Физическая и организационная защита ценной информации, система обеспечения безопасности
Физическая и организационная защита
Главная » Аудит безопасности » Подготовка » Анализ политики безопасности » Физическая и организационная защита

Физическая и организационная защита информации

Из физической безопасности следует отметить то, что оборудование располагается в тех помещениях, доступ к которым возможен для лиц, не связанных с обслуживанием этого помещения. В компании ООО «Триалта» существует запрет курения, принятия пищи и напитков вблизи оборудования. Все воздействия от происшествий на соседних объектах учитываются. Устройства хранения ценной информации физически уничтожаются или производится гарантированное стирание остаточной информации. В случае поломки жёсткого диска, он отдаётся для ремонта поставщику оборудования. При печати ценной информации на удалённых принтерах распечатка извлекается немедленно.

Следует также отметить, что в компании ООО «Триалта» существует и выполняется утверждённая процедура внесения изменений в среду выполнения бизнес-процесса. В информационной системе существует регулярно обновляемая база данных о случившихся в компании инцидентах в области информационной безопасности, также реализован принцип разграничения ответственности путём разделения обязанностей при выполнении наиболее критичных операций. Всё используемое программное обеспечение только лицензионное, новые уязвимости в используемом программном обеспечении не отслеживаются. Антивирусные базы обновляются раз в месяц, и раз в год производится тренинг персонала по вопросам защиты от вирусов. Кроме того регулярный контроль целостности критичных данных и программного обеспечения, обрабатывающего эти данные не производится. Адекватные меры организационной и физической защиты для резервных копий, соответствующие уровню основных носителей информации не применяются. Носители резервных копий регулярно проверяются на работоспособность. На компьютерах с критичной информацией журналы системных событий не ведутся. Раз в полгода обновляется программное обеспечение, и устанавливаются пакеты обновлений системы безопасности.


Баннер
Поиск информации на сайте Пожалуйста, перейдите к форме, введите запрос и нажмите «Найти!»
К форме поиска