предприятия, разрабатываются следующие нормативно-правовые и
организационно-распорядительные документы:
1. Концепция обеспечения информационной безопасности
организации
2. Правила обеспечения информационной безопасности при работе
пользователей в корпоративной сети организации
3. Политика и Регламент резервного копирования и восстановления
данных
4. Комплексный план защиты информационных ресурсов организации
от несанкционированного доступа
5. Политика обеспечения безопасности при взаимодействии с сетью
Интернет
6. Антивирусная политика, Инструкция по защите от компьютерных
вирусов, Стандарт на антивирусное ПО
7. Парольная политика
8. Политика управления доступом к ресурсам корпоративной сети
9. Руководство по защите конфиденциальной информации, Перечень
сведений, составляющих конфиденциальную информацию, Соглашение о
конфиденциальности
10. Политика информационной безопасности
11. Политика обеспечения физической безопасности помещений и
оборудования
В данных документах указываются положения в соответствии с их
названием, а также установлены ответственные лица и ответственность за
нарушение указанных правил.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по