Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_GOSy.docx
Скачиваний:
28
Добавлен:
29.09.2019
Размер:
171.61 Кб
Скачать

37 .Политика информационной безопасности предприятия как сово¬купность нормативно-правовых и распорядительных документов по защите информации

Политика безопасности – это комплекс превентивных мер по защите конфиденциальных данных и информационных процессов на предприятии. Политика безопасности включает в себя требования в адрес персонала, менеджеров и технических служб. Основные направления разработки политики безопасности:

• определение какие данные и насколько серьезно необходимо защищать,

• определение кто и какой ущерб может нанести фирме в информационном аспекте,

• вычисление рисков и определение схемы уменьшения их до приемлемой величины.

Политика безопасности - это документ "верхнего" уровня, в котором должно быть указано:

• ответственные лица за безопасность функционирования фирмы;

• полномочия и ответственность отделов и служб в отношении безопасности;

• организация допуска новых сотрудников и их увольнения;

• правила разграничения доступа сотрудников к информационным ресурсам;

• организация пропускного режима, регистрации сотрудников и посетителей;

• использование программно-технических средств защиты;

• другие требования общего характера.

Таким образом, политика безопасности - это организационно-правовой и технический документ одновременно. При ее составлении надо всегда опираться на принцип разумной достаточности и не терять здравого смысла.

Нормативно-методическое обеспечение системы защиты конфиденциальной информации предназначено для регламентации процессов обеспечения безопасности информации, в том числе при работе персонала с конфиденциальными сведениями, документами, носителями, делами, базами данных. Оно включает в себя ряд обязательных организационных, инструктивных и информационных документов, устанавливающих принципы, требования и способы предотвращения угроз информации, которые могут возникнуть по вине персонала, конкурентов, злоумышленников.

Нормативно-методическое обеспечение базируется на тех обязательных положениях, которые содержаться в учредительных и иных основополагающих документах предприятия и определяют правовой статус информационной безопасности предприятия:

• Устав Фирмы;

• Коллективный договор Фирмы;

• Трудовой договор;

• Перечень конфиденциальных сведений.

• Положение о сохранении коммерческой информации;

• Перечень сведений, разрешенных к опубликованию;

Важнейшими организационными документами, фиксирующими задачи, функции и ответственность служб, осуществляющих защиту ценной для Фирмы информации, являются:

• Положение о службе безопасности Фирмы;

• Должностная инструкция начальника службы безопасности;

• Должностная инструкция сотрудника службы безопасности;

• Должностная инструкция системного администратора по безопасности;

• Положение об организации, ведении конфиденциального делопроизводства;

• И другие должностные инструкции

Информационные (методические) документы (правила, требования, указания, методика, памятки и т.п.) детализируют процессы защиты информации и носят обязательный характер и устанавливают порядок работы с конфиденциальной информацией в конкретных типовых ситуациях

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]