Instrukcio zarządzania bezpieczeństwem systemu informatyczny
Sienią właściwego poziomu ochrony informacji i zadbania o jego utrzyj ■
nie. Należy tutaj rozróżnić odpowiedzialność właściciela informacji i łj. *
ministratora bezpieczeństwa informacji. Właściciel określa, jak ważna dla dani
danego procesu jest informacja i, co za tym idzie, jak mocno powinna byt . pjA
chroniona. Administrator zaś jest zobowiązany zapewnić odpowiednie bezH
mechanizmy techniczno-organizacyjne umożliwiające realizację żaba- kw
pieczeń na zdefiniowanym przez właściciela'poziomie. zan
Do obowiązków kadry kierowniczej w zakresie ochrony informacji i systemu informatycznego należy w szczególności: \ .3. Pr0,j
• Określanie znaczenia informacji dla realizacji procesów bizneso- Pracowni
wyeh w komórkach organizacyjnych wiązują*!
• Akceptowanie ryzyka związanego z przetwarzaniem informacji Idealną ■
w systemie informatycznym w podległych komórkach organizacyj- stratotetj
nych lub określenie konieczności jego obniżenia matycz*
• Proponowanie sposobu realizacji mechanizmów ochrony danych J
z uwzględnieniem specyfiki pracy danej komórki organizacyjnej stabilni
• Uwzględnianie kryterium wiarygodności zatrudnianych pracowni- w pTOj|
ków przy rekrutacji na stanowiska związane z dostępem do infor- gólne 1
macji krytycznych lub z administracją krytycznych komponentów ochj()J
informatycznych niektó1
* Określanie uprawnień podległych sobie pracowników w zakresie wdrożą
dostępu do informacji przetwarzanych w systemie informatycznym zo&tar
i usług udostępnianych przez system informatyczny
* Informowanie administratorów o konieczności odebrania upraw- ^
nień pracownikom, z którymi rozwiązano umowę o pracę tyczni
* Delegowanie pracowników na szkolenia w zakresie bezpieczeń- *
stwa informacji i systemu informatycznego
* Zapewnianie podstawowego szkolenia w zakresie korzystania z sys-temu informatycznego dla nowo przyjętych pracowników