Складочная улица 1с18: Бизнес-парк Станколит — Складочная улица, 1с18, как добраться по адресу
| ||||||||
| ||||||||
| ||||||||
| ||||||||
| ||||||||
| ||||||||
адрес, телефон, режим работы, сайт, как добраться, отзывы
Перейти к контенту ‘; window.yaContextCb.push(()=>{ Ya.Context.AdvManager.render({ renderTo: ‘yandex_rtb_R-A-644425-8’, blockId: ‘R-A-644425-8’ }) }) } else { document.getElementById(«content-top-gl»).innerHTML = »; window.yaContextCb.push(()=>{ Ya.Context.AdvManager.render({ renderTo: ‘yandex_rtb_R-A-644425-9’, blockId: ‘R-A-644425-9’ }) }) } ‘; window.yaContextCb.push(()=>{ Ya.Context.AdvManager.render({ renderTo: ‘yandex_rtb_R-A-644425-4’, blockId: ‘R-A-644425-4’ }) }) } else { document.getElementById(«content1″).innerHTML = »; window.yaContextCb.push(()=>{ Ya.Context.AdvManager.render({ renderTo: ‘yandex_rtb_R-A-644425-1’, blockId: ‘R-A-644425-1’ }) }) }Контакты
Телефон: 8 (800) 100-13-02, +7 (495) 777-79-39
Режим работы: пн-пт 09:00–20:00
‘; window.yaContextCb.push(()=>{ Ya.Context.AdvManager.render({ renderTo: ‘yandex_rtb_R-A-644425-10’, blockId: ‘R-A-644425-10’ }) }) } else { document.getElementById(«content-middle-gl»).innerHTML = »; window.yaContextCb.push(()=>{ Ya.Context.AdvManager.render({ renderTo: ‘yandex_rtb_R-A-644425-11’, blockId: ‘R-A-644425-11’ }) }) }GPS координаты: 37.591964, 55.801145
Категория: Комбикорма и кормовые добавки Белгород, Магазин семян Белгород
Москорма, Москва, Складочная улица, 1с18 на карте
Используйте интерактивную карту ниже, чтобы посмотреть, где находится, и как добраться до Москорма, Москва, Складочная улица, 1с18.
Понравилась статья? Поделиться с друзьями:
#АБВГДЕЖЗИКЛМНОПРСТУФХЦЧШЩЭЮЯ | — улицы на букву «С» —Саввинская набережнаяСавельева, улицаСаврасова, улицаСавёлкинский проездСавёловская линияСавёловский проездСавёловского Вокзала, площадьСадовая Слобода, улицаСадовая улицаСадовая-Каретная улицаСадовая-Кудринская улицаСадовая-Самотёчная улицаСадовая-Спасская улицаСадовая-Сухаревская улицаСадовая-Триумфальная улицаСадовая-Черногрязская улицаСадовники, улицаСадовническая набережнаяСадовническая улицаСадовнический мостСадовнический переулокСадовнический проездСадово-Крестьянская улицаСадовый тупикСайкина, улицаСаломеи Нерис, улицаСалтыковская улицаСалтыковский мостСальвадора Альенде, улицаСаляма Адиля, улицаСамаринская 2-я, улицаСамаринская улицаСамаркандский Бульвар 134а, кварталСамаркандский Бульвар 137а, кварталСамаркандский бульварСамарская улицаСамеда Вургуна, улицаСамокатная улицаСаморы Машела, улицаСамотёчная площадьСамотёчная улицаСамотёчный 1-й, переулокСамотёчный 2-й, переулокСамотёчный 3-й, переулокСамотёчный 4-й, переулокСанаторная аллеяСандуновский переулокСанникова, улицаСапёрный проездСаранская улицаСаратовская улицаСаратовский 1-й, проездСаратовский 2-й, проездСаринский проездСафоновская улицаСахалинская улицаСаянская улицаСверчков переулокСветлогорский проездСветлый проездСвободный проспектСвободы, улицаСвязистов, улицаСвятоозерская улицаСеванская улицаСевастопольская площадьСевастопольский проспектСеверная 1-я, линияСеверная 2-я, линияСеверная 3-я, линияСеверная 4-я, линияСеверная 5-я, линияСеверная 6-я, линияСеверная 7-я, линияСеверная 8-я, линияСеверная 9-я, линияСеверное Чертаново, микрорайонСеверный бульварСеверный проездСеверодвинская улицаСеверодонецкая 1-я, улицаСеверодонецкая 2-я, улицаСеверянинский проездСедова, улицаСелезнёвская улицаСеливёрстов переулокСелигерская улицаСельскохозяйственная улицаСельскохозяйственный 1-й, проездСельскохозяйственный 2-й, проездСеминарский тупикСемёновская набережнаяСемёновская площадьСемёновский Вал, улицаСемёновский переулокСемёновский проездСенежская улицаСерафимовича, улицаСергея Макеева, улицаСергея Эйзенштейна, улицаСергия Радонежского, улицаСеребрякова, проездСеребряническая набережнаяСеребрянический переулокСеребряный переулокСержантская улицаСерова, улицаСерпов переулокСерпуховская Застава, площадьСерпуховская площадьСерпуховский Вал, улицаСерпуховский переулокСерёгина, улицаСеславинская улицаСестрорецкая 1-я, улицаСестрорецкая 2-я, улицаСестрорецкая 3-я, улицаСетуньский 1-й, проездСетуньский 2-й, проездСетуньский 3-й, проездСетуньский 4-й, проездСетуньский мостСеченовский переулокСибирский проездСибиряковская улицаСивашская улицаСивцев Вражек, переулокСивяков переулокСигнальный проездСиликатный 1-й, проездСиликатный 2-й, проездСиликатный 3-й, проездСимоновская набережнаяСимоновский Вал, улицаСимоновский тупикСимферопольский бульварСимферопольский проездСинельниковская улицаСиничкина 1-я, улицаСиничкина 2-я, улицаСинявинская улицаСиреневый бульварСкаковая аллеяСкаковая улицаСкарятинский переулокСкатертный переулокСкладочная улицаСкладочный тупикСкобелевская улицаСколковское шоссеСкорняжный переулокСкотопрогонная улицаСкрябинский переулокСкульптора Мухиной, улицаСлавы, площадьСлавянская площадьСлавянский бульварСлепнёва, улицаСлесарный переулокСлободской переулокСмирновская улицаСмоленская набережнаяСмоленская площадьСмоленская улицаСмоленская-Сенная площадьСмоленский 1-й, переулокСмоленский 2-й, переулокСмоленский 3-й, переулокСмоленский бульварСмольная улицаСнайперская улицаСнежная улицаСоболевский проездСоветская улицаСоветская улица (г. Зеленоград)Советская улица (дер.Толстопальцево)Советская улица (пос. Внуково)Советская улица (пос. Рублево)Советской Армии, улицаСовхозная улицаСоймоновский проездСоколиной Горы 10-я, улицаСоколиной Горы 3-я, улицаСоколиной Горы 5-я, улицаСоколиной Горы 8-я, улицаСоколиной Горы 9-я, улицаСоколово-Мещерская улицаСокольническая 1-я, улицаСокольническая 2-я, улицаСокольническая 3-я, улицаСокольническая 4-я, улицаСокольническая 5-я, улицаСокольническая Слободка, улицаСокольническая площадьСокольнический Вал, улицаСокольнический павильонный, проездСокольнический переулокСокольнического Круга, проездСолдатская улицаСолдатский переулокСолнечная аллеяСолнечная улицаСолнечная улица (г. Зеленоград)Солнечногорская улицаСолнечногорский проездСолнцевский проспектСоловецких Юнг, площадьСоловьиная Роща, улицаСоловьиный проездСоломенной Сторожки, проездСолянка, улицаСолянский проездСолянский тупикСормовская улицаСормовский проездСорокин переулокСосинская улицаСосинский проездСосновая аллеяСосновая аллея (г. Зеленоград)Сосновая улицаСосновка, посёлокСофийская набережнаяСофьи Ковалевской, улицаСоюзный проспектСпартаковская площадьСпартаковская улицаСпартаковский переулокСпасоналивковский 1-й, переулокСпасоналивковский 2-й, переулокСпасопесковская площадьСпасопесковский переулокСпасский мостСпасский тупикСперанского, улицаСпиридоновка, улицаСпиридоньевский переулокСпортивная улица (Царицыно)Спортивная улица (пос. Внуково)Спортивный проездСредний Золоторожский переулокСредний Каретный переулокСредний Кисловский переулокСредний Кондратьевский переулокСредний Международный переулокСредний Наставнический переулокСредний Николопесковский переулокСредний Овчинниковский переулокСредний Тишинский переулокСредний Трёхгорный переулокСредняя Калитниковская улицаСредняя Первомайская улицаСредняя Переяславская улицаСретенка, улицаСретенские Ворота, площадьСретенский бульварСретенский переулокСретенский тупикСтавропольская улицаСтавропольский проездСталеваров, улицаСтандартная улицаСтаниславского, улицаСтанционная улицаСтарая Басманная улицаСтарая площадьСтароалексеевская улицаСтаробитцевская улицаСтароваганьковский переулокСтароватутинский проездСтароволынская улицаСтарогавриковская улицаСтарокалужское шоссеСтарокачаловская улицаСтарокаширское шоссеСтарокирочный переулокСтароконюшенный переулокСтарокоптевский переулокСтарокрымская улицаСтарокрюковский проездСтаролучанская улицаСтаромарьинское шоссеСтароможайское шоссеСтаромонетный переулокСтаронародная улицаСтароникольская улицаСтарообрядческая улицаСтароорловская улицаСтаропанский переулокСтаропетровский проездСтаропименовский переулокСтаропотаповская улицаСтаросадский переулокСтарослободская улицаСтарослободский переулокСтароспасская улицаСтарофилинская улицаСтартовая улицаСтарый Гай, улицаСтарый Зыковский проездСтарый Петровско-Разумовский проездСтарый Толмачёвский переулокСтасовой, улицаСтахановская улицаСтекольная 1-я, улицаСтепана Супруна, улицаСтепана Шутова, улицаСтолетова, улицаСтолешников переулокСтоловый переулокСтолярный переулокСторожевая улицаСтрастной бульварСтратонавтов, проездСтраховская улицаСтрелецкая улицаСтрелецкий 1-й, проездСтрелецкий 2-й, проездСтрелецкий 3-й, проездСтрелецкий 4-й, проездСтрельбищенский переулокСтремянный переулокСтрогановский проездСтрогинский бульварСтрогинский мостСтрогинское шоссеСтроителей, улицаСтроительный проездСтройковская улицаСтройкомбината, проездСтромынка, улицаСтромынский переулокСтуденецкий переулокСтуденческая улицаСтудёный проездСтупинская улицаСтупинский проездСуворовская площадьСуворовская улицаСуворовский 1-й, переулокСудакова, улицаСудостроительная улицаСуздальская улицаСумская улицаСумской проездСурикова, улицаСурский проездСусоколовское шоссеСухонская улицаСущёвская улицаСущёвский Вал, улицаСущёвский тупикСходненская улицаСходненский проездСходненский тупикСъезжинский переулокСыромятническая набережнаяСыромятнический 1-й, переулокСыромятнический 2-й, переулокСыромятнический 3-й, переулокСыромятнический 4-й, переулокСыромятнический проездСытинский переулокСытинский тупик | — дома (147)—1 с11 с21 с31 с41 с51 с61 с71 с81 с91 с101 с111 с131 с141 с151 с161 с171 с181 с191 с201 с211 с221 с231 с241 с251 с261 с271 с281 с291 с301 с311 с321 с331 с341 с351 с381 с391 с401 с411 с421 с431 с441 с481 с491 с511А с11А с21Б с11Б с21Д с11Д с21Д с33 с13 с23 с33 с43 с53 с63 с73 с83 с93 с103 с113 с123 с133 с143А3Б55 с15 с25А с15А с25А с35В с15В с25В с35В с45Д с15Д с25Д с35Д с75Д с85Д с966 с16 с26 с36 с46 с56 с66 с76 с116 с136 с166 с176 с186 с226 с236 с246 с256 с266 с276 с286 с306 с316 с326 с336 с346 с356 с366 с377 с37А с115 с115 с215А с115А с215А с315А с415А с515А с615Б20 с120А с120А с220А с320А с420А с520А с720А с820А с920А с1020А с1520А с1620А с1722А с222А с324 с124 с224 с324 с424 с524 с624 с724 с824 с924 с10 |
Автоимпорт — автосалон — Москва, Складочная улица, 1с18
Схема проезда: автосалон «Автоимпорт», расположенный по адресу «Москва, Складочная улица, 1с18»
Для полноценной работы с АвтоТочками ваш браузер должен поддерживать JavaScript. Включите его в настройках.
Найти другие автосалоны на картеБлижайшие автосалоны
- Автосалон «Staffcar»
Москва, Огородный проезд, 1Ас1 - Автосалон «Nissan Genser»
Москва, Добролюбова улица, 2 Б - Автосалон «Альянс»
Москва, Огородный проезд, 9ас1 - Автосалон «Агалат Авто Сущевский вал»
Москва, улица Сущёвский Вал, 5с18 - Автосалон «Нью Йорк Моторс»
Москва, Бутырская улица, 56
Другие точки в пределах 5 минут езды
- Автосервис «Бекас-Сервис»
Москва, проезд Добролюбова, 3с7 - Автосервис «RSMotors»
Москва, улица Двинцев, 3 - Магазин автозапчастей «ЗетЗап»
Москва, Новодмитровская улица, 5Ас11 - Магазин автозапчастей «Палатэкс»
Москва, Складочная улица, 1с1 - Автосервис «Авто дизайн»
Москва, Большая Новодмитровская улица, 12с16
Другие автосалоны
Полезно? Расскажите друзьям!
