- Zasady organizacji – statut/umowa, regulaminy działania, Regulamin organizacyjny, struktura organizacyjna.
- Polityka bezpieczeństwa – strategia bezpieczeństwa.
- Certyfikaty dot. bezpieczeństwa.
- Organizacja bezpieczeństwa:
– koordynacja/zarządzanie bezpieczeństwem informacji – komórka organizacyjna odpowiedzialna za bezpieczeństwo, Pełnomocnik ds. bezpieczeństwa, Pełnomocnik ds. ochrony tajemnicy przedsiębiorstwa, Administrator Bezpieczeństwa Informacji;
– zasady obiegu informacji – Instrukcja kancelaryjna, inne regulacje w tym zakresie;
– ochrona tajemnic prawnie chronionych występujących w firmie – tajemnica danych osobowych, informacje niejawne itp.
– podstawy prawne funkcjonowania Tajemnicy przedsiębiorstwa;
– ochrona fizyczna – funkcjonowanie Specjalistyczna Uzbrojona Formacja Ochrony (SUFO);
– lokalny system alarmowy (LSA) – funkcjonowanie systemu kontroli dostępu, systemu monitoringu, systemu włamania i napadu;
– Regulamin obiektu/Regulamin porządkowy. - Akty wewnętrzne stanowiące podstawę funkcjonowania Tajemnicy przedsiębiorstwa w firmie (zarządzenie, instrukcja, regulamin itp.).
- Sposób i tryb upoważniania pracowników do dostępu do Tajemnicy przedsiębiorstwa.
- Zasady kwalifikowania dokumentów zawierających Tajemnicę przedsiębiorstwa.
- Oznaczanie, rejestrowanie materiałów zawierających informacje stanowiące Tajemnicę przedsiębiorstwa.
- Zasady bezpieczeństwa obowiązujące przy przetwarzaniu dokumentów zawierających Tajemnice przedsiębiorstwa.
- Sposób udostępniania materiałów zawierających Tajemnicę przedsiębiorstwa.
- Ochrona informacji stanowiących Tajemnicę przedsiębiorstwa w trakcie realizacji, projektów z udziałem podmiotów zewnętrznych, umów cywilno-prawnych oraz umów outsourcingowych.
- Kontrola/audyt stanu bezpieczeństwa Tajemnicy przedsiębiorstwa w firmie (raporty z kontroli/audytu).
- Zasady postępowania w przypadku naruszenia zasad ochrony Tajemnicy przedsiębiorstwa.
- Nadzór właścicielski nad ochroną Tajemnicy przedsiębiorstwa (członek zarządu, prokurent, pełnomocnik).
- Wykaz/Katalog informacji stanowiących Tajemnicę przedsiębiorstwa:
– kwalifikowanie informacji mających stanowić Tajemnicę;
– pracownik uprawniony/upoważniony do prowadzenia Wykazu/Katalogu;
– aktualność Wykazu/Katalogu. - Lista pracowników, współpracowników upoważnionych do dostępu do Tajemnicy przedsiębiorstwa.
- Szkolenie pracowników, współpracowników z zakresu funkcjonowania w firmie instytucji Tajemnicy przedsiębiorstwa.
- Incydenty związane z naruszeniem Tajemnicy przedsiębiorstwa (rejestr incydentów).
Audyt stanu ochrony informacji niejawnych
Aby móc przeciwdziałać zagrożeniom, trzeba zdiagnozować obecny stan bezpieczeństwa informacji.
I. Badanie obszarów
Metoda
Audyt przeprowadzony będzie w oparciu o analizę przedstawionych aktów normatywnych, dokumentów organizacyjno-administracyjnych, dokumentacji w której przywoływana jest Tajemnica przedsiębiorstwa (umowy, porozumienia), rozmowy z Kierownictwem (Zarządem) oraz pracownikami, a także wizję lokalną obiektu/siedziby/obszarów ważnych dla ochrony Tajemnicy przedsiębiorstwa.
Wynik
Z przeprowadzonego audytu sporządzony zostanie RAPORT, który będzie zawierał opis stanu faktycznego w zakresie funkcjonowania instytucji Tajemnicy przedsiębiorstwa (mocne i słabe strony) w firmie/przedsiębiorstwie, a także wnioski i propozycje konkretnych przedsięwzięć mających na celu zapewnienie właściwej ochrony i funkcjonowania Tajemnicy przedsiębiorstwa.