3. Цели и задачи
Главной целью, на достижение которой направлены все положения Политики, является надежное обеспечение информационной безопасности информационных активов ИС.
Обеспечения информационной безопасности необходимо для минимизации ущерба от реализации угроз информационной безопасности.
Так же, целью настоящего документа является обеспечить участие руководства Организации в решении вопросов, связанных с обеспечением информационной безопасности в соответствии с целями деятельности организации (бизнеса), законами и нормативными актами Республики Казахстан.
a) защита от вмешательства посторонних лиц в процесс функционирования ИС;
b) разграничение доступа зарегистрированных пользователей к информации, аппаратным, программным и криптографическим средствам защиты, используемым в ИС;
c) контроль целостности (обеспечение неизменности) среды исполнения программ и ее восстановление в случае нарушения;
d) защита информации от несанкционированной модификации и искажения;
3.1. Задачи
e) контроль целостности используемых программных средств, а также защиту системы от внедрения вредоносных кодов, включая компьютерные вирусы;
f) Защита записей от потери, повреждения, фальсификации, несанкционированного доступа и несанкционированной публикации.
g) обеспечение аутентификации пользователей ИС;
h) своевременное выявление угроз информационной безопасности, причин и условий, способствующих нанесению ущерба.
Настоящий документ подвергается анализу и пересмотру не реже одного раза в два года или при возникновении существенных изменений, влияющих на соответствие требованиям стандартов, адекватности и эффективности применяемых мер обеспечения ИБ, выявленных в процессе внешнего или внутреннего аудита.
В ходе пересмотра оценивается возможность улучшения положений Политики и процесса управления информационной безопасностью в соответствии с изменениями условий ведения бизнеса, законодательства, изменениями в организационной структуре или ИС, изменениями адекватной реальности и информационных угроз окружающей среды.
Ответственным лицом за контроль, реализацию, распространения, применения, исполнения, за развитие, оценку и пересмотр настоящего документа назначается Специалист ответственный за обеспечение информационной безопасности (далее — СОИБ).
СОИБ назначается приказом руководства Организации.
3.2. Пересмотр Политики