Для обеспечения защиты конфиденциальной информации организации должны выполнять требования, установленные законами Российской Федерации. Необходимо иметь комплект типовых документов по информационной безопасности, включающих в себя эти требования. Они берутся за основу при разработке методов защиты конфиденциальной информации, используемых в организациях. К подобным документам относятся инструкции, правила и положения, составленные в соответствии с определенными шаблонами.
В документах отражаются общие обязательные требования российского законодательства по информационной безопасности, а также вопросы, связанные с индивидуальными особенностями деятельности данных организаций.
В шаблонах всю информационную документацию подразделяют на следующие группы:
К этой группе относятся:
В этой же папке шаблонов находятся журналы учета жестких дисков, ноутбуков, карт памяти и других информационных носителей, а также план контроля эффективности защиты.
Сюда входят приказ и акт о классификации информационной системы, определении уровня их защищенности и присвоении, соответственно, 1, 2, 3 класса.
Для ввода систем в действие необходимо иметь приказ об их соответствии требованиям информационной безопасности и выдаче организации соответствующего аттестата.
В эту группу документов включают:
Сюда относятся шаблоны документов, определяющих порядок работы со средствами криптографической защиты информации. В комплект входит договор о времени использования СКЗИ, приказ о разработке инструкций и журналов учета криптографических средств, обеспечивающих информационную безопасность организаций. На основании этого приказа создаются инструкции по правилам обращения с различными средствами криптографической защиты для лица, отвечающего за их использование.
Составляется список сотрудников, имеющих доступ к СКЗИ. Заводятся журналы учета СКЗИ и сотрудников, допущенных к работе с ними. Разрабатывается форма акта, регламентирующего порядок уничтожения ключевых документов, касающихся способов применения СКЗИ.
К этой же группе относятся приложения о порядке доступа персонала в помещение, где используются СКЗИ, и журнал выдачи ключей от этого помещения.
***
Шаблоны составляются с учетом общего законодательства по нормам безопасности и правилам защиты конфиденциальной информации. В них отражаются требования к обеспечению информационной безопасности, защите персональных данных. Ответственные лица, разрабатывающие инструкции, журналы, формы учета и другую документацию, учитывают факторы, специфические для данного предприятия, и вносят актуальные изменения в документацию по безопасности.
17.06.2020
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных