62
Компания имеет нормативные и организационно-распорядительные
документы, такие как:
1. Регламент информационной безопасности:
– Доступ сотрудников к служебной0информации, составляющей
коммерческую тайну;
– Доступ к использованию программного обеспечения.
2. Регламенты использования сети интернет, электронной почты.
Для более эффективного выполнения правил служба Active Directory
настроена на Windows Server 2012. Он позволяет системному
администратору использовать групповую политику для обеспечения
единообразной конфигурации рабочей среды пользователя,развертывания
программного обеспечения на нескольких компьютерах с помощью
групповых политик, обновления операционной системы и т.д.
Преимущества такого подхода:
1. Постоянная защита. Можно защитить содержимое,
передаваемое0за пределы организации. Можно указать, кому
разрешается открывать, изменять, печатать содержимое или управлять
им.
2. Шаблоны политики прав на использование. Если у вас есть
общий набор прав, которые применяются для управления доступом к
информации, вы можете создать шаблон для политики использования
прав, чтобы применить его к контенту. В этом случае вам не нужно
заново создавать настройки прав использования для каждого
отдельного файла, который вы хотите защитить.
В таблице 2.1 показаны группы пользователей для стандартизации
политики информационной безопасности.
Таблица 2.1 – Разграничение прав пользователей.