Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Создание журналов учёта лиц, получающих доступ к коммерческой тайне

Цель: контроль доступа к документам с грифом Коммерческая тайна
 
В журнале фиксируются:
  1. входящие/исходящие номера пакетов документов, содержащих КТ;
  2. даты отправки/получения;
  3. Ф.И.О. ответственного лица; 
  4. сведения о носителе;
  5. сведения о получателе.
Варианты утверждения:
  • Как часть другого документа, например, Приложение к Положению о коммерческой тайне.
Варианты распространения:
  • Путем создания и ведения журнала на сетевой шаре с разграничением доступа;
  • В виде бумажных журналов для профильных подразделений.
Варианты контроля:
  • Контроль в рамках внутреннего аудита безопасности в подразделениях;
Рекомендации к заполнению карточки:
  • Добавить шаблон регулярной контрольной задачи на проверку ведения журналов учета.
Область действия: Вся организация
Классификация
Тип
Организационная ?
Реализация
Вручную
Периодичность
Постоянно
Ответственный
Не определено
Инструменты
Не определено

Исполнение требований

Федеральный Закон № 98 от 29.07.2004 "О коммерческой тайне":
Статья 10 Пункт 1
Меры по охране конфиденциальности информации, принимаемые ее обладателем, должны включать в себя:

1) определение перечня информации, составляющей коммерческую тайну;
2) ограничение доступа к информации, составляющей коммерческую тайну, путем установления порядка обращения с этой информацией и контроля за соблюдением такого порядка;
3) учет лиц, получивших доступ к информации, составляющей коммерческую тайну, и (или) лиц, которым такая информация была предоставлена или передана;
4) регулирование отношений по использованию информации, составляющей коммерческую тайну, работниками на основании трудовых договоров и контрагентами на основании гражданско-правовых договоров;
5) нанесение на материальные носители, содержащие информацию, составляющую коммерческую тайну, или включение в состав реквизитов документов, содержащих такую информацию, грифа "Коммерческая тайна" с указанием обладателя такой информации (для юридических лиц - полное наименование и место нахождения, для индивидуальных предпринимателей - фамилия, имя, отчество гражданина, являющегося индивидуальным предпринимателем, и место жительства). (В редакции Федерального закона от 11.07.2011 № 200-ФЗ)

Связанные риски

Ничего не найдено

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.