документы, содержащие положения информационной безопасности,
применяемые к процедурам (порядку выполнения действий или
операций) обеспечения информационной безопасности (документы
третьего уровня), содержат правила и параметры, устанавливающие
способ осуществления и выполнения конкретных действий, связанных с
информационной безопасности, в рамках технологических процессов,
используемых в организации, либо ограничения по выполнению
отдельных действий, связанных с реализацией защитных мер в
используемых технологических процессах (технические задания,
регламенты, порядки, инструкции);
документы, содержащие свидетельства выполненной деятельности по
обеспечению информационной безопасности (документы четвертого
уровня), отражают достигнутые результаты (промежуточные и
окончательные), относящиеся к обеспечению информационной
безопасности организации.
В основе системы информационной безопасности ПАО «ВТБ-24» лежит
политика информационной безопасности. Политика является главным
внутренним документом для компании в сфере защиты информации.
Перечислим некоторые документы, разработанные в банке:
положение о локальной вычислительной сети;
положение о криптографической защите информации;
перечень защищаемых информационных ресурсов;
положение о работе с персональными данными;
порядок работы с документами, содержащими сведения ограниченного
доступа;
порядок отнесения информации к сведениям ограниченного доступ.
Со всеми этими документами сотрудники компании ознакамливаются при
приеме на работу под роспись.