Содержание

«Политика информационной безопасности для персонала Общества с ограниченной ответственностью «ШЭРИКС» (ООО «ШЭРИКС»)»

1. Этика

Пользователям информационной системы запрещается:

2. Парольная политика

Комбинация имени учетной записи пользователя и пароля определяет пользователя в системе. Применение парольной политики является основным барьером для неавторизованного доступа в используемые системы.
2.1. Содержимое:

Примеры:

Примеры плохих паролей:

2.2. Правила:

3. Сети

3.1. Конфиденциальная информация:

3.2. Подключение к сетям:

3.3. Электронная почта:

4. Интернет

Из-за недостатков в структуре и методах контроля интернет является источником следующих рисков:

5. Ноутбуки и портативные компьютеры

Портативные компьютеры позволяют персоналу быть более продуктивным будучи «в отъезде». Они позволяют осуществлять доступ к информации. С точки зрения безопасности они могут создать риск компрометации информации, быть украдены и стать точкой неавторизованного доступа в корпоративную сеть. Количество мобильных компьютеров растет, поэтому необходима специальная политика по использованию портативных компьютеров:

За несоблюдение вышеперечисленных правил, нарушитель несет предусмотренную законом ответственность, в том числе возмещение материального вреда