
- •Оглавление
- •Введение.
- •1.Описание предприятия.
- •2.Характеристики информационной системы предприятия.
- •3.Цели и задачи защиты информации в кафе-кондитерской.
- •4.Объекты и предметы защиты.
- •5.Угрозы информационной безопасности характерные для предприятия.
- •6. Матрица доступа.
- •7. Стандарты безопасности Гостехкомиссии
- •6.Описание и классификация пд, обрабатываемых в ип "Домашние сласти"
- •Установлены следующие категории персональных данных:
- •Классы типовых информационных систем персональных данных
- •Класс типовой информационной системы персональных данных выбирается по таблице:
- •Оценка соответствия информационных систем требованиям безопасности
- •7.Методы и средства защиты информации на предприятии
- •2. Административный уровень информационной безопасности.
- •Цели и задачи системы информационной безопасности
- •8.Средства защиты информации
- •Заключение
- •Список литературы
3.Цели и задачи защиты информации в кафе-кондитерской.
Целями защиты информации предприятия являются:
|
|
|
|
|
Задачами защиты информации являются:
|
|
|
|
|
|
|
|
|
4.Объекты и предметы защиты.
Основными объектами защиты являются:
персонал (так как эти лица допущены к работе с охраняемой законом информацией (коммерческая тайна, персональные данные) либо имеют доступ в помещения, где эта информация обрабатывается).
объекты информатизации – средства и системы информатизации, технические средства приема, передачи и обработки информации, помещения, в которых они установлены, а также помещения, предназначенные для проведения служебных совещаний
информация ограниченного доступа:
коммерческая тайна в ред. Федеральных законов от 11.07.2011 N 200-ФЗ - информация, составляющая коммерческую тайну (секрет производства), - сведения любого характера (производственные, технические, экономические, организационные и другие), в том числе о результатах интеллектуальной деятельности в научно-технической сфере, а также сведения о способах осуществления профессиональной деятельности, которые имеют действительную или потенциальную коммерческую ценность в силу неизвестности их третьим лицам, к которым у третьих лиц нет свободного доступа на законном основании и в отношении которых обладателем таких сведений введен режим коммерческой тайны;
персональные данные согласно постановлению правительства РФ от 1 ноября 2012 г. N 1119 - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
персональные данные работников (фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное положение, образование, профессия, уровень квалификации, доход, наличие судимостей и некоторая другая информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника).
персональные данные клиентов (фамилия, имя, отчество, дата рождения, телефон, данные о персональных скидках и привилегиях клиента)
защищаемая от утраты общедоступная информация:
документированная информация, регламентирующая статус предприятия, права, обязанности и ответственность его работников (Устав, журнал регистрации, учредительный договор, положение о деятельности, положения о структурных подразделениях, должностные инструкции работников)
информация, которая может служить доказательным источником в случае возникновения конфликтных ситуаций (расписки)
материальные носители охраняемой законом информации (личные дела работников, личные дела клиентов, электронные базы данных работников и клиентов, бумажные носители и электронные варианты приказов, постановлений, планов, договоров, отчетов, составляющих коммерческую тайну)
средства защиты информации (антивирусные программы, система сигнализации, система противопожарной охраны.)
технологические отходы (мусор), образовавшиеся в результате обработки охраняемой законом информации (личные дела бывших клиентов и сотрудников).
Предметом защиты информации являются носители информации, на которых зафиксированы, отображены защищаемые сведения :
личные дела клиентов в бумажном и электронном (база данных клиентов и работников) виде;
приказы, постановления, положения, инструкции, соглашения и обязательства о неразглашении, распоряжения, договоры, планы, отчеты, ведомость ознакомления с Положением о конфиденциальной информации и другие документы, составляющие коммерческую тайну, в бумажном и электронном виде.