Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Политика безопасности. Бажанов-2.docx
Скачиваний:
28
Добавлен:
10.02.2015
Размер:
44.48 Кб
Скачать

2. Общие положения политики информационной безопасности

Настоящая политика информационной безопасности (далее - Политика) разработана в соответствии с законодательством Российской Федерации и нормами права в части обеспечения информационной безопасности, в частности:

  • Трудовой кодекс Российской Федерации от 30 декабря 12.2001 г. № 197-ФЗ (глава 14);

  • Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

  • Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;

  • Указ Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»

  • Постановление Правительства Российской Федерации от 17 ноября 2007 г. № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных»;

  1. Настоящая Политика является документом, доступным любому сотруднику фирмы и пользователю ее ресурсов, и представляет собой официально принятую руководством МБУЗ «Поликлиника №1» (далеее - Учреждение) схему обеспечения безопасности информации, и устанавливает принципы построения системы управления информационной безопасностью на основе систематизированного изложения целей, процессов и процедур информационной безопасности организации.

  2. Требования информационной безопасности соответствуют интересам (целям) деятельности организации и предназначены для снижения рисков, связанных с информационной безопасностью, до приемлемого уровня. Факторы рисков в информационной сфере составляют значимую часть рабочих процессов, а также имеют отношение и к иным рискам основной и управленческой деятельности предприятия.

  3. Стратегия организации в области обеспечения информационной безопасности и защиты информации наряду с прочим включает выполнение в практической деятельности требований:

  • российского законодательства в области безопасности, безопасности информационных технологий и защиты информации, безопасности персональных данных

  • нормативных актов федеральных органов исполнительной власти, уполномоченных в области обеспечения физической безопасности и технической защиты информации и обеспечения информационной безопасности и приватности;

  1. Необходимые требования обеспечения информационной безопасности фирмы должны неукоснительно соблюдаться персоналом и другими сторонами как это определяется положениями внутренних нормативных документов, а также требованиями договоров и соглашений, стороной которых является само предприятие.

  2. Настоящая Политика распространяется на рабочий процесс организации и обязательна для исполнения всеми ее сотрудниками и руководством.

  3. В Политике определены требования к персоналу ИСПДн, степень ответственности персонала, структура и необходимый уровень защищенности, статус и должностные обязанности сотрудников, ответственных за обеспечение безопасности персональных данных в ИСПДн Учреждения.