25
1.2.4. Анализ системы обеспечения информационной безопасности и защиты
информации
На текущий момент, когда деятельность компании по управлению
персоналом автоматизирована с помощью программного обеспечения «1С:
Предприятие», состояние информационной безопасности отмечается как
удовлетворительное.
Политика безопасности компании реализована в рамках рассматриваемой
задачи следующим образом:
Доступ к каждому компьютеру организации осуществляется с
помощью авторизации, в ходе которой пользователь вводит уникальный логин и
пароль, созданный системным администратором.
Доступ к программному обеспечению, автоматизирующему процесс
управления персоналом, есть только у сотрудников отдела кадров. Для доступа к
системе необходимо пройти процедуру авторизации, в ходе которой указываются
уникальные логин и пароль для входа в систему, созданные системным
администратором.
Политика безопасности организации основана на принципе «что не
разрешено, то запрещено». В связи с чем у пользователей ПК есть разрешение на
открытие всех файлов, кроме системных, внесение изменений только в те файлы,
которые созданы членами группы пользователя.
Доступ к модулю управления персоналом программного обеспечения
«1С: Предприятие» ограничен следующим правилом: все сотрудники, у которых
есть учетная запись могут создавать записи в программе.
Рассмотрим инженерно-технические средства защиты ресурсов
информационной инфраструктуры компании. В компании применяются следующие
инженерно-технические средства обеспечения информационной безопасности:
антивирусное программное обеспечение (Kaspersky Internet Security).
программные брандмауэры, входящие в состав применяемых
коммутаторов.
Помимо этого, в качестве мер защиты ЛВС компании применяются
следующие организационные меры: