30
1.2.4 Анализ системы обеспечения информационной безопасности и защиты
информации
В ООО «МосОблЕИРЦ» существует своя политика безопасности.
Подсистема безопасности должна обеспечивать идентификацию пользователя,
организацию доступа к функциям и объектам ИС на основе прав, ролей и групп
пользователей, защиту информации от несанкционированного доступа.
Режим защиты, обработки и порядка использования персональных данных,
хранящихся в ИС, должен соответствовать требованиям нормативных правовых
актов о персональных данных.
Информация является ценным и жизненно важным ресурсом любого
предприятия. Политика информационной безопасности предусматривает
принятие необходимых мер в целях защиты активов от случайного или
преднамеренного изменения, раскрытия или уничтожения, а также в целях
соблюдения конфиденциальности, целостности и доступности информации,
обеспечения процесса автоматизированной обработки данных на предприятии.
[2]
Политикой информационной безопасности охватываются все
информационно- вычислительные ресурсы Общества. В состав информационно-
вычислительных ресурсов Общества включаются данные, информация,
программное обеспечение, аппаратные средства, средства обслуживания и
телекоммуникации. Политика применима ко всем лицам, имеющим отношение к
информационно-вычислительным ресурсам Общества, включая всех
сотрудников, поставщиков и лиц, работающих по контракту, использующих эти
ресурсы. Лица, нарушившие требования Политики безопасности и иных
руководящих документов по вопросам обеспечения безопасности
информационно-вычислительных ресурсов Общества, несут ответственность в
соответствии с действующим законодательством РФ, в том числе
дисциплинарного характера.