Выполнила: Ст. гр. МСС-08-1 Мороз А.Н. 1
Цель - создать методику, при помощи которой третья сторона процесса аккредитации (предприятия, организации, учреждения), будет иметь возможность ознакомится со своими правами относительно конфиденциальной информации, защиты конфиденциальной информации и доступу к конфиденциальной информации посторонним лицам. 2
Для этого необходимо 3
Понятие конфиденциальности Конфиденциальность - правила и условия сохранения и передачи данных и информации. Конфиденциальность информации обязательное для выполнения лицом, получившим доступ к определённой информации, требование не передавать такую информацию третьим лицам без согласия её обладателя. Секретность - правила и условия доступа и допуска к объектам и информации. Тайна - правила и условия распространения, доступа и допуска к объектам и информации. 4
Конфиденциальность в ISO Конфиденциальность в ISO 17025:2000 обеспечивается такими пунктами: - Пункт 4.1 Организация (панк (с)); - Пункт: Управление записями. Общее положения (панк , , ); -Пункт 5.3 Помещения и условия окружающей среды (панк ). 5
Методы и способы обеспечения конфиденциальности 6
Конфиденциальность письменных документов - нанесения отличительной отметки (грифа); - формирование самостоятельных, изолированных потоков конфиденциальных документов и разделения их на под потоки; - использование автономной технологической системы обработки и хранения конфиденциальных документов. 7
КОНФИДЕНЦИАЛЬНОСТЬ ЭЛЕКТРОННЫХ ДОКУМЕНТОВ 8
ОБЕСПЕЧЕНИЯ КОНФИДЕНЦИАЛЬНОСТИ В ПОМЕЩЕНИЯХ - организация вооруженной охраны; - ведение наблюдения за всеми принципиально возможными путями проникновения в помещения; - организация пропускной системы; - создание системы внешнего и внутреннего освещения; - применение систем наблюдения; - установка оград, барьеров и защитных экранов; - применение датчиков для обнаружения нарушителей, повреждения или похищения аппаратуры; 9
Работа с конфиденциальной информацией При получении от заказчика документации, работник ИЛ проверяет наличие на титульном листе грифа «КОНФИДЕНЦИАЛЬНО». При регистрации материалов заявки делается в журнале отметку «КОНФИДЕНЦИАЛЬНО». Работники, при получении документации для работы, расписываются в журнале. После окончания работы, работник ежедневно сдает ее для сохранения в определенном месте. После окончания работ работник ИЛ комплектует документацию для сохранения в отдельных делах с грифом «КОНФИДЕНЦИАЛЬНО». 10
Спасибо за внимание. 11