70 likes | 201 Views
Политики за сигурност. Доц. д-р Димитър Димитров Ръководител Катедра “Национална и регионална сигурност” УНСС www.e-dnrs.org. 1. Актуалност и определение. Физическа сигурност Наредба № 3 по ЗЗКИ Физическа сигурност на корпорацията
E N D
Политики за сигурност Доц. д-р Димитър Димитров Ръководител Катедра “Национална и регионална сигурност” УНСС www.e-dnrs.org
1. Актуалност и определение • Физическа сигурност • Наредба № 3 по ЗЗКИ • Физическа сигурност на корпорацията • Определение – Система от мерки, средства и способи за защита на персонала, инфраструктурата, собствеността и информацията на фирмено равнище
Политика по Физическа сигурност 1 • Отговаряща на минималните стандарти за сигурност • С включване на висшето ръководство по периодични прегледи и мониторинг • Определена от критичността на активите и тяхната стойност • Включваща ограничен достъп само за определен персонал • Идентификация на персонала и посетителите
Политика по Физическа сигурност 2 • Специални процедури за сигурност • Точно определени функции на мениджъра по сигурността • Система за докладване на инциденти • Правила за работа с класифицирана информация • Контрол на доставките • Зони за сигурност • Анализ на текущата информация
Актуалност и определение Персоналната сигурност представлява система от • принципи и мерки, прилагани от компетентните органи по съответния редспрямо лица с цел гарантиране на тяхната надеждност.
Политика по персонална сигурност • Наемане само на тези хора, които отговарят на предварително поставените изисквания (законови и корпоративни) • Персонал с достъп до класифицирана или друга чувствителна информация не трябва да я споделя с друг неоторизиран персонал или външни лица • Спазване на принципа “Необходимост да се знае”
Политика по персонална сигурност – cont. • При постъпила информация за възможни заплахи ръководството може временно да ограничава достъпа до информация на оторизиран персонал и при спазване на съответните процедури за проверка • Извършват се проверки за надеждност на персонала, както и на постоянни посетители, клиенти и доставчици. Всички се регистрират и идентифицират по подходящ начин • Никое лице няма право на достъп до класифицирана информация единствено по силата на своето служебно положение