Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Kalesnikov_Denis_IT_082_Kursovoy_BIS_versia_2.docx
Скачиваний:
2
Добавлен:
22.09.2019
Размер:
99.65 Кб
Скачать
  1. Порядок регистрации сотрудника в сети

  1. Получить разрешение у начальника своего подразделения. Начальник определяет, какую роль требуется дать сотруднику в сети, определяет необходимость доступа к сети Интернет. На основании этой информации начальник составляет анкету установленного образца

  1. Сотрудник идет с данной анкетой в службу безопасности. СБ проверяет запросы к ресурсам, которые указал в анкете начальник и делает вывод о допуске сотрудника к информационным ресурсам.

  2. СБ проводит собеседование с сотрудником, на котором производится инструктаж и знакомство с выдержками из Действительной политики информационной безопасности. Сотруднику выдается справка СБ о том что он готов к использованию информационных ресурсов предприятия

  3. Сотрудник отправляется в отделение УИС, где при помощи специалиста создает новую учетную запись, вводит свой пароль

  4. После этого пользователь зарегистрирован и может приступать к работе.

  1. Техническая поддержка и сопровождение сети

  1. Обязать УИС заниматься технической поддержкой сети и сетевых ресурсов предприятия.

  1. Программное обеспечение устанавливается строго сотрудниками УИС.

  2. Программное обеспечение должно быть лицензионным и от проверенных СБ поставщиков.

  1. Антивирусная защита

  1. На всех рабочих станциях пользователей и серверах устанавливаются лицензионные средства антивирусной защиты.

  1. Производится постоянный антивирусный контроль программ и файлов данных на рабочих станциях и серверах.

  2. Обновления антивирусных баз производится ежедневно, в автоматическом режиме.

  3. Сотрудники службы информационной безопасности регулярно проводят аудит сообщений антивирусных средств.

  1. Защита от внешних угроз

  1. Сотрудникам запрещается выносить информацию на любых носителях за территорию предприятия, кроме случаев, оговоренных Правилами информационной безопасности.

  2. Запрещается выносить компьютеры, детали компьютеров за пределы предприятия, кроме случаев, оговоренных Правилами информационной безопасности.

  3. Категорически запрещается выносить чертежи, технологические схемы и иные конфиденциальные документы, кроме случаев, оговоренных Правилами информационной безопасности.

  4. Для соблюдения правил от защиты внешних угроз привлекаются сотрудники охраны «Азот-К»

  5. Дежурные охранники на проходной проверяют проходящих сотрудников на предмет нарушений правил 1-4 данного раздела политики информационной безопасности.

  6. В случае необходимости выноса на территорию предприятия объектов, оговорённых в пунктах 1-4, составляется служебная записка, в которой необходимо указать инвентарный номер объекта, дату и лицо осуществляющее вынос объекта. Служебная записка регистрируется в подразделении сотрудника, осуществляющего вынос и в СБ. Охранник проверяет наличие объекта в служебной записке, а также звонит на центральный пост. После этого разрешается вынос объекта.

  7. Защита от стихийных бедствий предупреждается на стадии проектирования объектов предприятий

  8. Компьютеры, серверы, аппаратно-программные комплексы, пропускная система, система видеонаблюдения и АТС должны быть подключены к источникам бесперебойного питания. Техническим сопровождением ИБП должно заниматься специальное подразделение УИС.

  9. Отдел кадров должен проводить собеседования с соискателями работы, на предмет засылки агента конкурирующих сторон.