Опросы по компетенциям. Примите участие и получите результаты

Кадровая безопасность

  1. В Компании должна быть разработана политика удаленного доступа к информационной системе Компании. Все пользователи должны быть ознакомлены с политикой под роспись. При создании правил осуществления удаленного доступа следует учесть:

22.12.2008 - 22:51 | Valeratal

Цель положения: Определить основные функциональные аспекты сети, такие как: состав, структура, принцип действия, категории ресурсов; регламентировать организацию работ по сопровождению и развитию корпоративной сети; определить организационно-технические мероприятия, направленные на регламентацию работы пользователей и обслуживающего персонала, для обеспечения бесперебойной работы корпоративной компьютерной сети.

Технические средства могут предоставлять различный уровень защиты от несанкционированного доступа и случайных сбоев, а так же обладать различными возможностями. Задача регламентирования работы с техническими средствами - это установление правил, обеспечивающих эффективность работы, необходимую безопасность и защиту информации.

 

Основные термины и определения

Аппаратные средства - это материальные объекты, используемые в технике.

22.12.2008 - 22:51 | Valeratal
  1. В Компании должны быть реализованы меры по обнаружению и предотвращению проникновения вредоносного программного обеспечения в систему и процедуры информирования пользователей об угрозах вредоносного программного обеспечения. При создании соответствующих мер для защиты от вредоносного программного обеспечения следует учесть:

    • В Компании должна быть определена формальная политика, требующая соблюдения условий лицензий на использование программного обеспечения и запрещающая использование несанкционированных программ.

    • Антивирусные программные средства следует использовать следующим образом:

22.12.2008 - 22:51 | Valeratal
  1. Пользователи должны следовать установленным в Компании процедурам поддержания режима безопасности при выборе и использовании паролей.

    Пароли являются основным средством подтверждения прав доступа пользователей к информационным системам.

    Пользователь обязан:

    • Не разглашать идентификационные данные.

    • Использовать пароли, отвечающие критериям качественного пароля, принятым в Компании.

    • Менять временный пароль при первом входе в информационную систему.

    • Регулярно менять пароли.

    • Не использовать автоматический вход в систему.

    Пример политики создания паролей для учетных записей

    Политика паролей для пользовательских учетных записей

22.12.2008 - 22:51 | Valeratal
  1. Пользователи информационной системы Компании должны быть категорированы с целью определения их уровня доступа к ресурсам.

    Пример категорирования пользователей информационной системы Компании

    В информационной системе вводятся следующие категории пользователей:

    • администраторы,

    • топ-менеджеры,

    • сотрудники,

    • стажеры.

    1. Группа Администраторы

      В группу входят специалисты службы информационных технологий и информационной безопасности. Администраторы имеют доступ к ресурсам информационной системы с возможностью администрирования.

    2. Группа Топ-менеджеры

22.12.2008 - 22:51 | Valeratal
  1. При проведении инвентаризации ресурсов следует учесть:

    • Инвентаризация ресурсов должна быть наглядной, простой и полной, чтобы с помощью неё можно было обеспечить эффективную защиту ресурсов информационной системы Компании.

    • Перечень ресурсов может потребоваться для различных производственных целей, например, при принятии мер по технике безопасности, для страхования и финансовых целей.

    • Инвентаризация должна охватывать все информационные ресурсы, связанные с каждой информационной системой.

    • Каждый ресурс должен быть чётко идентифицирован, а его владелец и категория критичности согласованы и задокументированы.

    Пример инвентаризации ресурсов в Компании

    В Компании вводятся следующие уровни категорий ресурсов:

22.12.2008 - 22:51 | Valeratal
  1. Вся информация в Компании должна быть категорирована. Категории критичности и связанные с ними меры защиты для производственной информации должны учитывать производственную необходимость в коллективном использовании информации или ограничении доступа к ней, а также ущерб для Компании, связанный с несанкционированным доступом или повреждением информации.

    Ответственность за присвоение категории критичности конкретному виду информации, например, документу, файлу данных или дискете, а также за периодическую проверку этой категории следует возложить на владельца информации.

    Следует с осторожностью подходить к интерпретации категорий критичности на документах других компаний, поскольку одинаковый или похожий уровень критичности может быть определен по-другому.

    Присвоение категорий критичности

    При присвоении категорий критичности следует учесть следующие моменты:

22.12.2008 - 22:51 | Valeratal

План эвакуации должен состоять из:

- графической части
- текстовой части
- журнала отработки плана эвакуации

  Графическая часть. Вычерчиваются планы здания, которые не должны загромождаться второстепенными деталями; сплошными зелеными стрелками показывают основные рекомендуемые пути эвакуации; пунктирными стрелками указывают запасные (вторые) пути эвакуации. На планах эвакуации должно быть условными знаками показано размещение огнетушителей, пожарных кранов, телефонов, мест включения систем пожарной автоматики и др.

 Текстовая часть. Выполняется в виде таблицы (№ п/п, перечень и порядок действий, исполнитель). Также может оформляться в виде инструкций или памяток о действиях при пожаре.
  В документе должны быть отражены следующие моменты:

22.12.2008 - 22:51 | Valeratal

I. Классификация строительных материалов по пожарной опасности

  Строительные материалы характеризуются только пожарной опасностью.
  Пожарная опасность строительных материалов определяется следующими пожарно-техническими характеристиками: горючестью, воспламеняемостью, распространением пламени по поверхности, дымообразующей способностью и токсичностью.
  Строительные материалы подразделяются на негорючие (НГ) и горючие (Г). Горючие строительные материалы подразделяются на четыре группы:

22.12.2008 - 22:51 | Valeratal

п/п

Действия

Последовательность действий  

Должность, фамилия исполнителя

1.

Сообщение о пожаре

При обнаружении пожара, загорания или задымления необходимо:

22.12.2008 - 22:51 | Valeratal