56
какие действия не должны выполнять сотрудники для обеспечения
безопасности информационных ресурсов компании.
Политика информационной безопасности должна быть доступна всем
сотрудникам компании, обязательна к ознакомлению. Каждый сотрудник после
прочтения и изучения данного документа обязан расписаться о том, что он
прочел и принимает правила, описанные в документе [26].
Создание шаблона Договора о неразглашении конфиденциальной
информации предполагает составление договора, в котором для каждого
сотрудника, работающего с конфиденциальной информацией, в
индивидуальном порядке прописываются персональные данные сотрудника,
данные компании, а также описывается, какие данные запрещается передавать
третьим лицам, и ответственность стороны за несоблюдение условий договора.
Данный документ создается с целью уведомления и предупреждения
сотрудников о возможных неправомочных действиях в отношении
информационной собственности компании и несоблюдения законов о
персональных данных и конфиденциальной информации.
Организация контроль посещения помещений ставит своей целью
уберечь информационные ресурсы от доступа к ним посторонним лицам.
Данное мероприятие можно организовать несколькими способами.
1. Нанять дополнительного сотрудника на должность охранника,
который будет следить за потоком входящих и выходящих из помещения
компании людей, вести пропускную систему (выписывать пропуска и
оформлять посетителей компании). Данный способ хорош тем, что контроль за
посетителями и сотрудниками компании будет осуществляться отдельным,
специально обученным человеком, который несет полную ответственность за
контролирующий процесс. Недостатком этого способа является экономическая
нецелесообразность введения в штат дополнительной должности и содержания
дополнительного сотрудника при учете размеров компании, ведь охраннику
необходимо будет не только платить оклад, но и выделять дополнительное
помещение и оборудовать его, что приведет к росту затрат на аренду, а также