Офисы UPS в СЕНТ-АВГУСТИНЕ, Флорида
В UPS мы упрощаем доставку. С несколькими пунктами доставки по всему СЕНТ-АВГУСТИНУ, Флорида, легко найти надежные службы доставки, где бы вы ни находились. Наши офисы UPS помогут сделать визиты наших клиентов простыми и удобными для их потребностей в доставке. Быстро найдите один из следующих пунктов доставки UPS с подходящим обслуживанием:
Центры обслуживания клиентов UPS в СЕНТ-АВГУСТИНЕ идеально подходят для создания новых отправлений с помощью наших киосков самообслуживания.Клиенты также могут сдать предварительно упакованные и предварительно маркированные грузы. Также доступны ограниченные запасы упаковки для завершения подготовки груза. Клиенты в условиях дефицита времени могут также печатать мобильные транспортные этикетки.
Авторизованные сервисные центры UPS в СЕНТ-АВГУСТИНЕ доступны для клиентов, которые могут создать новое отправление, приобрести упаковку и транспортные средства, а также сдать предварительно упакованные отправления с маркировкой. Эти места обеспечивают гибкость и удобство для наших клиентов.
Партнеры UPS Alliance Shipping в СЕНТ-АВГУСТИНЕ предлагают полный комплекс услуг по доставке.Клиенты могут создавать новые отправления, забирать и сдавать предварительно упакованные отправления с предварительной маркировкой. Штатный персонал также готов предоставить консультации по доставке и помочь в выборе надлежащей упаковки и транспортных средств, которые можно приобрести.
Пункты доступа UPS Access Point® в СЕНТ-АВГУСТИНЕ, Флорида, очень удобны для клиентов, которым нужна быстрая и простая остановка в любом районе. Сдавайте предварительно упакованные, предварительно маркированные отправления, включая возвратные посылки.Клиенты могут забрать отправления, которые были перенаправлены или перенаправлены.
Шкафчики UPS Access Point®в СЕНТ-АВГУСТИНЕ отлично подходят для клиентов, которым нужен гибкий график работы в выходные и вечерние часы. Когда вы не можете отпроситься с работы или в течение дня следить за грузовиком для доставки, запирающиеся шкафчики для точек доступа UPS помогают облегчить жизнь клиентам, которые не могут оставить свои посылки у двери. Удобный самовывоз предварительно упакованных и маркированных отправлений.
Комплект удлинителей руля 18″ Indian Scout от Namz – Witchdoctors
{«id»:4763959492670,»title»:»Комплект удлинителя руля 18\» Indian Scout от Namz»,»handle»:»удлинитель руля-wire-kit-18-indian-scout-by-namz», «description»: «\ U003cp \ u003eNAMZ INDIAN Scout Удлинитель для управления рулем, 18 ″, подходит для Indian Scout 2015-2020 гг. \u0026amp; ТОЛЬКО модели Bobber.Комплект поставляется с цветным проводом OEM, предварительно установленными клеммами, термоусадкой и (3) разъемами OEM, требует пайки. для установки\u003c\/li\u003e\n\u003cli\u003eВключает полноцветные инструкции\u003c\/li\u003e\n\u003cli\u003eПозволит использовать руль высотой до 20 дюймов\u003c\/li\u003e\ n\u003cli\u003eВсе жгуты проводов НАМЗ производятся в США, ежедневно, в нашем здании в Пенсильвании! 25:47-05:00″,»created_at»:»2020-11-18T15:55:05-05:00″,»vendor»:»Прямая поставка с неограниченным количеством запчастей»,»type»:»Дополнительные провода руля», «tags»:[«2015-Indian-Scout», «2015-Indian-Scout-Sixty», «2016-Indian-Scout», «2016-Indian-Scout-Bobber», «2016-Indian-Scout-Sixty» ,»2017-Indian-Scout»,»2017-Indian-Scout-1200″,»2017-Indian-Scout-Bobber»,»2017-Indian-Scout-Sixty»,»2018-Indian-Scout»,»2018- Indian-Scout-1200″, «2018-Indian-Scout-Bobber», «2018-Indian-Scout-Sixty», «2019-Indian-Scout», «2019-Indian-S cout-1200», «2019-Indian-Scout-Bobber», «2019-Indian-Scout-Sixty», «2020-Indian-Scout», «2020-Indian-Scout-1200», «2020-Indian-Scout- Bobber», «2020-Indian-Scout-Bobber-Sixty», «2020-Indian-Scout-Bobber-Twenty», «2020-Indian-Scout-Sixty», «Controls», «Exact Fit», «Комплект удлинительных проводов », «Рули Ext Wires», «Рули», «Индийцы», «Мотоцикл», «Намз», «Запчасти», «Части без ограничений, Прямая поставка», «Возврат», «Победа»], «Цена»: 9495, «price_min»: 9495, «price_max»: 9495, «доступно»: true, «price_varies»: false, «compare_at_price»: 9495, «compare_at_price_min»: 9495, «compare_at_price_max»: 9495, «compare_at_price_varies»: false, «варианты» «:[{«id»:32598663200830,»title»:»Название по умолчанию»,»option1″:»Название по умолчанию»,»option2″:null,»option3″:null,»sku»:»NHCX-IS18″, «requires_shipping»: true, «облагается налогом»: true, «featured_image»: null, «доступно»: true, «name»: «Комплект удлинителя руля 18» Indian Scout от Namz», «public_title»: null, «options» «:[«Название по умолчанию»],»цена»:9495,»вес»:159,»compare_at_price»:9495,»inventory_management»:»shopify»,» штрих-код»:»21201057″,»requires_selling_plan»:false,»selling_plan_allocations»:[]}],»images»:[«\/\/cdn.shopify.com\/s\/files\/1\/0069\/2502\/5349\/products\/handlebar-extension-wire-kit-18-indian-scout-by-namz-handlebar-ext-wires- nhcx-is18-16616459993150.jpg?v=1627534495″],»featured_image»:»\/\/cdn.shopify.com\/s\/files\/1\/0069\/2502\/5349\/products\ /handlebar-extension-wire-kit-18-indian-scout-by-namz-handlebar-ext-wires-nhcx-is18-16616459993150.jpg?v=1627534495″,»options»:[«Title»],»media «:[{«alt»:»Badlands Handlebar Ext Wires Комплект удлинителей руля 18\» Indian Scout от Namz NHCX-IS18″,»id»:20846705672254,»position»:1,»preview_image»:{«aspect_ratio»: 1.0, «высота»: 760, «ширина»: 760, «источник»: «https:\/\/cdn.shopify.com\/s\/files\/1\/0069\/2502\/5349\/ products\/handlebar-extension-wire-kit-18-indian-scout-by-namz-handlebar-ext-wires-nhcx-is18-16616459993150.jpg?v=1627534495″},»aspect_ratio»:1.0,»высота» :760,»media_type»:»image»,»src»:»https:\/\/cdn.shopify.com\/s\/files\/1\/0069\/2502\/5349\/products\/ руль-удлинитель-провод-комплект-18-индийский-разведчик-намз-руль-расширение-провода-nhcx-is18-16616459993150.jpg?v=1627534495″,»ширина»:760}],»requires_selling_plan»:false ,»selling_plan_groups»:[],»content»:»\u003cp\u003eNAMZ INDIAN Scout Удлинитель для управления рулем, 18″, подходит для Indian Scout \u0026amp; ТОЛЬКО для моделей Bobber 2015-2020 гг.Комплект поставляется с цветным проводом OEM, предварительно установленными клеммами, термоусадкой и (3) разъемами OEM, требует пайки. для установки\u003c\/li\u003e\n\u003cli\u003eВключает полноцветные инструкции\u003c\/li\u003e\n\u003cli\u003eПозволит использовать руль высотой до 20 дюймов\u003c\/li\u003e\ n\u003cli\u003eВсе жгуты проводов НАМЗ производятся в США, повседневно, в нашем здании в Пенсильвании!\u003c\/li\u003e\n\u003c\/ul>»}
- Дом
- Комплект удлинителей руля 18″ Indian Scout от Namz
NAMZ INDIAN Scout Удлинитель на руль 18″, подходит ТОЛЬКО для моделей Indian Scout & Bobber 2015-2020 гг.Комплект поставляется с цветным проводом OEM, предварительно установленными клеммами, термоусадкой и (3) разъемами OEM, которые необходимо припаять.
- Простота установки
- Включает полноцветные инструкции
- Позволяет использовать руль высотой до 20 дюймов
- Все жгуты проводов НАМЗ производятся в США, ежедневно, в нашем здании в Пенсильвании!
- Индийский скаут 2015-2018
- Индийский разведчик поплавок 2018
- Indian Scout Bobber Sixty 2020
- Indian Scout Twenty Bobber Twenty 2020
- Indian Scout Sixty 2016-2020
- Indian Scout 1200 2017-2020
ОПИСАНИЕ УСТАНОВКИ
Эта информация по установке предоставляется вам на основе информации производителя.Обратитесь к публикациям производителя и/или веб-сайту(ам) для получения информации о конкретной установке и другой важной информации о применении. Эта информация о комплектации основана на стандартной версии мотоцикла или устройства, на которое делается ссылка, и любые добавленные аксессуары или другие модификации могут сделать предоставленную информацию недействительной.
ОБЩЕЕ ПРЕДУПРЕЖДЕНИЕ ПО БЕЗОПАСНОСТИ
Несоблюдение рекомендаций и требований производителя может привести к выходу изделия из строя, что приведет к серьезной травме или смерти.Несмотря на то, что были предприняты усилия по сбору точной информации о подгонке, компания Witchdoctors Billet Specialties LLC не несет ответственности за убытки или ущерб, возникшие в результате ошибок или упущений. Если вы считаете, что какая-либо предоставленная информация является ошибочной, пожалуйста, напишите по адресу: [email protected]
Доставка
Соответствующие розничные заказы на сумму 99 долларов США.99 или более получат бесплатную наземную доставку. Условия бесплатной доставки.
Все заказы на сумму более 500 долларов требуют подписи.
Информацию о доставке заказов за пределы США см. на странице «Международная доставка».
Подробную информацию см. на нашей полной странице политики доставки.
Наличие продукта
Мы показываем наличие товара в режиме реального времени. Эти продукты обычно отправляются в тот же рабочий день, но могут быть отправлены с одного из наших складов по всей стране.Если элемент требует дополнительного времени обработки, вы будете уведомлены об этом.
Возвращает
Если ваш заказ пришел и он не подходит, мы это исправим. Мы обещаем!
Не подходит или просто не устраивает? Вы можете вернуть любой новый, неоткрытый, неиспользованный или неизмененный товар в течение 30 рабочих дней с момента получения вашего товара. Мы вернем деньги на ваш первоначальный способ оплаты.
Подробную информацию см. в нашей полной Политике возврата.
Тип изделия | Артикул | Склад |
---|---|---|
Название по умолчанию | NHCX-IS18 | 9 |
Структура классификации информационной безопасности (QGISCF)
Финал | Февраль 2020 | v5.0,0 | ОФИЦИАЛЬНО — Публичный |
QGCDGСтруктура классификации информационной безопасности правительства Квинсленда (QGISCF) поддерживает политику информационной безопасности (IS18:2018).
Агентства должны классифицировать свою информацию и информационные активы в соответствии с влиянием на бизнес и внедрять соответствующие средства контроля в соответствии с классификацией.
Чтобы применить классификацию информации на уровне предприятия, организация должна:
- определить свои уровни воздействия на бизнес (BIL) от потери, компрометации и неправильного использования информации для агентства с точки зрения воздействия на конфиденциальность (C), целостность (I) и доступность (A)
- проанализировать информацию и информационные активы организации в сравнении с созданными ею уровнями воздействия на бизнес и присвоить значения C, I, A
- определить и применить соответствующие средства контроля для защиты информации и информационных активов в последовательным образом
- регулярно оценивать, адекватны ли средства управления, назначенные для значений C, I и A, для поддержания организации в пределах выбранного ею уровня допустимого риска.
Доступен инструмент оценки, помогающий агентствам определять свои BIL.
Информация, которая была оценена как имеющая «высокий» уровень воздействия на бизнес с точки зрения конфиденциальности (C), целостности (I) или доступности (A), может храниться или обрабатываться только в офшорных условиях, если агентство:
- провело оценку рисков связанные с влиянием на бизнес C, I и A
- ответственный сотрудник или делегат документально подтвердил свое согласие с оценкой офшорных информационных рисков.
Ярлыки конфиденциальности: ОФИЦИАЛЬНЫЙ (низкое или незначительное влияние на конфиденциальность), SENSITIVE (умеренное влияние на конфиденциальность) и PROTECTED (высокое влияние на конфиденциальность). Если агентство определило, что информация с высокой степенью конфиденциальности находится на уровне PROTECTED, агентство должно рассмотреть средства контроля PROTECTED, изложенные в действующем руководстве правительства Австралии по информационной безопасности, опубликованном Австралийским центром кибербезопасности.
В тех случаях, когда информационный актив совместно используется государственными учреждениями, партнерские учреждения должны применять средства контроля, эквивалентные тем, которые определены агентством, владеющим информацией, как адекватные.
Назначение
Этот документ, Структура классификации информационной безопасности правительства Квинсленда (QGISCF), поддерживает Политику информационной безопасности (IS18:2018). Он устанавливает минимальные требования к классификации информационной безопасности.
Информационная безопасность (IS18:2018) Требование политики 3: Агентства должны соответствовать минимальным требованиям безопасности, в котором говорится, что «для обеспечения последовательного состояния безопасности и содействия обмену информацией правительственные ведомства Квинсленда должны соблюдать Структуру классификации информационной безопасности правительства Квинсленда (QGISCF)». .
Согласованная классификация информации помогает государственным учреждениям Квинсленда принимать более обоснованные и своевременные решения о том, как они должны собирать, хранить, поддерживать, передавать, обрабатывать, использовать и обмениваться информацией для наилучшего предоставления услуг жителям Квинсленда.
Ярлыки конфиденциальности: ОФИЦИАЛЬНЫЙ (низкое или незначительное влияние на конфиденциальность), SENSITIVE (умеренное влияние на конфиденциальность) и PROTECTED (высокое влияние на конфиденциальность).
Агентства должны:
- определять влияние потери конфиденциальности, целостности и доступности на информацию на основе рисков и присваивать соответствующие классификации безопасности
- применять соответствующие средства контроля для защиты конфиденциальности, целостности и доступности информации
- маркировать всю новую информацию с более высоким уровнем конфиденциальности, чем ОФИЦИАЛЬНЫЙ.
Информация, которая была оценена как имеющая «высокий» уровень воздействия на бизнес с точки зрения конфиденциальности (C), целостности (I) или доступности (A), может храниться или обрабатываться только за границей, где агентство:
- взяло на себя риск оценка, связанная с влиянием C, I и A на бизнес.
Если агентство установило, что информация имеет «высокое» значение конфиденциальности для бизнеса и гарантирует маркировку PROTECTED, агентство должно рассмотреть возможность применения средств контроля PROTECTED, изложенных в действующем Руководстве по информационной безопасности правительства Австралии, опубликованном Австралийским центром кибербезопасности.
Учреждения должны:
- регистрировать пробелы между обработкой ЗАЩИЩЕННОЙ информации агентством и текущим руководством по информационной безопасности ASD в реестре рисков агентства и делиться этим с партнерскими агентствами
- применять метки ко всей информации для обозначения уровней конфиденциальности
- документировать максимальные уровни классификации безопасности и другие ограничения на использование их информационных ресурсов
- информируют пользователей об обязанностях и требованиях к обработке и использованию информации в течение ее жизненного цикла.
Хранители информации должны поддерживать контрольную среду, которую владелец информации считает адекватной.
Область применения
Эта структура обеспечивает процесс и направление для определения классификации безопасности информации с учетом трех элементов информационной безопасности.
Элемент | Определение |
---|---|
Конфиденциальность | Риск несанкционированного/ненадлежащего раскрытия или публикации |
Честность | Риск для качества информации |
Доступность | Риск недоступности информации авторизованным пользователям |
Описания соображений информационной безопасности
Национальная безопасность
QGISCF не предоставляет конкретных рекомендаций по обращению с информацией национальной безопасности, секретными материалами или системами, которые, по оценке, имеют требования конфиденциальности выше PROTECTED.Если у агентства есть основания для обращения с такими материалами/системами, оно должно обратиться к Рамочной политике безопасности правительства Австралии и Командованию по безопасности и борьбе с терроризмом Полицейской службы Квинсленда. Телефон 07 3364 3665 или электронная почта [email protected]
Аудитория
Квинсленд Правительственная информация должна быть проверена на безопасность. Этот документ предназначен для использования сотрудниками и подрядчиками государственных учреждений Квинсленда.
Это будет иметь отношение к:
- владельцам информации, хранителям информационных активов и пользователям, которые несут ответственность за классификацию и контроль информационных активов правительства Квинсленда
- пользователей информации для любых соответствующих и ответственных целей, включая обмен или обработку информации
- любые люди, разрабатывающие услуги агентства, такие как специалисты по бизнес-процессам, проектировщики услуг и системные архитекторы
- бизнес-менеджеры, внешние третьи лица и заинтересованные лица в сфере услуг
- менеджеры по информационной безопасности и аудиторы, которые могут оценивать безопасность услуг другие лица, отвечающие за управление секретными информационными активами с течением времени
- директора по информационным технологиям и другие руководители и сотрудники ИКТ, ответственные за поставку и эксплуатацию информационных систем.
Эта структура должна использоваться всеми государственными учреждениями Квинсленда для оценки информационной безопасности их информации и информационных активов.
Уровни оценки классификации следующие.
Информационная безопасность – конфиденциальность, целостность и доступность
Организация должна определить и применять уровни оценки влияния конфиденциальности, целостности и доступности на свою информацию. Уровни оценки используются для определения того, какие средства управления подходят для защиты этой информации.
Если агентство делится информацией с партнерскими агентствами, ожидается, что партнерские агентства будут применять эквивалентные меры контроля. Хорошей практикой является документирование уровней воздействия на бизнес для информации и соответствующих ожиданий контроля между агентствами, когда они обмениваются информацией. В некоторых случаях может быть полезно руководство по классификации. Руководства дают пользователям большую ясность в определении уровней классификации с использованием конкретных примеров, имеющих отношение к предмету.
Между конфиденциальностью, целостностью и доступностью не всегда существует прямая связь.
Например, информация может иметь низкий или незначительный уровень конфиденциальности, и ей может быть присвоен ОФИЦИАЛЬНЫЙ уровень классификации. Однако он также может иметь высокую целостность и среднюю оценку доступности.
В этом случае выбор элементов управления будет смещен в сторону набора элементов управления, который максимально повышает целостность, не ограничивает без необходимости доступность и удовлетворяет минимальным требованиям управления в отношении конфиденциальности.
Оффшорное хранение и обработка данных
Информация, которая была оценена как имеющая «высокий» уровень воздействия на бизнес с точки зрения конфиденциальности (C), целостности (I) или доступности (A), может храниться или обрабатываться за границей только в том случае, если агентство:
- провел оценку рисков, связанных с влиянием на бизнес категорий C, I и A; и
- подотчетный сотрудник или делегат документально подтвердил свое согласие с оценкой офшорных информационных рисков.
Оценка риска, связанного с влиянием на бизнес C, I и A, должна учитывать следующие области угроз:
- способность соблюдать законодательство, относящееся к этому отделу
- сохранение права собственности на данные
- восстановление данных, которые не могут быть получен или потерян поставщиком услуг
- ненадлежащее раскрытие данных поставщиком услуг
- несанкционированный доступ к данным
- доступность и целостность данных
- потеря непрерывности бизнеса
- несоблюдение другого соответствующего законодательства штата и содружества
- законы принимающей страны, которые могут оказать неблагоприятное влияние на управление данными Закон 2002 г. (Квинсленд) и политика управления QGEA Records)
- трудности в перенос нарушений требований конфиденциальности и безопасности.
