27
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
Политика безопасности компании реализована в рамках
рассматриваемой задачи следующим образом:
• Доступ к каждому компьютеру организации осуществляется с
помощью авторизации, в ходе которой пользователь вводит уникальный
логин и пароль, созданный системным администратором.
• Доступ к КИС «Галактика ТПР» есть только у сотрудников
Управления экономики и внедрения информационных систем. Для доступа
к системе необходимо пройти процедуру авторизации, в ходе которой
указываются уникальные логин и пароль для входа в систему, созданные
системным администратором.
• Политика безопасности организации основана на принципе «что
не разрешено, то запрещено». В связи с чем у пользователей ПК есть
разрешение на открытие всех файлов, кроме системных, внесение
изменений только в те файлы, которые созданы членами группы
пользователя.
• Доступ к функционалу КИС ограничен следующим правилом:
все сотрудники, у которых есть учетная запись могут создавать записи в
программе. Все сотрудники могут вносить изменения в документы,
созданными от их учетной записи. Право на удаление документов есть
только у начальников отделов.
Рассмотрим инженерно-технические средства защиты ресурсов
информационной инфраструктуры компании. В компании применяются
следующие инженерно-технические средства обеспечения
информационной безопасности:
• антивирусное программное обеспечение «Kaspersky Total
Security 18.0.0.405»;