67
Документированная политика информационной безопасности должна
быть утверждена руководством, опубликована и доведена до сведения всех
сотрудников организации и внешних сторон, к которым она относится.
Эта политика информационной безопасности должна быть доведена до
сведения всех пользователей организации в форме, являющейся актуальной,
доступной и понятной для читателей, которым она предназначена [19].
Политика информационной безопасности должна быть частью более
общей документированной политики.
Таким образом, основной организационной мерой должна стать
разработка политики информационной безопасности, ознакомление с ее
положениями всех сотрудников и строгое им следование.
Таким образом, основываясь на необходимых мерах по защите
информации в рассматриваемой организации, определим состав
разрабатываемой политики безопасности [19].
В состав политики безопасности должны входить документы,
регламентирующие работу следующих подсистем - рисунок 2.2.
На основании данных подсистем были разработаны основные требования
по обеспечению информационной безопасности на предприятии, включающие в
себя следующие частные документы:
1. Регламент использования сайта;
2. Правила парольной защиты;
3. Правила защиты от вирусов и злонамеренного программного
обеспечения.
Кроме того, для определения правил работы с персоналом в случае приема
на работу и увольнения с нее, а также в случае возникновения нештатных
ситуаций, разработана инструкция по работе с персоналом, включающая:
1. Инструкцию по приему на работу и допуску новых сотрудников к
работе в АС и наделения их необходимыми полномочиями по доступу к
ресурсам системы.
2. Инструкцию по увольнению работников и лишения их прав доступа в
систему.