Целостность информации относится к тому, насколько хорошо информация отражает лежащий в ее основе предмет. ISO/IEC 27000:2016 определяет целостность как «свойство точности и полноты». (2.40)
Целостность информации может быть нарушена случайно или в результате (семантической) атаки. Такие атаки могут быть особенно разрушительными для финансовых систем (например, Fraud) и SCADA [1] (например, Stuxnet). С появлением Интернета вещей целостность информации, включая качество данных, будет вызывать все большую озабоченность.
Результат оценки доступности информационной безопасности «высокий», «средний» или «низкий» основан на воздействии на бизнес в случае нарушения доступности информации. Уровни оценки доступности информации определяются бизнес-потребностями агентства.
Доступность информации может быть скомпрометирована из-за как управляемых человеком (преднамеренных), так и неуправляемых (непреднамеренных) событий. К непреднамеренным событиям относятся отказ оборудования из-за отсутствия технического обслуживания или естественное явление, такое как циклон.Намеренные атаки, такие как атаки типа «отказ в обслуживании», вызывают нарушение нормального функционирования информационных систем, что приводит к нарушению доступности в различных временных масштабах.
Агентства должны оценить риск того, что потеря доступности информации может нанести ущерб организации, и рассмотреть вопрос о том, оправданы ли специальные средства контроля. Во многих случаях запланированные и протестированные процессы обеспечения непрерывности бизнеса и аварийного восстановления обеспечат значительное снижение риска доступности информации, однако, если информация оценивается как имеющая влияние на высокую доступность, может потребоваться дополнительный контроль или подходы для обеспечения доступности информации. нужным людям и системам в течение требуемого времени.
Приложение B может помочь в определении целей доступности для поддержки требований по влиянию на бизнес.
При оценке конфиденциальности информационной безопасности изучается влияние неправомерного раскрытия информации. Уровень конфиденциальности может применяться к отдельным документам или информационным активам. Уровень информационной безопасности (конфиденциальности), применяемый к документу или элементу данных, указывает, как должен быть ограничен доступ к информации, и какие усилия следует предпринять для этого.
Метки классификации конфиденциальности
Метки классификации конфиденциальности учитываются в связи с растущим влиянием конфиденциальности на бизнес в случае раскрытия информации или ее ненадлежащего распространения.
Классификация конфиденциальности Этикетки для конфиденциальности Правительство Информация о правительстве:
- Официальные
- Официальный
- Защищенные
Защищенные
Классификация конфиденциальности Летка не должна применяться к информации, чтобы либо:
- Скрыть конкуренцию
- Скрыть нарушения закон, неэффективность или административная ошибка, чтобы не поставить в неловкое положение человека, организацию или юридическое лицо
- предотвратить или задержать выпуск информации, которая не нуждается в защите.
QGISCF не работает с информацией национальной безопасности (NSI), которая классифицируется как ЗАЩИЩЕННАЯ, однако эта структура интегрируется в более широкий подход правительства Австралии для обеспечения функциональной совместимости.
Агентства должны провести оценку конфиденциальности информационной безопасности (воздействие на бизнес), чтобы определить соответствующий уровень конфиденциальности (ОФИЦИАЛЬНЫЙ, КОНФИДЕНЦИАЛЬНЫЙ, ЗАЩИЩЕННЫЙ).
Агентство должно применять меры безопасности, которые соизмеримы с оцененным влиянием на бизнес.
Эта структура не требует специальных средств контроля — агентства должны выбирать средства контроля, наиболее подходящие для их бизнеса и технологических потребностей.
Выбранные средства контроля должны обеспечивать достаточные гарантии для адекватной защиты информации на основе уровня конфиденциальности информации.
Для ЗАЩИЩЕННОЙ информации агентство должно учитывать средства контроля, описанные для ЗАЩИЩЕННОЙ информации в действующем руководстве правительства Австралии по информационной безопасности .
Если средства контроля, применяемые к ЗАЩИЩЕННОЙ информации, не эквивалентны средствам, изложенным в руководстве по информационной безопасности, ответственный сотрудник агентства должен принять на себя любой связанный с этим риск.Риск должен быть зарегистрирован в реестре рисков агентства и доведен до сведения партнерских агентств.
ОФИЦИАЛЬНЫЙ
ОФИЦИАЛЬНЫЙ представляет большую часть правительственной информации Квинсленда по объему, но имеет наименьшее влияние на бизнес в случае компрометации или потери документа. Однако, когда информация агрегируется в информационном активе, таком как сервер ИКТ, влияние компрометации может увеличиться, а вместе с ним и средства контроля.
ОФИЦИАЛЬНАЯ информация – это обычная информация, не требующая особой конфиденциальности или обращения с ней.Вся рутинная деятельность, операции и услуги государственного сектора считаются ОФИЦИАЛЬНЫМИ. В ОФИЦИАЛЬНОЙ классификации существует общее предположение, что данные могут быть переданы правительству. Меры безопасности должны быть соразмерными и соответствовать бизнес-требованиям.
Большая часть ОФИЦИАЛЬНОЙ информации регулируется Законом о государственных архивах 2002 г. (Qld).
SENSITIVE
Использование SENSITIVE указывает на то, что информация требует дополнительной осторожности при обращении из-за ее конфиденциальности или умеренного влияния на бизнес в случае компрометации или потери.
КОНФИДЕНЦИАЛЬНАЯ информация должна быть помечена.
Примеры КОНФИДЕНЦИАЛЬНОЙ информации могут включать:
- правительственный или ведомственный бизнес, компрометация которого может повлиять на способность правительства принимать решения или действовать, доверие общества к правительству, стабильность рынка и т. д.
- коммерческие интересы, компрометация которых может существенно повлиять на конкурентный процесс и предоставить возможность для получения несправедливого преимущества
- профессиональная привилегия юриста
- правоохранительные операции, компрометация которых может отрицательно сказаться на стратегиях предупреждения преступности, отдельных расследованиях или негативно сказаться на личной безопасности
- личная информация, которая необходима для быть защищены в соответствии с Законом о конфиденциальности информации 2009 г. (Qld) , или другим законодательством.
Наиболее КОНФИДЕНЦИАЛЬНАЯ информация подпадает под действие Закона о государственных архивах 2002 г. (Qld).
ЗАЩИЩЕНО
ЗАЩИЩЕНО Информация требует самых тщательных мер защиты из-за ее конфиденциальности или серьезного влияния на бизнес в случае компрометации или потери. ЗАЩИЩАЕМЫЕ информационные активы требуют существенной степени контроля, поскольку компрометация может нанести серьезный ущерб государству, правительству, коммерческим организациям или представителям общественности.
