26
1.2.4. Анализ системы обеспечения информационной безопасности и защиты
информации
Согласно уставу компании ответственным лицом, отвечающим за
целостность и сохранность активов организации, является руководитель ИТ-
отдела. Рассмотрим более подробно перечень средств и мер обеспечения защиты
информационных активов организации.
Информационная безопасность компании регламентируется следующими
документами:
1. Положение об использовании сети Интернет и электронной почты.
2. Положение об использовании парольной защиты.
3. Приказ «Об использовании сети интернет и электронной почты».
4. Приказ «Об использовании парольной защиты».
5. Согласие на обработку персональных данных.
6. План работы по защите информации.
Одним из рисков безопасности является свободный доступ в помещение
компании. Офис компании расположен в офисном здании. На входе в офисное
здание расположена стойка, за которой находится администратор, который ведет
учет всех посетителей здания. При этом записываются паспортные данные и
выдается временный пропуск.
Компания арендует несколько офисных помещений, расположенных на
одном этаже офисного здания. Офисные помещения представляют собой
несколько кабинетов, расположенных рядом. Иногда сотрудники отходят от
своих рабочих мест, не закрывая кабинет на ключ. На этажах здания
расположены камеры видеонаблюдения. Внутри кабинетов сотрудников
видеонаблюдение отсутствует. При закрытии помещения в конце рабочего дня
включается сигнализация.
На основании вышеизложенного можно сделать вывод о том, что
несмотря на существование внутренних документов по обеспечению
информационной безопасности организации, требования, содержащиеся в этих
документах, выполняются на среднем уровне. Также необходимо провести ряд
работ по усилению защиты информационных активов организации.