09 Июня 2021, 12:27
155

Какие документы должны быть в образовательной организации СПО по информационной безопасности?

Добрый день!

Точного перечня внутренних документов для организации работы по обеспечению информационной безопасности в нормативных правовых актах нет. С учетом специфики деятельности, особенностей информационных систем образовательной организации перечень внутренних документов, регламентирующих вопросы информационной безопасности, может отличаться. В целом в образовательной организации принимаются документы, устанавливающие обязанности, требования, правила доступа к сведениям, распространение или уничтожение которых может отрицательно сказаться на деятельности организации.

Примерный перечень документов, устанавливающих порядок проведения мероприятий с целью обеспечения информационной безопасности, включает:

1. Локальные нормативные акты:

- положение по информационной безопасности в образовательной организации;

- комплекс положений по обработке, хранению и защите персональных данных;

- правила пользования внутренней информационной сетью, использования Интернет-ресурсов;

- правила проведения процедуры идентификации пользователей;

- правила установки (инсталляции) программного обеспечения;

- положение об использовании криптографических средств для защиты системы.

2. Распоряжения:

- о назначении ответственных лиц по обеспечению безопасности обработки персональных данных;

- о правилах хранения электронных и бумажных носителей ценных сведений, определения порядка допуска к ним;

- о создании комиссии, которая занимается классификацией системы и присваивает ей соответствующий класс защиты. 

3. Должностные инструкции специалистов, ответственных за информационную безопасность, работу с персональными данными, программное обеспечение, работу технических средств.

4. Список лиц с доступом к той или иной информации.

5. Формы журналов учета:

- приема/выдачи съемных носителей данных;

- технических средств для обработки и передачи информации;

- проведения инструктажей по вопросам защиты данных, безопасного пользования персональными компьютерами;

- тестирования средств, обеспечивающих конфиденциальность, защиту информации.