Контакты
Подписка
МЕНЮ
Контакты
Подписка

Практика создания орг-распорядительных документов - Форум по вопросам информационной безопасности

Практика создания орг-распорядительных документов - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Клен | 57915 24.07.2015 05:50
Люди добрые поделитесь пожалуйста практикой создания организационно-распорядительных документов для ИСПДн (да и не только).
Речь вообще идет о том, что есть 2 ИСПДн разных уровней защищенности.
Есть документы типа техзадания на создание СЗИ и т.п., которые идут под конкретную ИСПДн, а есть набор документов, типа (несколько примеров):


Инструкция по организации парольной защиты
Инструкция о порядке технического обслуживания, ремонта, модернизации технических средств, входящих в состав ИСПДн
Инструкция по организации работы с машинными носителями
Регламент резервного копирования
и т.п.

Такие документы можно сделать для каждой ИСПДн, а можно в каждой инструкции, описать правила для обеих ИСПДн.

Вот если бы уважаемые коллеги поделились своим опытом, то я был бы им ну очень благодарен))))

Автор: цукцук | 57916 24.07.2015 07:22
Например резервное копирование, что мешает сделать общий регламет для всез
Ис и просто упомянуть там испдн
Прошло около недели

Автор: Клен | 58042 31.07.2015 13:37
цукцук
Да в принципе можно все сделать единым, только правильно ли это будет?


Можно попробовать создать инструкцию, где не будет выделения конкретных ИСПДн, а будут выдержки из НПА по классам и уровням защищенности.

Ну, например:
В ИСПДн, имеющей 2 уровень защищенности применяются следующие правила:
...

Или так не правильно будет?

Автор: Практик | 58043 31.07.2015 14:46
По резервному копированию, антивирусной защите, хранению бумажных копий и пр. сделать и утвердить отдельные инструкции, пригодится и для прочих информационных систем без ПДн. В инструкции персонала ИСПДн достаточно включить ссылки на них: "при резервном копировании руководствоваться..."
Для разных ИСПДн удобнее создать несколько инструкций (можно из одних болванок) - ознакамливать под роспись нужно именно сотрудников, которых это касается. По этой же причине инструкции админу (админу безопасности, если есть), пользователю, оператору удобнее отдельные

Автор: цукцук | 58044 31.07.2015 17:25
Разделите рабочую документацию, реально нужную людям.

И документацию, которая нужна только нашим доблестным регуляторам.
Тк называемый Бумажный щит ИБ или макулатурный баласт.

Зайдите на сайт b-152, там список виден.
Раздут неимоверно, но раз РКН и ФСТЕК нравятся бумажки перебирать, можно и наклепать.


Автор: Документы | 58076 06.08.2015 08:44
День добрый.
Поставили задачу разработать комплект документов.
Небольшая госорганизация. Соответственно, есть выделенные отдел кадров и бухгалтерия.
В них строго соблюдается парольная и антивирусная защиты.
Не заведен журнал учета флешек-ключей и ЭЦП.

Надо всё привести в порядок, вроде всё понятно, алгоритмы отработанные. А вот написав их на бумагу, можно и подставить себя, так как я не специалист в ИБ и не уверен, что именно эти алгоритмы правильные...

Начинать буду с журнала учета ЭЦП.
Нашел сайт http://itsec2012.ru/komplekt-organizacionno-rasporyaditelnoy-dokumentacii
Но там всё только про ПДн, а мы ПДн сторонних лиц не обрабатываем.
Неужели ради ОК и Бух надо столько документов городить???

Просмотров темы: 5015

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*