Обеспечение режима секретности
К конфиденциальной деловой информации относится информация разглашение которой может нанести ущерб деятельности предприятия. Такая информация может входить в состав сведений составляющих коммерческую тайну или охраняться вне правового поля.
Наша рабочая группа (эксперты и рабочие специалисты) в срок от полутора до трех месяцев обеспечат в вашей компании режим секретности. Соблюдение режима секретности позволит значительно снизить риск утечки и несанкционированного доступа к конфиденциальной информации вашей компании. Работа проходит в пять основных этапов:
Этап 1
Диагностика компании на предмет угроз информации, построение модели угроз.
Цель: Понять характер деятельности компании, определить структуру информационных потоков в компании, выявить наиболее актуальные угрозы значимой информации.
Формат: Интервьюирование руководства, визит в компанию, информационно-аналитическое исследование отрасли, обработка полученных сведений.
Этап 2
Классификация информации. Разработка нормативных документов (Положение, Перечень, Инструкция, Номенклатура, Соглашения, Приказы).
Цель: Определить статус конфиденциальной информации в компании. Вовлечь ключевых сотрудников деятельность по защите информации. Определить стратегии защиты для разных типов значимой информации.
Формат: Занятие с ключевыми сотрудниками о промшпионаже и информационной безопасности. Мозговой штурм с участием всех ключевых сотрудников компании под модерацией эксперта. Обработка полученных сведений.
Этап 3
Принятие технических (программных) мер защиты информации.
Цель: Защитить информацию от утечки по электронным и техническим каналам.
Формат: Определение перечня неоходимых технических (програмных) средств, их приобретение и внедрение.
Этап 4
Введение режима секретности в компании.
Цель: Дать конфиденциальной информации (коммерческой тайне) правовой статус. Ознакомить персонал с системой защиты КИ и КТ и порядком обращения с закрытой информацией.
Формат: Утверждение и подписание необходимых приказов . Занятий в линейных подразделениях на котором зачитываются приказы, даются необходимые разьяснения и отбираются обязательства о неразглашении.
Этап 5
На этом этапе наши эксперты на протяжении трех месяцев после внедрения режима дают необходимые разъяснения касательно тех либо иных аспектов защиты информации в компании. Проводят имитации нарушения режима с целью оценки работоспособности внедренной системы защиты.