


A kézikönyv rendeltetése segítséget nyújtani elsôsorban az említett szervezetek informatikai tevékenysége biztonságos, zavarmentes végzéséhez, az ehhez szükséges feltételek tervszerû kialakításához.
Figyelembe véve, hogy bármilyen irányítási, igazgatási, különösképpen az államigazgatási feladatkör lényegét tekintve folyamatos döntéshozatali tevékenységet igényel, amelynek mindenkor és minden körülmények között információk képezik az alapját, nem vitatható az informatika kiemelkedô jelentôsége, fontossága ezeken a területeken. Úgy is fogalmazhatunk, hogy az igazgatási szervezetek belsô életét a szakadatlan információ-feldolgozás jellemzi. A társadalmi, gazdasági fejlôdés következtében "megsûrûsödött" döntési kényszer egyúttal annak kényszerét is jelenti, hogy az információk alig belátható tömegének célirányos feldolgozása minden eddiginél gyorsabban és megbízhatóbban történjék. Ez a követelmény, illetve ennek kielégítése az intézmények, szervezetek létfeltétele, indokolt tehát, hogy a tudomány és a technika adott színvonalán elérhetô valamennyi olyan eszközt igénybe kell venni, amelyek jó döntések meghozatalát segítik elô az azokhoz szükséges információk rendelkezésre állásának biztosításával. Az erre szolgáló szellemi és technikai eszközök együttese viseli az "informatika" összefoglaló elnevezést.
Az informatikai tevékenység eredményeinek megbízható létrejötte és minôsége számos biztonsági tényezôtôl függ, amelyek megismerése, alkalmazása csakis a szervezet összbiztonságát befolyásoló tényezôk együttesében értelmezhetô. Ahhoz azonban, hogy ebben az együttesben az informatikai biztonság kérdéseire jelentôségüknek megfelelôen tudjunk koncentrálni, szükséges ezek elhatárolt tárgyalása akkor is, ha közben tudjuk, hogy - bármilyen súllyal szerepel is - csak az összbiztonság egy speciális területérôl van szó.
Módszertani kézikönyvünk, utalva az említett összefüggésre, ebben a szellemben foglalkozik az informatikai biztonság elemeivel, ily módon törekszik elôsegíteni azt, hogy az érintett szervezetek kielégítô minôségû biztonsági rendszert alakítsanak ki saját tevékenységük és feltételeik szem elôtt tartásával.
Az elmondottakból kiinduló megfontolásokra támaszkodva a vonatkozó, meglehetôsen terjedelmes ismeretanyagot a következô tagolásban ajánljuk figyelembe venni, illetve felhasználni:
"Vezetôi tájékoztató" (1. fejezet), amely a tipikusan vezetôi feladatokat jelöli meg az informatikai biztonsági projekt koncepciójának kialakításában. Ehhez kisegítô ismereteket nyújt az informatikai biztonság jelentôségérôl a kormányzati munkában, az informatikai stratégiában elfoglalt helyérôl, valamint ez utóbbi tervezési ciklusaival fennálló kapcsolatáról.
"Projekt vezetési segédlet az informatikai biztonsági koncepció kialakításához" (2. fejezet), amely a koncepció-kialakítás alapjairól, résztvevôirôl és eljárásáról, illetve annak tagolásáról ad részletes ismertetést az erre irányuló projekt irányítóinak teendôit szem elôtt tartva.
"Végrehajtási segédlet az informatikai biztonsági koncepció kialakításához" (3. fejezet), amely a koncepcióban praktikusan figyelembe veendô informatikai elemcsoportokhoz kapcsolódóan mutatja be azok gyenge pontjait, fenyegetô tényezôit és a konkretizált biztonsági hiányok révén keletkezhetô károk értékelési rendszerét. Mindezt kiegészíti az elemcsoportok veszély-szempontú összefüggéseinek felvázolásával, a lehetséges és szükséges biztonsági intézkedések felsorolásával, majd javaslatot tartalmaz az informatikai biztonsági koncepció felépítésére.
"Útmutató az informatikai biztonsági szabályzat elkészítéséhez" (4. fejezet), amely bemutatja ennek a szabályzatnak a helyét és szerepét a szervezet szabályzati rendszerében, valamint tartalmi sémát ad a szabályzat gyakorlati kialakítására, szerkezetére.
A tulajdonképpeni módszertani fejezetek kielégítô kezelhetôsége érdekében a kézikönyv még kiegészül egy 5. fejezettel, "Jogszabályok és szakirodalmi kitekintés" cím alatt, valamint egy "Értelmezô tárgymutató"-val (6. fejezet).
További segítséget jelentenek az informatikai biztonság kérdéskörében való jártasság megszerzéséhez a csatolt mellékletek:


