Частина тексту файла (без зображень, графіків і формул):
EMBED Visio.Drawing.6
Завдання.
Категоріювання приміщень.
Пояснення категорій:
0 – вільна
І – зона, що спостерігається
ІІ – реєстраційна
ІІІ – режимна
IV – посиленого захисту
V – вищого захисту
EMBED Visio.Drawing.6 Визначення загроз та порушників
Визначення організаційних та технічних засобів захисту
Реалізація технічних засобів захисту інформації в приміщенні.
EMBED Visio.Drawing.6
Пояснення до плану.
EMBED Visio.Drawing.6
EMBED Visio.Drawing.6
ПОСАДОВІ ІНСТРУКЦІЇ
Служба безпеки.
Загальні функції:
Попередження загроз.
Контроль за поточною ситуацією.
Реєстрація подій.
Прийняття необхідних заходів по ліквідації загроз.
Підрозділи:
Група режиму:
Організація пропускного та внутрішньооб’єктного режиму
Розробка положень і інструкцій
Організація і ведення конфіденційного діловодства
Розробка нормативів безпеки, перевірка їх виконання
Контроль за режимом доступу до документів
Використання і збереження таємної інформації
Періодичний контоль вхідних і вихідних документів
Регламентне знищення інформації
Участь у кадровій діяльності
Служба охорони:
Забезпечення пропускного режиму
Група пожежної охорони:
Забезпечення пожежної безпеки
Аналітична група:
Збір, аналіз, оцінка ступеня небезпеки
Прогнозування можливих подій
Детективна група:
Проведення спостереженя за окремими співробітниками
Участь у перевірці кадрів при прийомі на роботу
Підтримка контактів з правоохоронними органами
Група протидії технічним розвідкам:
Визначення джерел інформації
Визначення середовища, де може існувати інформація
Визначення небезпечних сигналів у цих приміщеннях
Вимірювання величин небезпечного сигналу
Зменшення чи приховування величин небезпечного сигналу
Група криптозахисту:
Розробка та впровадження криптографічних методів захисту інформації
Системний адміністратор:
Конфігурування комп’ютерної системи та мережі:
Встановлення та налаштування мережевого обладнання
Встановлення та налаштування порграмного забезпечення
Захист мережі
Адміністрування комп’ютерної системи та мережі:
Контроль за роботою мережі
Визначення помилок, слабких місць, недоліків в роботі мережі та їх виправлення
Контроль за функціонуванням програм
Визначення помилок, слабких місць, недоліків в роботі програм та їх виправлення
Регулярне оновлення програмного забезпечення
ПОЛІТИКА БЕЗПЕКИ
(реалізація організаційних заходів забезпечення безпеки інформації)
Загальні положення.
Політика безпеки визначає норми, правила і обмеження по користуванню елементами інформаційної системи, є механізмом управління інформаційною системою.
Відповідальним за безпеку інформації завжди є керівник організації.
Керівник може призначати конкретних працівників відповідальними за безпеку окремих елементів інформаційної системи.
Всі працівники повинні ознайомитись з даним документом та безвідмовно дотримуватись всіх нижчезазначених правил, обов’язків та вимог.
Політика безпеки висвітлює лише загальні та обов’язкові положення безпеки організації. Всі деталі повинні вирішуватись персоналом організації згідно з їх обов’язками, посадовими інструкціями та практичними навичками і досвідом. (напр. видача прав доступу працівникам, генерування паролів, застосуваня шифрування, використання програмного забезпечення, охоронних сигналізацій і т.д.)