48
разработку реально выполнимых и непротиворечивых
организационно-распорядительных документов по вопросам обеспечения
безопасности информации; реализацию (реорганизацию) технологических
процессов обработки информации в ИС с учетом требований по
информационной безопасности;
принятие эффективных мер сохранности и обеспечения физической
целостности технических средств и поддержку необходимого уровня
защищенности компонентов ИС;
применение физических и технических (программно-аппаратных)
средств защиты ресурсов системы и непрерывную административную
поддержку их использования;
регламентацию всех процессов обработки подлежащей защите
информации, с применением средств автоматизации и действий сотрудников
структурных подразделений, использующих ИС, а также действий персонала,
осуществляющего обслуживание и модификацию программных и технических
средств ИС, на основе утвержденных организационно-распорядительных
документов по вопросам обеспечения безопасности информации;
четкое знание и строгое соблюдение всеми сотрудниками,
использующими и обслуживающими аппаратные и программные средства ИС,
требований организационно-распорядительных документов по вопросам
обеспечения безопасности информации;
персональную ответственностью за свои действия каждого
сотрудника, участвующего в рамках своих функциональных обязанностей, в
процессах автоматизированной обработки информации и имеющего доступ к
ресурсам ИС;
эффективный контроль за соблюдением сотрудниками подразделений
– пользователями и обслуживающим АС персоналом, – требований по
обеспечению безопасности информации;
проведение постоянного анализа эффективности и достаточности
принятых мер и применяемых средств защиты информации, разработку и