Вероятность осуществления угроз активам, представляющим собой
аппаратное обеспечение и оргтехнику:
преднамеренные действия – 73%;
случайные действия сотрудников составляют 58%;
естественные причины 40% (из них 10% - антропогенные
катастрофы и 30% - природные катастрофы).
Оценка угроз и уязвимостей при осуществлении деятельности учреждения
не проводилась в связи с отсутствием уполномоченного сотрудника.
1.2.4 Оценка существующих и планируемых средств защиты
Согласно Уставу МКДОУ ответственным лицом, отвечающим за
целостность и сохранность активов организации, является заведующий детским
садом. Рассмотрим более подробно перечень средств и мер обеспечения защиты
информационных активов организации.
Информационная безопасность учреждения регламентируется
следующими документами:
1. Положение об использовании сети Интернет и электронной почты.
2. Положение об использовании парольной защиты.
3. Приказ «Об использовании сети интернет и электронной почты».
4. Приказ «Об использовании парольной защиты».
5. Согласие на обработку персональных данных.
6. Согласие на проведение видео и фотосъемки
7. План работы по защите персональной информации
Однако на практике применяются не все перечисленные документы. Не
используется «План работы по защите информации» и «Положение об
использовании парольной защиты», не все сотрудники ознакомлены с
«Положение об использовании сети Интернет и электронной почты». Не
выполнен «Приказ об использовании парольной защиты».
Высоким риском безопасности является свободный доступ в помещение
учреждения, без домофона, и отсутствие охранника. Т.к. во время рабочего дня
открыты все служебные помещения и кабинеты, свободный доступ имеет к
большинству активов организации. При закрытии помещения в конце рабочего
дня включается сигнализация. Однако в учреждении размещены пять камер