Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
пример для лаб ТЗИ.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
3.21 Mб
Скачать

2.3.7 Положення щодо користування електронною поштою

Ціль положення

Визначення відповідальності користувачів за неправильне використання корпоративною системою електронної пошти.

Дане положення інформує користувачів:

  • про те, що, використовуючи корпоративну електронну пошту, вони погоджуються виконувати вимоги цього положення і відмовляються від будь-яких прав на конфіденційність повідомлень створених, надісланих або отриманих з використанням корпоративної системи електронної пошти;

  • про те, що підприємство залишає за собою право контролювати зміст листування без попереднього повідомлення, а також приймати дисциплінарні стягнення до працівників, які порушують вимоги даного положення.

За дотримання правил даного положення відповідає адміністратор організації.

Вимоги положення

  1. Електронна пошта використовується тільки для виконання працівником його службових обов'язків.

  2. Єдино можливий спосіб роботи з електронною поштою на ОІД - використання корпоративної електронної пошти. Робота з іншими сервісами електронної пошти, включаючи, але не обмежуючись, безкоштовними поштовими серверами, тільки при узгодженні з системним адміністратором.

  3. Забороняється розсилка ланцюгових повідомлень, спаму, виконуваних файлів та файлів розважального характеру.

  4. Забороняється використовувати корпоративну електронну пошту для будь-якої діяльності з метою отримання особистої матеріальної вигоди.

  5. Забороняється пересилання та отримання електронної пошти, яка містить ліцензійне програмне забезпечення та інші дії, які дозволяють обійти ліцензійні угоди або порушити авторські права.

  6. Забороняється надсилати листи, що містять конфіденційну інформацію. Винятки становлять користувачі, які мають на це право у відповідності з положенням «Про комерційну таємницю».

  7. При роботі з електронною поштою на комп'ютері обов'язково повинно бути встановлено корпоративне антивірусне програмне забезпечення.

  8. Забороняється використання чужих адрес електронної пошти, а також дозволяти використання своєї адреси іншим особам.

За виконанням вимог положення стежить адміністратор. Він повинен забезпечити ознайомлення з даним положенням всіх користувачів мережі, під підпис у відповідному журналі.

Відповідальність, за дотримання правил даного положення, несуть всі співробітники, які розписалися у журналі щодо ознайомлення з цим положенням.

При порушенні вимог положення, працівники несуть дисциплінарне покарання, в тому числі можуть бути звільнені.

Періодичність перегляду проводиться 1 раз на рік або при зміні загальної політики безпеки підприємства, програмного чи апаратного забезпечення, що потребує змін в політиці безпеки.

2.3.8 Положення щодо користування сховищами для збереження інформації з обмеженим доступом

Ціль положення

Встановити правила щодо доступу персоналу до сховищ та користування ними. Всі співробітники повинні виконувати умови зазначені в цьому документі.

Даний документ поширюється на співробітників підприємства, в яких є доступ до сейфів призначених для зберігання інформації з обмеженим доступом.

За дотримання правил даного положення відповідає заступник директора організації, який виконує обов’язки менеджера з інформаційної безпеки.

Вимоги положення

  1. Сейфи повинні бути взяті на облік.

  2. Документи або електронні носії, які містять інформацію з обмеженим доступом та документи, з відкритою інформацією повинні зберігатись окремо.

  3. Повинен вестись журнал обліку ключів від сейфів.

  4. Не залишати без нагляду ключі або відкрите сховище. В неробочий час закривати та опечатувати сейф печаткою відповідальної особи.

  5. Забороняється виготовляти дублікати ключів.

  6. В разі втрати ключів, написати пояснення щодо факту втрати.

За виконанням вимог положення стежить заступник директора (менеджер з інформаційної безпеки). Він повинен забезпечити ознайомлення з даним положенням всіх користувачів мережі, під підпис у відповідному журналі.

Відповідальність, за дотримання правил даного положення, несуть всі співробітники, які розписалися у журналі щодо ознайомлення з цим положенням.

При порушенні вимог положення, працівники несуть дисциплінарне покарання, в тому числі можуть бути звільнені.

Періодичність перегляду проводиться 1 раз на рік або при зміні загальної політики безпеки підприємства, програмного чи апаратного забезпечення, що потребує змін в політиці безпеки.