5 / 5 ( 3 голоса ) Немного простых и понятных правил цифровой гигиены. Правила сформулировал и оформил Владимир Безмалый.
Корпоративная безопасность
С чего начать?
3.5 / 5 ( 2 голоса ) Определим дальнейший план действий. Для начала выполним минимально необходимый набор организационных мер. Здесь я вынужден сделать небольшое отступление. В настоящее время сложилась практика определять эффективность ИБ количеством разработанных в организации документов. К примеру один интегратор предлагает разработать пакет из 30 внутренних документов, другой из сорока, а мега-олайн-сервис грозится […]
Основные термины.
5 / 5 ( 1 голос ) Я обещал писать понятно. Но от минимальной терминологии не уйти. Здесь будут даны самые необходимые термины и аббревиатуры без которых мы не поймем друг друга. На всякий случай название каждого термина будет представлено в виде гиперссылки на более развернутое описание. Сразу оговорюсь: я не сторонник выдумывать своё толкование […]
Политика информационной безопасности
5 / 5 ( 5 голосов ) В иерархии документов по ИБ Вашей организации это документ будет самым верхним и самым главным. К его написанию нужно отнестись очень ответственно. Вам предлагается пример Политики имеющий следующую структуру: ОБЩИЕ ПОЛОЖЕНИЯ. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ. СПИСОК ИСПОЛЬЗОВАННЫХ СОКРАЩЕНИЙ. ЦЕЛИ ПОЛИТИКИ. ПРИНЦИПЫ ПОЛИТИКИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. ОБЛАСТЬ ПРИМЕНЕНИЯ. ОСНОВНЫЕ ЗАДАЧ. УГРОЗЫ […]
Назначение ответственных
5 / 5 ( 1 голос ) Заказать разработку документов Очень важный этап. Нужно назначить ответственность и распределить обязанности. Нам понадобиться несколько ответственных: Зачем нужен Кого назначить Как лучше назначить Ответственный за защиту информации в организации Отвечает за организацию мероприятий, направленных на защиту информации глобально во всей организации: организацию обработки защищаемой информации (как с применением […]
Приказ о назначении отвественных
5 / 5 ( 1 голос ) Здесь предложен шаблон сводного приказа. В приказе назначаются следующие ответственные: Ответственный за защиту информации Ответственный за эксплуатацию и техническое обслуживание информационных систем (в том числе ИСПДн) Ответственный за организацию обработки ПДн Ответственный за ведение конфиденциального делопроизводства.
Положение о порядке обработки персональных данных
5 / 5 ( 1 голос ) Важный документ в иерархии организационной системы обработки и защиты персональных данных. В документе раскрывается: Цель и содержание обработки персональных данных Принципы политики информационной безопасности Правила работы с обезличенными данными Передача персональных данных третьим лицам Права субъектов персональных данных Порядок действий при получении запросов надзорных органов Защита персональных данных […]
Вводим режим коммерческой тайны.
Этот шаг нужен тем, кто вводит режим коммерческой тайны в своей организации. Защищать свою коммерческую тайную имеет право, но не обязано. Если Вам не нужно защищать коммерческую тайну, то этот шаг можно смело пропустит. Итак, нам нужно сделать следующее: Утвердить Положение о режиме коммерческой тайны. Утвердить Инструкцию по конфиденциальному делопроизводству. Утвердить Перечень сведений, составляющих коммерческую тайну. […]
Положение о режиме коммерческой тайны
Этот документ определяет порядок обращения с информацией, составляющей коммерческую тайну, порядок действий исполнителей. В тексте документа добавлены поясняющие примечания.
Инструкция по ведению конфиденциального делопроизводства
5 / 5 ( 1 голос ) Документ является частью организационных мер по вводу режима коммерческой. В документе раскрывается порядок обращения с документами, содержащими коммерческую тайну. В приложениях даны формы всех необходимых для конфиденциального делопроизводства документов. Также документ вводит понятие «Ответственный за конфиденциальное делопроизводство». Это работник (или несколько работников) которые ведет прием, учет, отправку конфиденциальных […]