31
Описанные предложения по введению изменений в рассмотренные
процессы возможны только с привлечением средств автоматизации – таких,
как: информационные системы, базы данных. При этом в базе данных будут
храниться систематизированные данные об организационно-штатной
структуре, вакансиях и требованиях к ним, составленные анкеты
профессионального тестирования. Сама информационная система будет
являться интерфейсом пользователя к базе данных и будет позволять
автоматизировать выполнение описанных выше операций.
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
Основным документом, регламентирующим организацию
информационной безопасности (ИБ) в ПАО «Ростелеком», выступает
разработанная политика разрешения доступа к технологическим и
информационным ресурсам. Данная политика охватывает подразделения,
использующие информационные ресурсы, а также обеспечивающие доступ к
ним. Политика ИБ предписывает всем сотрудникам, использующим ИТ
ресурсы ПАО «Ростелеком»:
обладать квалифицированной подготовкой и навыками работы с
компьютерной техникой и соответствующими сервисами и
программами;
проходить контроль и обучение работе с корпоративными
информационными системами;
получить и иметь авторизованный доступ к выделенным ему ресурсам;
соблюдать утвержденную политику ИБ.
При приеме на работу сотрудники информируются о правилах
хранения, обмена и обработки документов, использования общедоступных и
сетевых ресурсов. К работнику, нарушившему требования политики ИБ,
могут применяться различные взыскания: от выговора до увольнения.