24
1.2.4. Анализ системы обеспечения информационной безопасности и защиты
информации
На текущий момент, когда деятельность компании автоматизирована с
помощью ERP-системы «SAP», состояние информационной безопасности можно
ценить как достаточное.
Политика безопасности компании реализована в рамках рассматриваемой
задачи следующим образом:
Доступ к каждому компьютеру организации осуществляется с
помощью авторизации, в ходе которой пользователь вводит уникальный логин и
пароль, созданный системным администратором.
Доступ к программному обеспечению EPR-системы «SAP» есть
только у сотрудников отделов кадров, коммерческого отдела и отдела продаж.
Для доступа к системе необходимо пройти процедуру авторизации, в ходе
которой указываются уникальные логин и пароль для входа в систему, созданные
системным администратором.
Политика безопасности организации основана на принципе «что не
запрещено, то разрешено». В связи с чем у пользователей ПК есть разрешение на
открытие всех файлов, кроме системных, внесение изменений только в те файлы,
которые созданы членами группы пользователя.
Доступ к функционалу EPR-системы «SAP» ограничен следующим
правилом: все сотрудники, у которых есть учетная запись могут создавать записи
в программе. Все сотрудники могут вносить изменения в документы, созданными
от их учетной записи. Право на удаление документов есть только у руководителей
отделов.
Рассмотрим инженерно-технические средства защиты ресурсов
информационной инфраструктуры компании. В компании применяются
следующие инженерно-технические средства обеспечения информационной
безопасности:
антивирусное программное обеспечение.
программные брандмауэры, входящие в состав применяемых
коммутаторов.