Информация PROTECTED должна быть помечена.
Информация шкафа ЗАЩИЩЕНА. Документы Кабинета министров (информация CABINET) могут нанести ущерб программе государственной политики и правительству в целом, а также общественным интересам. Незаконное раскрытие информации Кабинета министров может представлять собой правонарушение в соответствии с Законом об Уголовном кодексе 1899 года (Квинсленд), Законом об этике в государственном секторе 1994 года (Квинсленд) и может представлять собой неправомерное поведение в соответствии с Законом о преступлениях и проступках 2001 года (Квинсленд). Основным руководящим документом для поддержки этих процессов, включая работу с материалами Кабинета, является Справочник Кабинета Квинсленда.
Большая часть ЗАЩИЩЕННОЙ информации регулируется Законом о публичных записях 2002 г. (Qld).
Обмен информацией и «необходимость знать»
«Необходимость обмена» информацией должна быть сбалансирована с «необходимостью знать» для выполнения служебных задач. Доступ к некоторой информации должен быть ограничен, поскольку это может нанести ущерб интересам правительства или народа Квинсленда. Применение классификации безопасности к информации свидетельствует о том, что агентство оценило влияние на бизнес, возникающее в результате потери конфиденциальности информации, и ожидает, что те, кто получит к ней доступ, обеспечат ее надлежащую защиту.
Как чрезмерное, так и недостаточное засекречивание информации может нанести ущерб правительству:
- чрезмерное засекречивание информации приводит к тому, что агентства неправильно распределяют свои ресурсы и тратят больше денег на безопасность, чем в противном случае могло бы потребоваться
- засекречивание приводит к тому, что агентства раскрывают себя подвергать риску, потому что они не выделяют ресурсы безопасности для информации, требующей дополнительных мер защиты.
Вся правительственная информация должна:
- обрабатываться с должной осторожностью и в соответствии с утвержденными процедурами, правилами и законодательством
- оцениваться с точки зрения последствий, которые потеря конфиденциальности окажет на агентство
- раскрытие в соответствии с политиками, законодательные требования и директивы правительства Квинсленда и судов.
Дискретная информация (неструктурированные данные)
Дискретная информация, такая как документы или электронные письма, может получить оценку конфиденциальности информационной безопасности, чтобы указать влияние на бизнес, если информация будет скомпрометирована или станет доступной не тем лицам. Агентства должны разработать руководства и процедуры, чтобы помочь сотрудникам правильно классифицировать дискретную информацию.
Информационные активы (структурированные данные)
Для информационных активов оценка конфиденциальности системы указывает на максимальную конфиденциальность информации, для обработки которой система аккредитована ответственным сотрудником агентства.Любая оценка должна также учитывать общую конфиденциальность данных, хранящихся в системе.
Структура защитной политики безопасности правительства Австралии
QGISCF предназначен для совместимости с Структурой политики защитной безопасности правительства Австралии и Руководством правительства Австралии по информационной безопасности . Квинсленд принял уровни классификации безопасности ОФИЦИАЛЬНЫЙ, КОНФИДЕНЦИАЛЬНЫЙ и ЗАЩИЩЕННЫЙ, чтобы соответствовать подходу федерального правительства.
Уровни влияния конфиденциальности на бизнес
Департаменты должны определить на основе риска, какое влияние на бизнес следует учитывать при определении того, имеет ли потеря конфиденциальности информации высокое, среднее, «низкое или незначительное» воздействие. Уровень воздействия на бизнес (конфиденциальность) будет определять метку классификации.
Приложение C может помочь в определении целей конфиденциальности для поддержки требований по влиянию на бизнес.
Воздействие на конфиденциальность и уровни классификации
Сводка средств управления конфиденциальностью информационных активов
В этом разделе содержится сводная информация о средствах управления, относящихся к различным уровням.
ОФИЦИАЛЬНЫЕ
Информация с «низким» или «незначительным» уровнем конфиденциальности для бизнеса Большая часть правительственной информации. Должна быть помечена как ОФИЦИАЛЬНАЯ | ОФИЦИАЛЬНАЯ информация представляет собой обычную информацию без особых требований к конфиденциальности или обращению. Компрометация может нанести ограниченный ущерб национальной безопасности, государственным учреждениям, коммерческим организациям или представителям общественности. Несанкционированное раскрытие или компрометация ОФИЦИАЛЬНЫХ информационных активов может подорвать общественное доверие к деятельности правительства. ОФИЦИАЛЬНАЯ информация требует конфиденциальности, если только она не публикуется. Может оказаться полезным пометить активы этим классификационным уровнем, чтобы было известно, что оценка была сделана. Информационные активы, которые не могут быть оценены своевременно и не имеют установленной классификации доменов по умолчанию, могут быть отмечены лучше всего. Хранение, обработка, архивирование и утилизация Минимальные требования: См. Правительственную систему аутентификации штата Квинсленд и стандарт шифрования данных.Выбранные средства контроля должны обеспечивать достаточные гарантии для адекватной защиты информации на основе уровня конфиденциальности информации. |
Необходимо обеспечить, чтобы оценка информационной безопасности была живым процессом, то есть информационная безопасность нуждается в периодической и регулярной переоценке в рамках Системы управления информационной безопасностью (СУИБ). Каждый из указанных ниже шагов более подробно раскрывается в следующих подразделах. Процесс оценки информационной безопасности Идентификация информацииАгентства должны идентифицировать любые информационные активы, которыми они владеют. Политика хранения информационных активов гласит, что правительство Квинсленда определит свои информационные активы и назначит соответствующие роли и обязанности по хранению, чтобы обеспечить управление этими активами на протяжении всего их жизненного цикла. Информационные активы могут быть документами, электронными сообщениями, строкой в базе данных (или самой таблицей базы данных), коллекциями метаданных, а также таблицей или рисунком в документе. Информационный актив может содержать информацию в нескольких форматах или типах носителей. Информационные активы могут быть идентифицированы с помощью ряда процессов агентства, в том числе во время применения Основ стратегического планирования цифровых технологий и ИКТ и стандарта профилирования ИКТ (только для государственных служащих штата Квинсленд). В некоторых случаях целесообразно логически сегментировать информационный актив, чтобы иметь возможность назначать различные уровни влияния на бизнес содержащейся в нем информации. Сегментация обсуждается далее в приложениях. Определить владельца информацииВсе агентства должны назначить роли и обязанности для информационных активов в соответствии с политикой хранения информационных активов.Это должно включать роль «уполномоченного владельца», как определено в Руководстве по ролям и обязанностям в области управления информацией. Право собственности на информационный актив или отдельный сегмент информации должно принадлежать только одному лицу, имеющему право принимать решения о том, как следует обращаться с информацией. Владение информацией должно документироваться и поддерживаться в актуальном состоянии. Право собственности на информацию может быть делегировано ответственным должностным лицом (руководителем учреждения) на основе риска. Владелец информации несет ответственность за установление общей конфиденциальности, целостности и оценки доступности своей информации. Владелец информации может делегировать ответственность (хранение) за поддержание средств контроля информации об активах, которые должны быть четко задокументированы в соответствии с политикой хранения информационных активов. Провести оценку уровня воздействия на бизнес и присвоить уровни CIAПримеры таблиц оценки влияния на бизнес для конфиденциальности, целостности и доступности приведены в приложениях.