32
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
Согласно российскому законодательству, если у компании есть
сотрудники, либо хранятся персональные данные клиентов или других
физических лиц, она должна выполнять требования Федерального закона № 152-
ФЗ «О персональных данных» [2].
Согласно этому закону сотрудники отдела кадров обязаны [2]:
1. Проходить обучение, повышать квалификацию по обработке
персональных данных.
2. Осуществлять все действия с персональными данными (документами,
содержащими персональные данные) только с письменного согласия
работника.
3. Знакомить перед заключением трудового договора сотрудников с
локальным нормативным актом, определяющим порядок обработки
персональных данных в компании.
4. Соблюдать режим ограниченного допуска к персональным данным
(разграничивать доступ между специалистами по кадрам в
соответствии с функционалом, использовать в работе запирающиеся
шкафы, сейфы, запирающие и блокирующие устройства).
Для обеспечения информационной безопасности в ООО «ОТК»
используется нормативный документ – политика безопасности, утвержденная 14
февраля 2011 года.
Политика безопасности трактуется как набор норм, правил и
практических приемов, которые регулируют управление, защиту и
распределение ценной информации. Результатом политики является
высокоуровневый документ, представляющий систематизированное изложение
целей, задач, принципов и способов достижения информационной безопасности
[6].
Данный документ регламентирует деятельность сотрудников организации
по обеспечению информационной безопасности.