1.2.4. Оценка существующих и планируемых средств защиты
Согласно уставу компании ответственным лицом, отвечающим за
целостность и сохранность активов организации, является руководитель ИТ-
отдела. Рассмотрим более подробно перечень средств и мер обеспечения защиты
информационных активов организации.
Информационная безопасность компании регламентируется следующими
документами:
1. Положение об использовании сети Интернет и электронной почты.
2. Положение об использовании парольной защиты.
3. Приказ «Об использовании сети интернет и электронной почты».
4. Приказ «Об использовании парольной защиты».
5. Согласие на обработку персональных данных.
6. План работы по защите информации.
Одним из рисков безопасности является свободный доступ в помещение,
где расположены информационные активы, имеющие особое значение для
компании. Все информационные активы хранятся у ответственных лиц в сейфах,
закрывающихся на ключ, который есть только у руководителей отделов.
Дубликаты ключей находятся только у генерального директора. Однако,
сотрудники строительного отдела используют проектную документацию для
решения возникающих вопросов и принятия решений проекту. Поэтому
проектная документация выдается секретарем руководителя отдела под роспись
ответственному лицу.
В офисных помещениях компании, где располагается административный
состав, видеонаблюдение отсутствует. Вход в офисные знания свободный,
отсутствует пропускная система. Офисные помещения представляют собой
несколько кабинетов, расположенных рядом, но не совмещенных. Иногда
сотрудники отходят от своих рабочих мест, не закрывая кабинет на ключ.
На этажах здания расположены камеры видеонаблюдения. Внутри
кабинетов сотрудников видеонаблюдение отсутствует. При закрытии помещения
в конце рабочего дня включается сигнализация. Схема расположения камер
представлена на рисунке № 2.