Практикум по информационной безопасности: Учебно-методическое пособие, страница 36

деятельности Рабочей группы по проекту «Классификация.............................................

п/п

Наименование

мероприятия

Ответств.

Срок

выполнения

Условия реализации

мероприятия и ожидаемые

результаты

 

1.

«Содержательная формулировка этапа, имеющего

<Указать должность в компании

<начало

проекта - 10

сентября 200...

1.1        <Краткие требования к квалификации специалистов>

 

целью назначение специалистов от подразделений для участия в

Рабочей группе>

и/или в

Рабочей группе>

г.>

1.2       <Куда/кому представить списки специалистов>

1.3       <Об ответственности руководителей структурных подразделений>

2.

<Содержа тельная формулировка этапа,    имеющего целью прохождение специалистами группы предварительного обучения вопросам              ее предметной деятельности >

<Указать должность в

Рабочей группе>

<длительность

этапа>

<Кратко, с какими вопросами будут ознакомлены члены Рабочей группы на предварительном обучении: непосредственно по предмету деятельности; о порядке выполнения работ.

согласования и утверждения результатов; планируемая длительность обучения>

3.

<Содержательная формулировка этапа собственно выполнение работ по проекту>

<Указать должность в

Рабочей группе>

<длительность

этапа>

3.1       <Кем и на каких условиях выполняется работа по проекту, роли участников проекта.

например, если привлекаются консультанты.

то в чем содержание их деятельности>

3.2       <Что делается с первичным и результатам и интервью, кто подписывает

(утверждает) результаты классификации до представления их вышестоящему


руководству>

3.3       <Кто утверждает результаты классификации после их согласования и утверждения членами Р1 >

3.4       Перечисляются ожидаемые основные результаты работы группы>

4.

< Содержательная формулировка этапа подготовки отчета по работе>

<Указать должность в Рабочей группе>

<дл длительность этапа>

<Содержание отчета: какие результаты должны быть в нем представлены; кто готовит отчет; степень участия в отчете членов РГ>

5.

<Формулировка того, что именно утверждается и вводится в действие как результат всего проекта по классификации>

<Указать должность в Рабочей группе>

Дл длительность этапа>

<Каким именно распорядительным документом по компании и что именно вводится в действие в качестве результата деятельности рабочей грутшы>

6.4   Задание 3. Разработка Политики Информационной Безопасности

Описание ситуации

Руководство компании МТК понимает, что предпринимаемые усилия по формированию режима информационной безопасности окажутся мало результативными, если не активизировать деятельность в части разработки и внедрения установочных документов, которые позволят:

•    довести   до   сведения   всех   сотрудников   компании   позицию   руководства   по вопросам обеспечения информационной безопасности компании;

•  понять   роли    и   ответственность   в   отношении   обеспечения   ИБ   различным категориям сотрудников, вплоть до рядовых исполнителей;

•  требовать от ответственных по вопросам обеспечения И Б обоснованных планов работ и отчетов по их исполнению.