20
1.2.3. Анализ системы обеспечения информационной безопасности и защиты
информации
Защита информации на предприятии ООО «Сервисный центр Samsung»
осуществляется комплексно и включает в себя меры четырех уровней.
Первый уровень защиты информации: Законодательный - это законы,
постановления правительства и указы президента РФ, нормативные акты и
стандарты, которыми регламентируются правила использования и обработки
информации ограниченного доступа, а также вводятся меры ответственности
за нарушения этих правил [6].
Основными законодательными актами, регулирующими вопросы
информационной безопасности организации, являются:
Гражданский кодекс РФ ст.139;
Уголовный кодекс гл.28 ст.272, 273, 274, 138, 183;
Федеральный закон Российской Федерации от 27.07.2006 г. № 149-
ФЗ «Об информации, информационных технологиях и о защите
информации»;
Федеральный закон Российской Федерации от 27.07.2006 г. № 152-
ФЗ «О персональных данных»;
Федеральный закон Российской Федерации от 29.07.2004 № 98-ФЗ
«О коммерческой тайне».
Второй уровень информационной безопасности: Административный.
Политика информационной безопасности на данный момент не утверждена.
Третий уровень информационной безопасности: Организационный.
Организационные меры являются решающим звеном формирования и
реализации комплексной защиты информации. Эти меры играют
существенную роль в создании надежного механизма защиты информации,
так как возможности несанкционированного использования
конфиденциальных сведений в значительной мере обуславливаются не только