Куда я попал?
Стратегия киберкультуры v.1.1
Методический документ
Задачи
Для проведения оценки соответствия по документу войдите в систему.
Список требований
-
- Создание информационных материалов по киберкультуре
- Важной задачей является разработка и активное распространение информационных материалов внутри компании. Эти материалы будут включать рекомендации по обеспечению безопасности в сети и актуальную информацию о новых угрозах.
- Обучение и просвещение сотрудников в области киберкультуры
- Основной задачей является всестороннее обучение сотрудников, что включает в себя проведение информационных кампаний по современным киберугрозам и методам защиты. Важно, чтобы каждый сотрудник получил практические навыки и знания, необходимые для безопасного взаимодействия с цифровыми ресурсами и защиты личной информации.
- Внедрение специализированной платформы для повышения осведомлённости
- Для повышения уровня киберкультуры в организации будет внедрена специализированная платформа для повышения осведомленности сотрудников о киберугрозах и безопасном поведении в цифровой среде. Она будет использоваться для симуляции фишинговых атак, что поможет сотрудникам научиться распознавать и эффективно реагировать на киберугрозы, а также для внутреннего обучения. Платформа также будет собирать статистику по результатам обучения, позволяя оценивать эффективность программ и выявлять области, требующие внимания. Платформа позволит эффективно выполнять требования российских стандартов и законодательства, включая ФЗ-152, ФЗ-187, приказ ФСТЭК № 17, № 31, ГОСТ Р 57580.1-2017.
- Разработка обучающих модулей и курсов для различных групп сотрудников
- Внутри организации будут созданы обучающие модули и курсы, адаптированные под конкретные потребности различных категорий сотрудников — от новых работников до IT-специалистов. Курсы будут охватывать темы от основ информационной безопасности до продвинутых методов защиты данных и управления инцидентами. Также будут разработаны примеры фишинговых атак для повышения осведомленности о возможных угрозах
- Мониторинг и оценка эффективности программ по повышению киберкультуры
- Для обеспечения эффективного выполнения программ будет осуществляться регулярный мониторинг их результатов. Это включает анализ данных о прохождении обучающих мероприятий, результаты тестирования на киберугрозы и проведение опросов среди сотрудников. Такой подход позволит своевременно вносить изменения в программы и обеспечивать их актуальность и эффективность.
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.