Корпоративная безопасность

Правила информационной гигиены.

Правила информационной гигиены.5 (100%) 2 голос(а) Немного простых и понятных правил цифровой гигиены. Правила сформулировал и оформил Владимир Безмалый.

С чего начать?

С чего начать?3.5 (70%) 2 голос(а) Определим дальнейший план действий. Для начала выполним минимально необходимый набор организационных мер. Здесь я вынужден сделать небольшое отступление. В настоящее время сложилась практика определять эффективность ИБ количеством разработанных в организации документов. К примеру один интегратор предлагает разработать пакет из 30 внутренних документов, другой из сорока, а мега-олайн-сервис грозится сгенерировать […]

Основные термины.

Основные термины.5 (100%) 1 голос(а) Я обещал писать понятно. Но от минимальной терминологии не уйти. Здесь будут даны самые необходимые термины и аббревиатуры без которых мы не поймем друг друга. На всякий случай название каждого термина будет представлено в виде гиперссылки на более развернутое описание. Сразу оговорюсь: я не сторонник выдумывать своё толкование терминов. Правильное […]

Политика информационной безопасности

Политика информационной безопасности5 (100%) 1 голос(а) В иерархии документов по ИБ Вашей организации это документ будет самым верхним и самым главным. К его написанию нужно отнестись очень ответственно.  Вам предлагается пример Политики имеющий следующую структуру: ОБЩИЕ ПОЛОЖЕНИЯ. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ. СПИСОК ИСПОЛЬЗОВАННЫХ СОКРАЩЕНИЙ. ЦЕЛИ ПОЛИТИКИ. ПРИНЦИПЫ ПОЛИТИКИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. ОБЛАСТЬ ПРИМЕНЕНИЯ. ОСНОВНЫЕ ЗАДАЧ. УГРОЗЫ И […]

Назначение ответственных

Назначение ответственных5 (100%) 1 голос(а) Очень важный этап. Нужно назначить ответственность и распределить обязанности. Нам понадобиться несколько ответственных: Зачем нужен Кого назначить Как лучше назначить Ответственный за защиту информации в организации Отвечает за организацию мероприятий, направленных на защиту информации глобально во всей организации: организацию обработки защищаемой информации (как с применением средств автоматизации, так и без […]

Приказ о назначении отвественных

Приказ о назначении отвественных5 (100%) 1 голос(а) Здесь предложен шаблон сводного приказа. В приказе назначаются следующие ответственные: Ответственный за защиту информации Ответственный за эксплуатацию и техническое обслуживание информационных систем (в том числе ИСПДн) Ответственный за организацию обработки ПДн Ответственный за ведение конфиденциального делопроизводства.

Положение о порядке обработки персональных данных

Положение о порядке обработки персональных данных5 (100%) 1 голос(а) Важный документ в иерархии организационной системы обработки и защиты персональных данных. В документе раскрывается: Цель и содержание обработки персональных данных Принципы политики информационной безопасности Правила работы с обезличенными данными Передача персональных данных третьим лицам Права субъектов персональных данных Порядок действий при получении запросов надзорных органов Защита […]

Вводим режим коммерческой тайны.

Вводим режим коммерческой тайны.Оцените статью Этот шаг нужен тем, кто вводит режим коммерческой тайны в своей организации. Защищать свою коммерческую тайную имеет право, но не обязано.  Если Вам не нужно защищать коммерческую тайну, то этот шаг можно смело пропустит. Итак, нам нужно сделать следующее: Утвердить Положение о режиме коммерческой тайны. Утвердить Инструкцию по конфиденциальному делопроизводству. […]

Положение о режиме коммерческой тайны

Положение о режиме коммерческой тайныОцените статью Этот документ определяет порядок обращения с информацией, составляющей коммерческую тайну, порядок действий исполнителей. В тексте документа добавлены поясняющие примечания.

Инструкция по ведению конфиденциального делопроизводства

Инструкция по ведению конфиденциального делопроизводстваОцените статью Документ является частью организационных мер по вводу режима коммерческой. В документе раскрывается порядок обращения с документами, содержащими коммерческую тайну. В приложениях даны формы всех необходимых для конфиденциального делопроизводства документов. Также документ вводит понятие «Ответственный за конфиденциальное делопроизводство». Это работник (или несколько работников) которые ведет прием, учет, отправку конфиденциальных документов […]