Политики безопасности компании при работе в Интернет. Сергей Александрович Петренко
Чтение книги онлайн.

Читать онлайн книгу Политики безопасности компании при работе в Интернет - Сергей Александрович Петренко страница 29

СКАЧАТЬ ответственности за нарушения политики безопасности.

      Нарушение настоящей политики безопасности может привести к тяжелым последствиям для компании, в частности к невозможности предоставлять услуги, поддерживать целостность, конфиденциальность и доступность данных и пр.

      Преднамеренные действия сотрудников компании, которые привели к нарушению настоящей политики безопасности, влекут за собой дисциплинарные наказания. Преднамеренные или повторяющиеся нарушения политики безопасности, имеющие тяжелые последствия, могут быть приняты как основание к увольнению сотрудника или расторжению контракта, если нарушение произошло по вине клиента или вендора. Все сотрудники компании обязаны строго выполнять требования настоящей политики безопасности.

      Область действия политики безопасности

      Область действия политики безопасности определяется руководством компании и описывает границы ее применимости.

      Действие настоящей политики безопасности распространяется на:

      • сотрудников компании с полной и частичной занятостью, обладающих правами доступа к конфиденциальным ресурсам компании;

      • вендоров, обладающих правами доступа к конфиденциальным ресурсам компании;

      • клиентов и партнеров, обладающих правами доступа к конфиденциальным ресурсам компании.

      Использование информации

      Кратко описывается порядок использования информации.

      Все сотрудники компании, обладающие правами доступа к конфиденциальной информации компании, должны ее обрабатывать в соответствии с требованиями настоящей политики безопасности. Для надлежащей защиты информации должны быть использованы механизмы идентификации, аутентификации и авторизации.

      Каждый сотрудник, ответственный за сохранение конфиденциальной информации компании, должен обеспечить надлежащую маркировку информации и использовать рекомендуемые средства защиты информации.

      Передача информации

      Кратко описывается порядок передачи информации по сети.

      Передача данных по сети компании осуществляется в соответствии с требованиями настоящей политики безопасности.

      Хранение информации

      Описывается подход к хранению информации.

      Хранение данных в сети компании осуществляется в соответствии с требованиями настоящей политики безопасности.

      Уничтожение носителей информации

      Описывается подход к уничтожению носителей информации.

      Уничтожение носителей информации осуществляется в соответствии с процедурой отдела безопасности компании.

      Утверждения политики безопасности

      Этот пункт содержит детальное описание основных положений политики информационной безопасности компании.

      Цели

      Цели СКАЧАТЬ