Информационная безопасность. Макаренко С.И. - 272 стр.

UptoLike

Составители: 

272
неудобства пользователям системы, а если пользователю что-то неудобно, он
либо перестает этим пользоваться, либо старается обойти препятствия.
Поэтому такого рода политики, не подкрепленные техническими средствами
контроля за их выполнением, постепенно теряют силу. Программные
системы, ориентированные на фильтрацию почты, следует позиционировать
именно как инструмент для внедрения и контроля исполнения этих правил.
Таким образом, политика использования электронной почты это
закрепленные в письменном виде и доведенные до сотрудников
инструкции и другие документы, которые регламентируют их
деятельность и процессы, связанные с использованием системы
электронной почты. Данные документы и инструкции обладают
юридическим статусом и, как правило, предоставляются для ознакомления
сотрудникам организации.
Политика использования электронной почты является важнейшим
элементом общекорпоративной политики информационной безопасности и
неотделима от нее.
Политика должна соответствовать следующим критериям:
- Быть лаконично изложенной и понятной всем сотрудникам
компании, простота написания не должна привести к потере
юридического статуса документа;
- Исходить из необходимости защиты информации в процессе
экономической деятельности компании;
- Быть согласованной с другими организационными политиками
компании (регламентирующими финансовую, экономическую,
юридическую и другие сферы деятельности компании);
- Иметь законную силу, т.е. политика, как документ, должна быть
одобрена и подписана всеми должностными лицами руководящего
звена компании, а ее выполнение должно быть детально продумано;
- Не противоречить федеральным и местным законам;
- Определять меры воздействия на сотрудников, нарушивших
положения данной политики;
- Соблюдать баланс между степенью защищенности информации и
продуктивностью деятельности компании;
- Детально определять мероприятия по обеспечению политики
использования электронной почты в компании.
Политика использования электронной почты, как правило,
рассматривается с двух сторон как официально оформленный
юридический документ и как материал, который описывает технику
реализации политики.
Как документ политика должна включать:
- Положение, что электронная почта является собственностью
компании и может быть использована только в рабочих целях.
неудобства пользователям системы, а если пользователю что-то неудобно, он
либо перестает этим пользоваться, либо старается обойти препятствия.
Поэтому такого рода политики, не подкрепленные техническими средствами
контроля за их выполнением, постепенно теряют силу. Программные
системы, ориентированные на фильтрацию почты, следует позиционировать
именно как инструмент для внедрения и контроля исполнения этих правил.
     Таким образом, политика использования электронной почты — это
закрепленные в письменном виде и доведенные до сотрудников
инструкции и другие документы, которые регламентируют их
деятельность и процессы, связанные с использованием системы
электронной почты. Данные документы и инструкции обладают
юридическим статусом и, как правило, предоставляются для ознакомления
сотрудникам организации.
     Политика использования электронной почты является важнейшим
элементом общекорпоративной политики информационной безопасности и
неотделима от нее.
     Политика должна соответствовать следующим критериям:
     - Быть лаконично изложенной и понятной всем сотрудникам
        компании, простота написания не должна привести к потере
        юридического статуса документа;
     - Исходить из необходимости защиты информации в процессе
        экономической деятельности компании;
     - Быть согласованной с другими организационными политиками
        компании (регламентирующими финансовую, экономическую,
        юридическую и другие сферы деятельности компании);
     - Иметь законную силу, т.е. политика, как документ, должна быть
        одобрена и подписана всеми должностными лицами руководящего
        звена компании, а ее выполнение должно быть детально продумано;
     - Не противоречить федеральным и местным законам;
     - Определять меры воздействия на сотрудников, нарушивших
        положения данной политики;
     - Соблюдать баланс между степенью защищенности информации и
        продуктивностью деятельности компании;
     - Детально определять мероприятия по обеспечению политики
        использования электронной почты в компании.

     Политика использования электронной почты, как правило,
рассматривается с двух сторон — как официально оформленный
юридический документ и как материал, который описывает технику
реализации политики.
     Как документ политика должна включать:
     - Положение, что электронная почта является собственностью
        компании и может быть использована только в рабочих целях.



                                   272