33
Также рекомендутся организовать провести аудит информационных систем
предприятия на предмет возможных уязвимостей, для чего ввести должность
администратора по информационной безопасности.
Технически, на предприятии обеспечение информационной безопасности
осуществляется:
1) путем разграничения сети на сегменты центрального офиса и удаленных
подразделений, и предоставления доступа отдельно в рамках этих
сегментов;
2) путем разграничения доступа к файловым ресурсам в соответствии с
тем, к какому подразделению относятся материалы и правилами,
устанавливаемыми руководителями данных подразделений и
руководством компании;
3) путем организации парольной защиты доступа к информационным
системам 1С и правилами, назначаемыми руководителями данных
подразделний, сферы их ответственности, правилами, диктуемыми
руководством компании;
4) использованием журналирования доступа в системы;
5) использованием антивирусного программного обеспечения.
Что касается процессов плнирования, автоматизируемых в рамках данной
работы, информация, собираемая и анализируемая в процессе планирования
продаж и связанных с этой задачей планирования производства, закупок и
формирования бюджетов, относится к категории коммерческой тайны и должна
быть соответствующим образом защищена. Доступ к информации по планам
продаж, бюджетам и сопутствующим данным должен быть предоставлен только
сотрудникам компании и только в той мере, в какой им эта информация
необходима для осуществления их основной деятельности либо в той части, за
которую они отвечают при подготовке данной информации. Таким образом,
описание доступов и функций пользователей системы неразрывно связаны между
собой. Роли, которые можно выделить в связи с этими задачами, их функции и
уровни доступа перечислены в Таблице 3.
Таблица 3. Роли и описание доступа