21 сентября, пятница 12:34
Bankir.Ru

Объявление

Свернуть
Пока нет объявлений.

Внутрибанковские положения по ИБ

Свернуть
X
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Внутрибанковские положения по ИБ

    Здравствуйте!
    Долго искала ответ на свой вопрос по форуму ИБ... Решила, что будет правильно/удобно создать такую тему, относительно Внутриорганизационных положений в Банке по ИБ.

    И тут же возник вопрос:
    - подскажите, где можно найти рыбку (пример) по следующему положению - "Положение об опечатывании помещений", здесь д.б. отображены правила опечатывания кабинетов в послерабочее время, использование туб, печатей для опечатывания и др требования.
    Может кто-нибудь поделится?

    плзплзплз!
    Еду не куда дорога ведет, а куда руль поверну!

  • #2
    )ИМХО для опечатывания (помещения, СВТ и тд) достаточно будет описать процедуру самого опечатывания и вскрытия и вставить ее куда-нидь))). мне кажется писать "Положение об опечатывании помещений" - излишне)))
    Мы продолжаем делать то, что мы уже много наделали

    Комментарий


    • #3
      То же самое применимо и опечатыванию системныйх блоков?!

      Комментарий


      • #4
        Воообще то во многих организациях СБ разрабатывает документ под названием: "Положение о пропускном и внутреобъектовом режиме" (название может немного и отличаться). Так вот обычно в таком документе описывается какие помещения являются "режимными" (список помещений идет как приложение) и порядок их опечатывания.
        Последний раз редактировалось Stnslv; 17.01.2008, 21:11.

        Комментарий


        • #5
          Сообщение от Stnslv Посмотреть сообщение
          Воообще то во многих организациях СБ разрабатывает документ под названием: "Положение о пропускном и внутреобъектовом режиме" (название может немного и отличаться). Так вот обычно в таком документе описывается какие помещения являются "режимными" (список помещений идет как приложение) и порядок их опечатывания.
          мне бы найти пример такого документа, какова его структура?
          Еду не куда дорога ведет, а куда руль поверну!

          Комментарий


          • #6
            Документ все-же относится не совсем к информационной безопасности. Если Вас действительно он интересует, то проще будет запросить его в своей СБ, что ранее Вам уже рекомендовал Stnslv. Этот документ у них просто обязан существовать, и проблем с его предоставлением лицам вашего уровня быть не должно (при условии правильного аргументирования запроса).
            Если вопрос рабочим порядком решить не удастся, то можете обратиться в личку.

            Комментарий


            • #7
              Сообщение от Ichiro Посмотреть сообщение
              Документ все-же относится не совсем к информационной безопасности. Если Вас действительно он интересует, то проще будет запросить его в своей СБ, что ранее Вам уже рекомендовал Stnslv. Этот документ у них просто обязан существовать, и проблем с его предоставлением лицам вашего уровня быть не должно (при условии правильного аргументирования запроса).
              Если вопрос рабочим порядком решить не удастся, то можете обратиться в личку.

              Спасибо большое за подсказки! Что-то нашла в регламентирующих внутриорганизационных доках, попробую додумать
              Еду не куда дорога ведет, а куда руль поверну!

              Комментарий


              • #8
                Предстоит процесс доведения документов по ИБ до сотрудников.
                Условное разделение персонала:
                1. Руководство
                2. Начальники подразделений
                3. пользователи (кассиры, операционисты, бухгалтера, специалисты)
                4. Водители, инкассаторы, уборщицы.
                Вопрос: нужно ли группу №4 знакомить с политикой безопасности и перечнем сведений конфиденциальной информации, и другими документами касающимися вопросов конфиденциальной информации. Будет ли достаточным подписание соглашения о конфиденциальности. Если знакомить, то просто для галочки (а нужно ли это). А если не знакомить - может случится такая ситуация "я не знал что это КИ и какие ко мне вопросы".

                Комментарий


                • #9
                  возможно никто не заметил этого сообщения, а вопрос по прежнему остается актуальным- помогите разобраться

                  Комментарий


                  • #10
                    Знакомить обязательно под роспись. Согласно ТК сотрудники должны быть ознакомлены под роспись с документами, регламентирующими их деятельность. А соблюдение требований ИБ - святая обязанность каждого, кот. должна быть прописана в трудовом договоре. Если не ознакомлен, значит и соблюдать не обязан, а тем более, никакой ответственности не несет.

                    Комментарий

                    Пользователи, просматривающие эту тему

                    Свернуть

                    Присутствует 1. Участников: 0, гостей: 1.

                    Обработка...
                    X