Старт

С чего начать?

3.5 / 5 ( 2 votes ) Определим дальнейший план действий. Для начала выполним минимально необходимый набор организационных мер. Здесь я вынужден сделать небольшое отступление. В настоящее время сложилась практика определять эффективность ИБ количеством разработанных в организации документов. К примеру один интегратор предлагает разработать пакет из 30 внутренних документов, другой из сорока, а мега-олайн-сервис грозится […]

Основные термины.

5 / 5 ( 1 vote ) Я обещал писать понятно. Но от минимальной терминологии не уйти. Здесь будут даны самые необходимые термины и аббревиатуры без которых мы не поймем друг друга. На всякий случай название каждого термина будет представлено в виде гиперссылки на более развернутое описание. Сразу оговорюсь: я не сторонник выдумывать своё толкование […]

Политика информационной безопасности

5 / 5 ( 4 votes ) В иерархии документов по ИБ Вашей организации это документ будет самым верхним и самым главным. К его написанию нужно отнестись очень ответственно.  Вам предлагается пример Политики имеющий следующую структуру: ОБЩИЕ ПОЛОЖЕНИЯ. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ. СПИСОК ИСПОЛЬЗОВАННЫХ СОКРАЩЕНИЙ. ЦЕЛИ ПОЛИТИКИ. ПРИНЦИПЫ ПОЛИТИКИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. ОБЛАСТЬ ПРИМЕНЕНИЯ. ОСНОВНЫЕ ЗАДАЧ. УГРОЗЫ […]

Назначение ответственных

5 / 5 ( 1 vote ) Очень важный этап. Нужно назначить ответственность и распределить обязанности. Нам понадобиться несколько ответственных: Зачем нужен Кого назначить Как лучше назначить Ответственный за защиту информации в организации Отвечает за организацию мероприятий, направленных на защиту информации глобально во всей организации: организацию обработки защищаемой информации (как с применением средств автоматизации, так […]

Вводим режим коммерческой тайны.

Этот шаг нужен тем, кто вводит режим коммерческой тайны в своей организации. Защищать свою коммерческую тайную имеет право, но не обязано.  Если Вам не нужно защищать коммерческую тайну, то этот шаг можно смело пропустит. Итак, нам нужно сделать следующее: Утвердить Положение о режиме коммерческой тайны. Утвердить Инструкцию по конфиденциальному делопроизводству. Утвердить Перечень сведений, составляющих коммерческую тайну. […]