Распределение ответственности по обеспечению информационной безопасности в коммерческих SaaS-решениях
В коммерческих SaaS-решениях компании обязаны обеспечить информационную безопасность, распределив ответственность между сотрудниками и подразделениями.
Общие принципы
В коммерческих SaaS-решениях компания должна стремиться к достижению следующих целей:
- повысить уровень информационной безопасности;наблюдать за соблюдением всех необходимых стандартов и регламентов;обеспечить защиту информации клиентов, сотрудников и других заинтересованных сторон;предотвратить все виды нарушений в информационной сфере.
Распределение ответственности по обеспечению безопасности
Согласно законодательству, компания обязана распределить ответственность за обеспечение информационной безопасности следующим сотрудникам и подразделениям:
- директору;главному бухгалтеру;менеджерам по защите данных;специалистам по информационной безопасности.
Как обеспечить защиту информации клиентов, сотрудников и других заинтересованных сторон?
Чтобы защитить информацию клиентов, сотрудников и других заинтересованных сторон, компания должна:
- использовать надежные технологии защиты;обучить сотрудников об ответственности за обеспечение безопасности;проводить регулярные тренинги по информационной безопасности;включать в контракты с партнерами и поставщиками обязательства по защите информации.
Как предотвратить все виды нарушений в информационной сфере?
Чтобы предотвратить все виды нарушений в информационной сфере, компания должна:
- наблюдать за соблюдением всех необходимых стандартов и регламентов;регулярно проводить внутренние проверки;обеспечить защиту информации от утечек;проводить регулярную аудит IT-систем.
Теги