Так-то все правильно пишут мужики, попробую и я вставить свои пять копеек.
Я попытаюсь коротенько написать про основные этапы создания системы защиты информации.
Пляска при создании системы ЗИ начинается с определения заказчиком перечня защищаемых сведений. Из него вытекает и объем защищаемой информации, и ее расположение, и ее ценность для фирмы. Затем производится аудит состояния информационной безопасности предприятия и составляется модель угроз, и уже исходя из этих сведений становится понятно, КАК нам надо действовать, чтобы защитить информацию. Разрабатывается проект системы ЗИ, который затем реализуется - ну вот, если совсем упрощенно, то все. Возможно, затем аттестация информационной системы требованиям по защите информации. Разумеется, каждый этап разбивается на несколько более мелких, при этом разрабатывается множество документов и т.п. Где это можно узнать более подробно - ну можно посмотреть документы ФСТЭК, вот тут
http://www.fstec.ru/_razd/_isp0o.htm, можно на
www.bankir.ru,
www.itsec.ru.
Это мы касались только коммерческих организаций, которые в соответстви с 98-ФЗ "О коммерческой тайне" вольны защищать свою информацию как им вздумается. С одной стороны - это хорошо, никто не загоняет в рамки, с другой - нет единой методики. Можно еще посмотреть СТР-К (специальные требования и рекомендации по технической защите конфиденциальной информации, Гостехкомиссия России, 2002) - но документ имеет гриф ДСП, хотя это не гриф, а не пойми что вообще, поэтому в интернете болтается одна из его версий. Но в качестве понятийного аппарата и подхода в целом к ЗИ для коммерсантов более всего подходят стандарты ЦБ РФ СТО БР ИББС-1.0-20xx, документы открытые, есть в консультанте. Немного ослабить требования в соответствии с ценностью своей информации, все-таки у нас не банк - и вперед.
Это о коммтайне. Есть еще большой пласт такой информации, как персональные данные - тут подход несколько иной, если надо - вот тут
http://www.152fz.com/Execute.aspx хорошо расписаны этапы.
Есть еще гостайна, но это саааавсем другой вопрос
Ну вот так в общих чертах, рад, если поможет моя писанина.