52
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты
информации
Детальный анализ информационной безопасности был рассмотрен в
разделе 1.2.4. Что не требует модификации:
Регламент информационной безопасности - доступ сотрудников к
служебной информации, составляющей коммерческую тайну;
Парольный доступ ко всем ресурсам компании . Для усиления
информационной безопасности пароли меняется каждый месяц по требованию
технической службы управляющей компании в городе Москве;
Ограничение прав доступа на уровне типов учетных записей
операционной системы;
На входах здании круглосуточно ведется охрана частным охранным
предприятием. Доступ к каждому этажу здания ограничен Touch ключом;
Лицензионная и своевременно обновляемая антивирусная программа Eset
Antivirus Endpoint/
Так как в ходе решения проектируемой задачи был выбран вариант
разработки собственной конфигурации на базе платформы 1С: Предприятие 8.3,
то было принято решение также разработать методику разграничения прав
доступа к новой информационной базе.
В ходе анализа деятельности автоматизируемого отдела АРТ было
принято решение решение разделить всех пользователей разработанной
информационной базы на две группы:
Администратор (роль Полные права) - разработчик и руководитель отдела
АРТ;
Пользователь системы (роль Базовые права) - менеджеры отдела АРТ.
Ниже представлена таблица разграничения прав доступа по объектам
метаданных конфигурации: