| Автор: Иван Евстегнеев, Редакция | 70684 | 10.04.2017 05:03 |
|
Добрый день, коллеги!
Разрешите сразу к делу: по роду службы на долю ряда лиц в нашей компании (избегая уточнений - занимаемся редакционной деятельностью и иными видами типичных услуг) была возложена задача по созданию частной политики ИБ. В этом деле новичок, вот пришел за советом - собственно пару вопросов: 1) В интернете куча политик касаемо ПДн, антивирусной защиты, сетевой безопасности и подобного. Подскажите, существует ли разновидность частных политик скажем для ТЗИ или эксплуатации ВП? Уточняю - у нас есть переговорка, в которой проводятся совещания (ур.инф - ПДн, Коммерческая, Конфиденциальная) - возможно ли и нужно ли разрабатывать Частную политику ИБ по эксплуатации ВП\ противодействию утечек по техническим каналам\ (не уверен как это правильнее назвать, идея - физическая и техническая защиты помещения). Просто вроде с средой ИТ\ПК технологий, документов прилично, а вот аспект физики как то затронут не так... 2) Если это политика является частной - на нее разрабатывается отдельно модель нарушителя \ угроз? Или она подпадает под модели Корпоративной политики Организации? Простите наверное за "элементарные задачки", но человек я в этих делах новый, а приказ, подразумевает "обучение прямо на ходу"... Благодарю за внимание... И.Е. Евстегнеев |
|
Просмотров темы: 2310