•
запрещено использование неучтенных носителей информации. На
учтенных носителях выполнена маркировка, в том числе гриф хранимой
информации, номер, должность и фамилия сотрудника.
У компании есть сайт, на котором указана информация о компании,
предоставляемых услугах и возможностью составления заявки для обратной связи.
Для защиты сайта от внешних угроз используются следующие методы:
•
На сервере существует дополнительная аутентификация
пользователей.
•
Доступ к панели администратора сайта защищен надежным паролем,
который состоит из символов двух алфавитов, цифр и спецсимволов.
•
Для защиты информации сайта проводится ежеквартальное
сканирование PCI через сервис Trustwave.
•
Для обеспечения защиты информации сайта используются файлы
.htaccess.
•
Используется протокол SSL, который позволяет установить
безопасное соединение, при этом все данные передаются в закодированном виде по
протоколу HTTPS.
•
Сайт регулярно подвергается модерации и администрированию.
В качестве мер защиты от инсайдерских угроз в компании используется
видеонаблюдение. Доступ к помещению офиса компании ограничен. На входе
установлен домофон с видеонаблюдением. Пропуск в помещение офиса
осуществляется офис-менеджером, который выясняет цель визита.
1.3.
Анализ существующих разработок и выбор стратегии автоматизации
«КАК ДОЛЖНО БЫТЬ»
1.3.1.
Анализ существующих разработок для автоматизации задачи
Прежде чем принимать решение о разработке информационной системы,
автоматизирующей процесс взаимоотношений с клиентами, необходимо изучить
системы, представленные на рынке. Покупка готового программного продукта
является более быстрым способом автоматизации процессов организации.
На рынке существует множество разработок, автоматизирующих процесс
управления взаимоотношениями с клиентами. Необходимо изучить каждую из них.