- •Курс по теме «Политика информационной безопасности»
- •Политика информационной безопасности при работе на персональных компьютерах
- •Используемые сокращения
- •Подключение устройств к персональным компьютерам.
- •Выдача переносных компьютеров
- •Доступ к персональным компьютерам
- •Работа с сетью Интернет
- •Удаленный доступ сотрудников Банка к информационным ресурсам Банка через сеть Интернет из точек доступа вне Банка (из дома, командировок, мест отдыха)
- •Требования к структуре паролей
- •Пароль должен:
- •Пароль не должен:
- •Порядок использования паролей
- •Работа с информацией, подлежащей защите
- •Уничтожение материальных носителей и файлов с информацией, подлежащей защите в Банке, должно производиться:
- •Политика использования электронной почты (Microsoft Outlook) Банка
- •В связи с вышеизложенным, в Банке проводится политика защиты от соответствующих угроз и уязвимостей, связанных с использованием этой среды.
- •Основные аспекты политики использования электронной почты (Microsoft Outlook) Банка
- •Основные аспекты политики использования электронной почты (Microsoft Outlook) Банка
- •Жалобы на действия пользователей, нарушающих правила данной Политики необходимо направлять в двк.
- •Правила политики использования электронной почты (Microsoft Outlook) Банка
- •Запрещается
- •Политика использования Интернет в зао «Банк Русский Стандарт»
- •Все категории пользователей обязаны использовать ресурсы Банка квалифицированно, эффективно, соблюдая требования нормативных документов и правила деловой этики.
- •Основные аспекты политики использования Интернет в зао «Банк Русский Стандарт»
- •Основные аспекты политики использования Интернет в зао «Банк Русский Стандарт»
- •Правила политики использования Интернет в зао «Банк Русский Стандарт»
- •В случае невыполнения просьб сотрудника Банка администратором внешнего информационного сайта требований о прекращении рассылки материалов, необходимо проинформировать работников оиб итд.
- •Порядок управления инцидентами информационной безопасности
- •В случае обнаружения уязвимостей систем пользователи не должны их проверять (тестировать) для оценки возможностей их использования.
- •Форма сообщения о событии или инциденте информационной безопасности
В случае обнаружения уязвимостей систем пользователи не должны их проверять (тестировать) для оценки возможностей их использования.
!
Подрядчики и клиенты должны быть
осведомлены о процедурах оповещения
о событиях/инцидентах информационной
безопасности, обнаруженных в системах,
к которым они допущены.
В сообщении о событии или инциденте
информационной безопасности должны
быть следующие компоненты:
объект, на котором произошло нарушение
или обнаружена уязвимость (информационная
система, компьютер, оборудование,
помещение и т.п.), с указанием
идентифицирующих признаков – название
системы, имя компьютера, ФИО сотрудника,
номер помещения и т.п.;
краткое описание события или инцидента
информационной безопасности;
дата, время.
Форма сообщения о событии или инциденте информационной безопасности

Нарушение
требований «Порядка управления
инцидентами информационной безопасности»
влечет административную, гражданско-правовую,
уголовную и иную ответственность,
предусмотренную законодательством
Российской Федерации, внутренними
документами Банка и Трудовым договором.
