Для обеспечения защиты конфиденциальной информации организации должны выполнять требования, установленные законами Российской Федерации. Необходимо иметь комплект типовых документов по информационной безопасности, включающих в себя эти требования. Они берутся за основу при разработке методов защиты конфиденциальной информации, используемых в организациях. К подобным документам относятся инструкции, правила и положения, составленные в соответствии с определенными шаблонами.
В документах отражаются общие обязательные требования российского законодательства по информационной безопасности, а также вопросы, связанные с индивидуальными особенностями деятельности данных организаций.
В шаблонах всю информационную документацию подразделяют на следующие группы:
К этой группе относятся:
В этой же папке шаблонов находятся журналы учета жестких дисков, ноутбуков, карт памяти и других информационных носителей, а также план контроля эффективности защиты.
Сюда входят приказ и акт о классификации информационной системы, определении уровня их защищенности и присвоении, соответственно, 1, 2, 3 класса.
Для ввода систем в действие необходимо иметь приказ об их соответствии требованиям информационной безопасности и выдаче организации соответствующего аттестата.
В эту группу документов включают:
Сюда относятся шаблоны документов, определяющих порядок работы со средствами криптографической защиты информации. В комплект входит договор о времени использования СКЗИ, приказ о разработке инструкций и журналов учета криптографических средств, обеспечивающих информационную безопасность организаций. На основании этого приказа создаются инструкции по правилам обращения с различными средствами криптографической защиты для лица, отвечающего за их использование.
Составляется список сотрудников, имеющих доступ к СКЗИ. Заводятся журналы учета СКЗИ и сотрудников, допущенных к работе с ними. Разрабатывается форма акта, регламентирующего порядок уничтожения ключевых документов, касающихся способов применения СКЗИ.
К этой же группе относятся приложения о порядке доступа персонала в помещение, где используются СКЗИ, и журнал выдачи ключей от этого помещения.
***
Шаблоны составляются с учетом общего законодательства по нормам безопасности и правилам защиты конфиденциальной информации. В них отражаются требования к обеспечению информационной безопасности, защите персональных данных. Ответственные лица, разрабатывающие инструкции, журналы, формы учета и другую документацию, учитывают факторы, специфические для данного предприятия, и вносят актуальные изменения в документацию по безопасности.
17.06.2020
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных