24
1. Регламент информационной безопасности, который регламентирует
· доступ сотрудников к служебной информации, составляющей
коммерческую тайну, порядок использования программного обеспечения.
2. Регламент к использованию сети Internet, электронной почты.
Эти документы предназначены для сотрудников, выполнение
должностных обязанностей которых связано с использованием персональных
компьютеров и определяют их полномочия, обязанности и ответственность.
Политика безопасности зависит от способа управления доступом,
определяющего порядок доступа к объектам системы. Различают два
основных вида политики безопасности: избирательную и полномочную.
Избирательная политика безопасности основана на избирательном
способе управления доступом, которое характеризуется заданным
администратором множеством разрешенных отношений доступа. В данном
случае применяют математическую модель на основе матрицы доступа, в
которой столбец соответствует объекту системы, а строка – субъекту. На
пересечении столбца и строки матрицы указывается тип разрешенного
доступа субъекта к объекту. Обычно выделяют такие типы доступа субъекта
к объекту, как «чтение», «запись», «исполнение» и т.п [14].
Полномочная политика безопасности основана на полномочном
способе управления доступом, которое характеризуется совокупностью
правил предоставления доступа в зависимости от метки конфиденциальности
информации и уровня допуска пользователя.
В ООО «ИНФОПАК» используется избирательная политика
безопасности.
Для защиты данных от вирусов используется специализированное
программное обеспечение Dr.Web Internet Security, которая отвечает
требованиям, предъявляемым к системам защиты корпоративных сетей.