

  3. Выберите вкладку, данные на которой необходимо отредактировать.

  4. Нажмите на кнопку edit в строке нужного поля.

    Если поле недоступно для редактирования, кнопка рядом с ним не отображается.

  5. Внесите изменения и нажмите на кнопку Сохранить. Новое значение поля будет сохранено.

Удаление информационного актива

Чтобы удалить актив типа Информация:

  1. Перейдите в раздел ИБ-активы → Информация. Система отобразит сведения об имеющихся активах типа Информация.

  2. Нажмите на строку актива. Система отобразит в правой части экрана карточку этого актива с подробной информацией о нем.

  3. Выберите опцию Удалить в выпадающем меню кнопки действий more vertical в верхней части карточки. Отобразится окно подтверждения удаления.

  4. Нажмите на кнопку Удалить. Система удалит выбранный объект и отобразит соответствующее уведомление. Удаленный актив будет исключен из списка раздела.

Вы также можете удалить сразу несколько активов. Для этого:

  1. Перейдите в раздел ИБ-активы → Информация. Система отобразит сведения об имеющихся активах типа Информация.

  2. В левом столбце таблицы установите флажки напротив тех активов, которые вы хотите удалить.

  3. Нажмите на кнопку trash на панели инструментов. Отобразится окно подтверждения удаления активов.

  4. Нажмите на кнопку Удалить. Система удалит выбранные активы и отобразит соответствующее уведомление. Удаленные активы будут исключены из списка раздела.

Была ли полезна эта страница?

Обратная связь