93
2.2.2.6. Ответственность за соблюдение положений политики
информационной безопасности.
Ответственность за поддержание положений настоящей Политики в
актуальном состоянии, создание, внедрение, координацию и внесение изменений
в процессы системы менеджмента информационной безопасности организации
лежит на системном администраторе Компании. Общее руководство
обеспечением информационной безопасности Компании осуществляет директор
компании или лицо его замещающее [8].
Нарушение требований настоящей Политики по обеспечению ИБ является
чрезвычайным происшествием и влечет за собой последствия, предусмотренные
действующим законодательством Российской Федерации, локальными
нормативными актами, договорами. Степень ответственности за нарушение
требований локальных нормативных актов в области ИБ определяется, исходя из
размера ущерба, причиненного Компании.
Руководители структурных подразделений Компании несут персональную
ответственность за обеспечение ИБ в возглавляемых ими подразделениях.
Каждый сотрудник Компании несет персональную ответственность за
обеспечение ИБ на своем рабочем месте.
Виды ответственности, предусмотренные отдельными федеральными
законами об обращении с информацией ограниченного доступа:
- Гражданско-правовая ответственность;
- Дисциплинарная ответственность;
- Уголовная ответственность;
- Административная ответственность.