Политика информационной безопасности
Основной документ, определяющий цели, задачи и принципы обеспечения информационной безопасности организации.
Информационная безопасность и устойчивость бизнеса
Разработка политики информационной безопасности — задача службы безопасности или ИТ-отдела. Этот комплект документов позволяет систематизировать меры защиты информации, определить порядок действий сотрудников и снизить риски утечек. Вы получаете готовые шаблоны, которые легко адаптировать под свою организацию, сэкономив время и избежав типичных ошибок. В комплект входят 18 связанных DOCX. Общие реквизиты подставляются в те формы, где они нужны.
Задача
Одного положения или соглашения недостаточно. Режим должен работать в перечнях, доступах, ознакомлении, передаче сведений и учёте действий.
В комплекте SGI24 положение связано с анкетой, приказом, перечнем, журналом и контрольными формами. Для персонализированного тарифа сведения организации подставляются только после оплаты и только из заполненной покупателем формы.
18 DOCX
Основной документ, определяющий цели, задачи и принципы обеспечения информационной безопасности организации.
Устанавливает порядок защиты конфиденциальной информации и персональных данных.
Регламентирует порядок отнесения информации к коммерческой тайне и ее защиты.
Определяет правила работы с конфиденциальными документами и электронными носителями.
Устанавливает требования к паролям и порядок их использования в информационных системах.
Определяет порядок установки и обновления антивирусного ПО, действий при обнаружении вирусов.
Регламентирует процедуры резервного копирования и восстановления информации.
Устанавливает правила использования корпоративной электронной почты и меры безопасности.
Определяет правила доступа в интернет и использования веб-ресурсов.
Регламентирует использование мобильных устройств и защиту информации на них.
Определяет порядок обработки и защиты персональных данных сотрудников и клиентов.
Устанавливает правила предоставления и отзыва доступа к информационным ресурсам.
Определяет порядок выявления, регистрации и расследования инцидентов.
Описывает действия при возникновении инцидентов для минимизации ущерба.
Определяет порядок и содержание обучения персонала правилам информационной безопасности.
Фиксирует факт ознакомления сотрудников с политикой и инструкциями.
Учитывает съемные носители и их перемещение для контроля.
Регистрирует обращения сотрудников и принятые меры.
Персонализация
Тарифы
Чистые шаблоны, 12 700 ₽
Перед утверждением
Результат
Покупатель получает редактируемые DOCX с едиными реквизитами, понятными полями и связями между документами. Назначение каждой формы указано в составе выше.
Комплект относится только к процедуре, указанной в заголовке. Смежные режимы и специальные виды тайн в него не включены.
После документов
Документы сами по себе не меняют процесс. SGI24 может выполнить смежную работу: внедрение контроля доступов, резервирования, мониторинга и автоматизации инцидентов. После покупки комплекта действует скидка на согласованный объём внедрения.
Посмотреть услугу SGI24Вопрос до покупки
Укажите вид организации и задачу. Марина уточнит состав и поможет выбрать тариф. Форма связи не заменяет оплату и не открывает скачивание.