34
Все вышеприведённое решает соответствующие задачи по стандартам,
соответствующие классу защищенности обрабатываемой информации. При
проектировании информационной системы сразу стоит учесть тип
конфиденциальной информации, для избежание принятия чрезмерных или
недостаточных мер, а потом уже проводить реализацию по всем стандартам.
На основании аудита, который проводится сертифицированными
специалистами сторонних организаций или сотрудниками подразделения
информационной безопасности предприятия, определяется класс
конфиденциальности обрабатываемых сведений [16].
В условиях ООО «Сходненская-1» предусмотрено использование
технологий информационной безопасности в соответствии с действующим
законодательством и регламентирующими внутренними документами. В
соответствии с положениями Федерального закона Российской Федерации от
27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и
о защите информации» для защиты информации используются правовые,
организационные и технические меры, направленные на:
Обеспечение защиты информации от неправомерного доступа,
уничтожения, модифицирования, блокирования, копирования,
предоставления, распространения, а также от иных неправомерных действий
в отношении такой информации;
Соблюдение конфиденциальности информации ограниченного
доступа;
Реализацию права на доступ к информации.
За политику информационной безопасности в организации отвечает
технический отдел, который контролирует права и возможности каждого
сотрудника, подключенного к системе. Каждое действие пользователя
системы отслеживается, а благодаря системе авторизации можно узнать кто
именно внес определенные правки в систему.