Базовые документы по информационной безопасности
Базовыми документами по информационной безопасности регламентируются вопросы оборота конфиденциальной информации предприятия. К ним относятся:
Устав юридического лица
Содержит положение о тайне предприятия: « Предприятие имеет право самостоятельно устанавливать объем сведений составляющих коммерческую и иную охраняемую законом тайну и порядок ее защиты. Предприятие имеет право в целях защиты экономического суверенитета требовать от персонала, партнеров, контрагентов и иных физических и юридических лиц, учреждений и организаций обеспечения сохранности конфиденциальных сведений предприятия на основании договоров, контрактов и других документов»
Концепция информационной безопасности
Стоит во главе иерархии базовой документации по безопасности функционирования предприятия. Все положения по обеспечению сохранности коммерческой тайны, положения о подразделениях, должностные инструкции, практические мероприятия не должны противоречить Концепции
Перечень сведений, составляющих коммерческую тайну предприятия
Носит принципиальный характер, так как невозможно требовать от работников неразглашения абстрактной конфиденциальной информации
Положение о коммерческой тайне предприятия
Регулирует порядок обращения коммерческой тайны предприятия
Инструкция о порядке отнесения сведений к коммерческой тайне предприятия
Описывает правила и последовательность действий ответственных лиц по формированию Перечня сведений, составляющих коммерческую тайну предприятия
Номенклатура должностных лиц, имеющих право относить служебную информацию в сферу коммерческой тайны
Определяет перечень руководителей подразделений предприятия, а также квалификации специалистов, имеющих право относить служебную информацию в сферу коммерческой тайны
Положение о подразделении защиты информации
Определяет структуру, задачи, функции отдела защиты информации, регламентирует обязанности и ответственность должностных лиц отдела по вопросам сохранения коммерческой тайны предприятия