63
подразделениях, документы, которые определяют комплекс
функциональных обязанностей должностных лиц, в инструкции
пользователей и др.) по вопросам, связанным с обеспечением безопасности
таких объектов, как программно-информационные ресурсы АС, и
действиями персонала при возникновении ситуаций кризисного характера;
оформление юридических документов (таких, как договоры, приказы,
распоряжения руководителей организации), регламентирующих
отношения с пользователями, которые работают в АС, а также между
субъектами, участвующими в информационном обмене и третьей
стороной по поводу правил разрешения споров в связи с использованием
электронной подписи;
определение порядка, согласно которому осуществляется назначение,
изменение, утверждение и предоставление должностным лицам
полномочий на доступ к системе и ее ресурсам;
мероприятия, связанные с созданием системы, обеспечивающей защиту
АС и созданием инфраструктуры;
мероприятия, связанные с разработкой правил, согласно которым
осуществляется управление доступам к ресурсам, имеющимся в системе
(определяется перечень задач, которые решают структурные
подразделения организации, используя АС, используемые в процессе
решения указанных задач режимы обработки и доступа; определяется
перечень файлов и БД, в которых содержатся сведения, являющиеся
коммерческой и служебной тайной, требования к их защищенности в
процессе передачи, хранения, обработки в АС; выявляются возможные
угрозы для АС, уязвимые места системы обработки информации, каналов
доступа; оценивается возможный ущерб, вызванный нарушением
безопасности информации, разрабатываются адекватные требования по
ключевым направлениям защиты);
организация пропускного режима с необходимой степенью надежности;