32
Политика безопасности организации основана на принципе «что
не разрешено, то запрещено». В связи с чем у пользователей ПК есть
разрешение на открытие всех файлов, кроме системных, внесение изменений
только в те файлы, которые созданы членами группы пользователя (например
«отдел кадров», «финансовый отдел» и т.д.).
Доступ к функционалу EPR-системы «SAP» ограничен
следующим правилом: все сотрудники, у которых есть учетная запись могут
создавать записи в программе. Все сотрудники могут вносить изменения в
документы, созданными от их учетной записи. Право на удаление документов
есть только у начальников отделов.
Рассмотрим инженерно-технические средства защиты ресурсов
информационной инфраструктуры компании. В компании применяются
следующие инженерно-технические средства обеспечения информационной
безопасности:
антивирусное программное обеспечение.
программные брандмауэры, входящие в состав применяемых
коммутаторов.
Помимо этого, в качестве мер защиты ЛВС компании применяются
следующие организационные меры:
в системе назначен администратор безопасности;
за каждое устройство назначен ответственный за его
эксплуатацию;
системный блок компьютера опечатывается печатями
ответственного и работника технического отдела;
установка любого программного обеспечения проводится только
сотрудником технического отдела;
запрещено использование неучтенных носителей информации. На
учтенных носителях выполнена маркировка, в том числе гриф хранимой
информации, номер, должность и фамилия сотрудника.