В основы защиты информации на объектах информатизации могут входить следующие аспекты:
Содержательная часть защиты информации. 1 Предупреждение несанкционированного доступа к информации, создание условий, ограничивающих распространение информации, ограждение права обладателя на владение и распоряжение информацией. 1
Способы защиты информации. 4 Порядок и правила применения определённых принципов и средств защиты информации. 4
Формы защиты информации. 4 Правовая (разработка законодательных и нормативных правовых документов, регулирующих отношения субъектов по защите информации), техническая (обеспечение безопасности информации с применением технических, программных и программно-технических средств), криптографическая (защита с помощью криптографического преобразования), физическая (создание препятствий для проникновения или доступа неуполномоченных физических лиц к объекту защиты). 4
Цель защиты информации. 4 Выявление, предотвращение, нейтрализация, пресечение, локализация, отражение и уничтожение угроз. 4
Политика безопасности. 4 Совокупность документированных правил, процедур, практических приёмов или руководящих принципов в области безопасности информации, которыми руководствуется организация в своей деятельности. 4