
31
- разработка и внедрение защитных мероприятий и средств, позволяющих
своевременно нейтрализовать существующие уязвимости, угрозы и атаки;
- контроль выполнения принимаемых защитных мер;
- использование средств безопасности.
Правовой основой Политики информационной безопасности ООО
«Норма» являются законодательные акты, в которых определены права и
ответственность граждан в области безопасности, а также - нормативные
стандарты и правила.
К защищаемым информационным ресурсам ООО «Норма» относятся:
- конфиденциальная информация в соответствии с Федеральным законом
«Об информации, информационных технологиях и о защите информации»;
- публичная информация, которая получается из средств массовой
информации, сети Интернет и предназначена для размещения на внешних
ресурсах;
- открытая информация, полученная от поставщиков, подрядчиков,
партнеров организации;
- локальные документы, имеющие конфиденциальный характер;
- информация с ограниченным доступом, к которой имеют доступ только
генеральный директор и главный бухгалтер.
В состав конфиденциальной информации входят персональные данные
работников предприятия, печать предприятия, лицензия на осуществление
деятельности, заключенные договоры с поставщиками, подрядчиками и
деловыми партнерами
.
Для обеспечения защиты конфиденциальной информации в ООО
«Норма» реализуются следующие мероприятия:
- определяется порядок работы с документами, в которых содержится
конфиденциальная информация;
- издается приказ, в котором приводится круг лиц, имеющих доступ к
конфиденциальной информации;
Белов С.В. Безопасность: учеб. пособие / С. В. Белов. – М.: Издательство Юрайт, 2016. –С.93