Эти списки в табличной форме влияют на то, какое влияние агентства могут считать низким, средним или высоким. Используя уровни влияния вашего отдела на бизнес, необходимо оценить информацию для определения уровней конфиденциальности, целостности и доступности. Следует отметить, что результаты оценки уровня воздействия на бизнес (BIL) могут иметь сочетание высокого, среднего и низкого уровня воздействия на бизнес. Для влияния конфиденциальности на бизнес это затем определяет применяемую метку конфиденциальности.Однако применяемая метка не является автоматической и является решением, которое остается за владельцем информации. Другие ведомственные, нормативные или законодательные вопросы, в том числе вытекающие из Закона о государственных архивах 2002 г. (Квинсленд), также могут повлиять на оценку воздействия информации, и их необходимо учитывать на данном этапе. Выбор и применение средств контроляДолжны быть применены соответствующие средства контроля, чтобы гарантировать, что меры безопасности применяются к информационным активам, соизмеримым с оцененными уровнями воздействия на бизнес.В ограниченных случаях средства контроля обязательны (например, информация с высокой степенью конфиденциальности), но в большинстве случаев агентствам рекомендуется определить подходящие наборы средств управления на основе передового опыта из авторитетных источников, таких как Австралийское управление сигналов, ISO/IEC 27002, Национальный институт стандартов и технологий. или ENISA, которые удовлетворяют их потребности с учетом рисков. Текущая деятельностьНепрерывный обзорПо мере изменения среды и обстоятельств владельцы информации должны пересматривать уровни конфиденциальности, чтобы гарантировать, что средства контроля остаются соответствующими.Воздействие потери, компрометации или повреждения информации может уменьшаться или увеличиваться с течением времени. Решение об изменении уровня воздействия информации на бизнес остается за владельцем информации. Методы деидентификации, агрегирования и редактирования могут использоваться для поддержки упреждающего раскрытия информации в соответствии с правом на информацию и политикой доступа и использования информации. Однако для того, чтобы они были эффективными и не создавали риска, требуется осторожность и опыт. Для обеспечения конфиденциальности данных, полученных из информации о физических лицах, необходимо соблюдать надлежащую осторожность. ГарантияОценка информационной безопасности в каждой категории определяется уровнем воздействия на бизнес (BIL) информации или актива. В свою очередь, BIL определяет уровень уверенности, которого должна добиваться организация в отношении оцениваемой информации. При более высоких уровнях воздействия на бизнес бизнес должен добиваться более надежных гарантий. Более подробная информация представлена в Руководстве по обеспечению и классификации информационной безопасности. Обучение и осведомленностьНепрерывное обучение и осведомленность всех сотрудников о важности классификации информации имеет решающее значение для успеха общей среды безопасности агентства. Агентства должны обеспечить, чтобы все сотрудники имели четкое представление о политиках и процедурах классификации информационной безопасности агентства, их обязанностях и принципах. Сотрудники, которые создают, обрабатывают или обращаются с секретными информационными активами, должны быть обучены тому, как оценивать секретную информацию и обращаться с ней. Образовательные и просветительские программы, скорее всего, различаются в зависимости от агентства и между агентствами и зависят от типа работы и типов информационных активов, с которыми приходится иметь дело. Хранителям информации следует оказать помощь в понимании их ролей и обязанностей. Следует разработать руководства, помогающие сотрудникам работать в процессе оценки и классификации. Они полезны, когда оценка информационной безопасности обычно не входит в обязанности сотрудника, а конкретные примеры агентства используются для помощи. Все вместеОценка информационной безопасности традиционно была исключительно оценкой конфиденциальности информационного актива или содержащейся в нем информации. Хотя упор правомерно делается на определение конфиденциальности, важно также признать и оценить требования к целостности и доступности информации об операциях агентства. Многие информационные активы правительства Квинсленда предъявляют серьезные требования к целостности и доступности информации.Использование уровней воздействия на бизнес может помочь этим агентствам классифицировать активы по их целостности и доступности, а также конфиденциальности. Важно отметить, что в тех случаях, когда обнаруживается, что информация имеет высокие требования к доступности или целостности, агентства должны назначить пропорциональные средства контроля на основе BIL. Владелец информации должен классифицировать информацию, за которую он несет ответственность, по трем аспектам информационной безопасности. При определении правильного уровня информационной безопасности для информационного актива или домена необходимо учитывать ряд факторов.Если информационные активы могут быть классифицированы с точки зрения безопасности в соответствии с законодательством, нормативными актами, политикой, договором или другими заранее определенными средствами, они должны быть классифицированы именно так. Например, необходимо учитывать нарушение надлежащих обязательств по сохранению конфиденциальности информации, предоставленной третьими сторонами, и нарушение установленных законом ограничений на управление и раскрытие информации, и это может повлиять на выбор общего контроля. Воздействие на бизнес может зависеть от агрегации информации.Агрегация информации может изменить влияние на бизнес в отношении конфиденциальности, целостности и/или доступности информации. Средства контроля обычно относятся к более чем одному риску. Выбор средств контроля должен быть направлен на снижение самых высоких рисков воздействия и, если возможно, на более чем одну область C.I.A. триада. Таким образом, информационная безопасность повышает ценность и может быть более эффективно сбалансирована с потребностями организации, которую она обслуживает. Существуют и другие методологии для определения уровней воздействия на бизнес, такие как описанные в структуре стратегического планирования цифровых технологий и ИКТ. Агентства должны иметь воспроизводимый и последовательный процесс для определения влияния угроз на бизнес информации в их организации, и это должно учитывать конфиденциальность, целостность и доступность . Пример оценки влияния бизнеса на конфиденциальность, целостность и доступность Здесь показан пример оценки, и в этом случае актив был оценен как высокий BIL на основе целостности, средняя доступность и низкий уровень конфиденциальности.Доступен инструмент оценки, помогающий агентствам в определении их BIL. Агентству следует рассмотреть существующие средства контроля, требуемые Политикой информационной безопасности (IS18:2018), и определить, относятся ли эти обязательные требования к оцененному риску до уровня, приемлемого для владельца информации. Если нет, рассмотрите дополнительные средства контроля целостности. Обратите внимание, что создание кумулятивных наборов элементов управления для CIA high-low может упростить архитектуру. Например, агентство может выбрать оценку риска выше базового контроля или создания стандартов управления для классификации, следующим образом:
|