31
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
В АО «ФПК» действуют следующие нормативно-правовые документы в
области защиты информации и информационной безопасности:
- положение о конфиденциальной информации;
- регламент использовании программного обеспечения;
- распоряжение о безопасном использовании АРМ;
- регламент транспортной безопасности
- положение об использовании носителей информации;
- правила внутреннего трудового распорядка;
- приказ о введении политики информационной безопасности;
- приказ о введении Правил внутреннего трудового распорядка.
За соблюдением каждого из этих нормативных актов назначен ответственный
руководитель.
При заключении трудового договора, сотрудники компании подписывают
соглашение о неразглашении коммерческой тайны. Сотрудники в процессе
свой деятельности обязаны соблюдать внутренний регламент предприятия,
сохранять коммерческую тайну и пропускной режим.
При использовании в своей работе персонального компьютера и другой
вычислительной техники, сотрудники должны:
- пользоваться не разрешенным программным обеспечением;
- использовать внешние носители информации;
- подключать мобильные устройства;
- использовать рабочую почту в личных целях;
- пересылать информацию составляющую коммерческую тайну (за
исключением случаев, когда это входит в служебные обязанности отправителя);
- совершать любые действия, направленные на нарушение нормального
функционирования элементов ИС Организации.