Информационная безопасность и устойчивость бизнеса

Правила допустимого использования ИТ-ресурсов

Разработка правил допустимого использования ИТ-ресурсов — задача службы информационной безопасности и HR. Этот комплект документов поможет вам быстро создать полный пакет: от политики до журналов ознакомления. Вы получите шаблоны, которые легко адаптировать под вашу организацию, и избежите типичных ошибок, связанных с нарушением законодательства и внутренних регламентов. В комплект входят 16 связанных DOCX. Общие реквизиты подставляются в те формы, где они нужны.

Задача

Документы должны описывать реальный процесс

Одного положения или соглашения недостаточно. Режим должен работать в перечнях, доступах, ознакомлении, передаче сведений и учёте действий.

  • Отсутствие четких правил приводит к злоупотреблениям сотрудниками служебной техникой и интернетом, что создает риски утечки данных.
  • Штрафы и судебные иски из-за нарушения законодательства о персональных данных и авторских прав при использовании нелицензионного ПО.
  • Сложности с привлечением сотрудников к дисциплинарной ответственности за нарушения, если правила не зафиксированы документально.
  • Хаос в использовании корпоративных ресурсов, снижение производительности и конфликты между сотрудниками.

В комплекте SGI24 положение связано с анкетой, приказом, перечнем, журналом и контрольными формами. Для персонализированного тарифа сведения организации подставляются только после оплаты и только из заполненной покупателем формы.

16 DOCX

Что входит в комплект

01

Политика допустимого использования ИТ-ресурсов

Основной документ, определяющий цели, область применения, общие правила и ответственность за использование ИТ-ресурсов.

02

Положение о порядке использования сети Интернет

Регламентирует доступ в интернет, ограничения на посещение сайтов и контроль трафика.

03

Положение об использовании корпоративной электронной почты

Устанавливает правила работы с корпоративной почтой, требования к переписке и хранению писем.

04

Инструкция по работе с конфиденциальной информацией

Определяет порядок обращения с конфиденциальными данными, меры защиты и ответственность.

05

Правила использования программного обеспечения

Регламентирует установку, обновление и использование ПО, запрет на пиратское ПО.

06

Порядок использования мобильных устройств и BYOD

Определяет правила использования личных мобильных устройств для рабочих целей и требования к их безопасности.

07

Политика паролей и доступа к системам

Устанавливает требования к сложности паролей, периодичности их смены и правилам хранения.

08

Регламент реагирования на инциденты информационной безопасности

Описывает порядок действий при обнаружении нарушений правил использования ИТ-ресурсов.

09

Журнал ознакомления сотрудников с правилами

Фиксирует факт ознакомления сотрудников с правилами, что важно для дисциплинарной практики.

10

Приказ об утверждении правил допустимого использования ИТ-ресурсов

Вводит правила в действие и назначает ответственных за их исполнение.

11

Памятка сотруднику по информационной безопасности

Краткое руководство для сотрудников с основными требованиями и запретами.

12

Форма согласия сотрудника на контроль использования ИТ-ресурсов

Письменное согласие сотрудника на мониторинг его действий, необходимое для законности контроля.

13

Акт об ознакомлении с правилами

Подтверждает, что сотрудник ознакомлен с правилами и обязуется их соблюдать.

14

Порядок действий при увольнении сотрудника (блокировка доступа)

Обеспечивает своевременное отключение доступа к ИТ-ресурсам уволенных сотрудников.

15

Политика использования социальных сетей в рабочих целях

Определяет допустимость и правила использования социальных сетей на рабочем месте.

16

Порядок работы с несовершеннолетними (если применимо)

Устанавливает дополнительные ограничения для несовершеннолетних работников при использовании ИТ-ресурсов.

Персонализация

Как работает конструктор

  1. 01Выберите тариф и способ оплаты: карта или СБП, безналичный счёт, «Долями» либо рассрочка Т-Банка.
  2. 02Для персонализации заполните сведения о процессе и ответственном.
  3. 03Система собирает 16 DOCX и очищает служебные метаданные.
  4. 04Скачайте ZIP. Доступ можно восстановить по заказу и электронной почте.

Тарифы

Шаблоны, персонализация или индивидуальная подготовка

Чистые шаблоны, 10 600 ₽

Оплатить и получить комплект

Способ оплаты
Восстановить оплаченный заказ

Перед утверждением

Границы применения комплекта

  • Комплект не является юридической консультацией и не гарантирует одобрение контролирующих органов.
  • Документы требуют адаптации под конкретную организацию: необходимо указать наименование, реквизиты, должности.
  • Комплект не включает разработку технических мер защиты (например, настройку DLP-систем).
  • Не заменяет обязательные локальные акты, если они требуются по отраслевому законодательству.

Результат

политика допустимого использования информационных ресурсов: что получает покупатель

Покупатель получает редактируемые DOCX с едиными реквизитами, понятными полями и связями между документами. Назначение каждой формы указано в составе выше.

  • Прозрачные и юридически корректные правила, которые защищают компанию от рисков.
  • Экономия времени и ресурсов: не нужно разрабатывать документы с нуля.
  • Повышение дисциплины сотрудников и снижение числа инцидентов информационной безопасности.
  • Готовность к проверкам надзорных органов и аудиту информационной безопасности.

Комплект относится только к процедуре, указанной в заголовке. Смежные режимы и специальные виды тайн в него не включены.

После документов

Внедрить требования в сайт и рабочую систему

Документы сами по себе не меняют процесс. SGI24 может выполнить смежную работу: внедрение контроля доступов, резервирования, мониторинга и автоматизации инцидентов. После покупки комплекта действует скидка на согласованный объём внедрения.

Посмотреть услугу SGI24

Вопрос до покупки

Написать Марине Флегонтовой

Укажите вид организации и задачу. Марина уточнит состав и поможет выбрать тариф. Форма связи не заменяет оплату и не открывает скачивание.

Кому отправить обращение
Или напишите сразу в личный чат:Марине ↗

После отправки обращение получит ответственного. Ответим по указанной почте или телефону.