Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен. Билеты.docx
Скачиваний:
56
Добавлен:
27.05.2024
Размер:
202.88 Кб
Скачать

Глава 14. Защита персональных данных работника.

• Статья 86. Общие требования при обработке персональных данных работника и гарантии их защиты.

• Статья 87. Хранение и использование персональных данных работников.

• Статья 88. Передача персональных данных работника.

• Статья 89. Права работников в целях обеспечения защиты персональных данных, хранящихся у работодателя.

• Статья 90. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника.

Гражданский кодекс:

Раздел VII. Права на результаты интеллектуальной деятельности и средства индивидуализации.

29.Задачи организационной защиты информации.

Организационная защита информации - это регламентация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе, исключающей или существенно затрудняющей неправомерное овладение конфиденциальной информацией и проявление внутренних и внешних угроз. 

Задачи организационного обеспечения ИБ

1. Начальный анализ объекта защиты и средств защиты:

• Составление и регулярное обновление состава защищаемой информации предприятия, составление перечня защищаемых бумажных, машиночитаемых и электронных документов, регламентация обновления и ведения перечня защищаемой информации и её носителей.

• Выявление угроз защищаемой информации и угроз системе, в которой обрабатывается эта информация.

• Выявление помещений и рабочих зон, выделенных для работы с конфиденциальной информацией, определение необходимости проведения аттестации этих помещений.

• Определение средств защиты информации и охраны, предназначенных для обработки защищаемой информации.

2. Организация подразделения безопасности:

• Формирование и организация деятельности подразделения по обеспечению безопасности (включая физическую охрану) или информационной безопасности.

• Регламентация работы по управлению системой защиты информации.

• Регламентация эксплуатации средств защиты информации.

3. Работа с персоналом:

• Определение методов отбора персонала для работ с защищаемой информацией, методов воспитательной работы с персоналом, требований к обучению и инструктированию сотрудников.

• Регламентация порядка защиты ценной информации предприятия от случайных или умышленных несанкционированных действий персонала, а также при внештатных ситуациях.

• Осуществление и регламентация контроля соблюдения сотрудниками порядка защиты информации.

4. Организация защищённого документооборота:

• Создание и регламентация технологии защиты, обработки и хранения бумажных, электронных документов предприятия, внемашинной технологии защиты электронных документов.

• Ведение перечня защищаемых бумажных, электронных документов, регламентация обновления и ведения перечня защищаемой информации и её носителей.

5. Организация пропускного режима и физической защиты объекта:

• Создание и регламентация пропускного и внутриобъектового режима на территории, в здании и помещениях предприятия, предназначенных для обработки защищаемой информации. Оснащение техническими средствами защиты.

• Регламентация порядка защиты информации при проведении совещаний, заседаний, переговоров, приёме посетителей, работе с представителями рекламных агентств, средств массовой информации.