25
ром, после первого входа пароль должен быть изменен в принудительном по-
рядке.
• доступ к программному обеспечению КИС «1С:Предприятие 8.3» есть
только у сотрудников отделов кадров, финансового отдела, отдела закупок,
склада и отдела продаж.
• для доступа к КИС «1С:Предприятие 8.3» необходимо пройти проце-
дуру авторизации по доменной учетной записи Active Directory, в случае отсут-
ствия учетной записи в системе, требуется пройти процедуру авторизации в хо-
де которой необходимо указать уникальные логин и пароль для входа в систе-
му, созданные системным администратором.
• политика безопасности организации основана на принципе «что не
разрешено, то запрещено». В связи, с чем у пользователей ПК есть разрешение
на открытие всех файлов, кроме системных, внесение изменений только в те
файлы, которые созданы членами группы пользователя (например «отдел кад-
ров», «финансовый отдел» и т.д.).
• доступ к функционалу КИС «1С:Предприятие 8.3» ограничен следу-
ющим правилом: все сотрудники, у которых есть учетная запись, могут созда-
вать записи в программе. Все сотрудники имеют право вносить изменения в до-
кументы, созданными от имени их учетной записи. Право на удаление доку-
ментов есть только у начальников отделов.
Рассмотрим инженерно-технические средства защиты ресурсов информа-
ционной инфраструктуры компании. В компании применяются следующие ин-
женерно-технические средства обеспечения информационной безопасности:
• антивирусное программное обеспечение.
• программные брандмауэры, входящие в состав применяемых комму-
таторов.
Помимо этого, в качестве мер защиты ЛВС компании применяются сле-
дующие организационные меры:
• в системе назначен администратор безопасности.