21
содействовать росту клиентов компании и объемов прибыли
компании.
Цели автоматизации бизнес-процессов предполагается достичь за счет
разработки и внедрения специализированных программных средств.
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
В ООО «Логус» реализована политика безопасности, основанная на
избирательном способе управления доступом. Такое управление в ООО «Логус»
характеризуется заданным администратором множеством разрешенных
отношений доступа.
Реализация политики информационной безопасности полностью
возложена на системного администратора ООО «Логус».
Деятельность по защите информации осуществляют специалисты отдела
ИТ. В их обязанности входит утверждение документов по защите информации,
разработка и утверждение стратегии управления рисками, контроль выполнения
процедур системы защиты информации, оценка эффективности
функционирования системы управления информационной безопасностью.
На предприятии также имеются нормативно-правовые и организационно-
распорядительные документы такие как [2]:
1. Регламент информационной безопасности предприятия:
доступ сотрудников к служебной информации, составляющей
коммерческую тайну;
доступ сотрудников к информации, относящейся к персональным
данным сотрудников и клиентов;
правила работы с информационными ресурсами предприятия и
обеспечения управления паролями;
доступ к использованию программного обеспечения,
сконфигурированного персонального для ООО «Логус».
доступ к персональным данным сотрудников ООО «Логус»