Nikolas
13.07.2024, 09:14
Информационная безопасность предприятия начинается с принятия единой политики или методики обеспечения защиты данных. Политика должна содержать следующие разделы:
общие принципы защиты информации, угрозы и цели обеспечения безопасности;
градация информации по степени значимости для компании;
условия доступа к данным, принципы разграничения доступа;
правила работы с компьютерной техникой и съемными носителями;
ответственность за нарушение требований документа.
Документ принимается на уровне высшего руководства и сопровождается политиками и методиками, определяющими более узкие задачи информационной безопасности на предприятии.
общие принципы защиты информации, угрозы и цели обеспечения безопасности;
градация информации по степени значимости для компании;
условия доступа к данным, принципы разграничения доступа;
правила работы с компьютерной техникой и съемными носителями;
ответственность за нарушение требований документа.
Документ принимается на уровне высшего руководства и сопровождается политиками и методиками, определяющими более узкие задачи информационной безопасности на предприятии.