Инструкция пользователя информационных систем


Скачать 104.38 Kb.
Название Инструкция пользователя информационных систем
Тип Инструкция
rykovodstvo.ru > Инструкция по эксплуатации > Инструкция
Приложение № _

к приказу от «__» ___________ 2017 г. №_________

ИНСТРУКЦИЯ

пользователя информационных систем Полное наименование организации

  1. Общие положения

    1. Инструкция пользователя информационных систем Полное наименование организации (далее – ИС Краткое наименование организации) (далее – Инструкция) определяет функциональные обязанности, права и ответственность пользователей ИС Краткое наименование организации, в которых обрабатывается информация согласно утвержденному Перечню информационных систем и информации, обрабатываемой в Краткое наименование организации.

    2. Настоящая Инструкция подготовлена в соответствии с требованиями нормативно-методических документов ФСТЭК России и ФСБ России по защите информации ограниченного доступа (в том числе персональных данных), не содержащей сведений, составляющих государственную тайну (далее – Информация), обрабатываемой с использованием средств автоматизации.

    3. В настоящей Инструкции используются следующие понятия и определения:

      1. Автоматизированное рабочее место (АРМ) – объект вычислительной техники, созданный на базе автономных средств вычислительной техники с необходимым для решения конкретных задач периферийным оборудованием.

      2. Компрометация пароля – утрата доверия к тому, что используемый пароль обеспечивает безопасность персональных данных. К событиям, приводящим к компрометации пароля, относятся следующие события (включая, но не ограничиваясь) – несанкционированное сообщение пароля другому лицу; утеря бумажного или машинного носителя информации, на котором был записан пароль; запись пароля на бумажном, машинном, ином носителе информации, доступ к которому не контролируется.

      3. Конфиденциальность информации – обязательное для соблюдения лицом, получившим доступ к информации, требование не допускать ее распространение без наличия иного законного основания.

      4. Контролируемая зона – пространство (территория, здание, часть здания, помещение), в котором исключено неконтролируемое пребывание посторонних лиц, а также транспортных, технических и иных материальных средств.

      5. Несанкционированный доступ к информации – доступ к информации с нарушением установленных прав доступа, приводящий к нарушению конфиденциальности персональных данных, к утечке, искажению, подделке, уничтожению, блокированию доступа к информации.

      6. Средство защиты информации (СЗИ) – программные, программно-аппаратные, аппаратные средства, предназначенные и используемые для защиты информации в информационных системах.

      7. Пользователь информационной системы – лицо, участвующее в функционировании информационной системы или использующее результаты ее функционирования.

      8. Утеря пароля – события, приводящие к невозможности восстановления пароля в памяти лица, владеющего данным паролем.

      9. Электронная вычислительная машина (ЭВМ) – персональный компьютер, предназначенный для автоматизации деятельности пользователей и входящий в состав информационной системы. В состав ЭВМ входят: системный блок, монитор, клавиатура, мышь, внешние устройства (локальный принтер, сканер и т.д.), программное обеспечение.

  2. Обязанности пользователя

    1. Пользователь ИС Краткое наименование организации обязан:

      1. Знать и выполнять требования:

  • настоящей инструкции;

  • внутренних распорядительных документов по режиму обработки Информации, учету, хранению и пересылке носителей информации, обеспечению безопасности Информации;

  • нормативных правовых актов действующего законодательства в области защиты Информации.

  1. Хранить в тайне Информацию, ставшую ему известной во время работы или иным путем, и пресекать действия других лиц, которые могут привести к разглашению Информации. О таких фактах, а также о других причинах или условиях возможной утечки Информации немедленно информировать Ответственного за защиту информации, Администратора информационной безопасности (далее – ИБ).

  2. При определении информации, подлежащей защите, использовать «Перечень информационных систем и информации ограниченного доступа», утвержденный ….

  3. Знать и выполнять правила работы со средствами защиты информации (средствами разграничения доступа), используемыми на персональных компьютерах в соответствии с инструкциями, требованиями, регламентирующими функционирование установленных средств защиты.

  4. Хранить в тайне свой пароль доступа в ИС Краткое наименование организации, а также информацию о системе защиты, установленной в ИС Краткое наименование организации.

  5. Немедленно ставить в известность Администратора ИБ:

  • в случае утери носителя с Информацией и/или при подозрении компрометации личных ключей и паролей;

  • нарушений целостности пломб (наклеек с защитной и идентификационной информацией, нарушении или несоответствии номеров печатей) на аппаратных средствах АРМ или иных фактов совершения попыток несанкционированного доступа к ИС Краткое наименование организации;

  • несанкционированных (произведенных с нарушением установленного порядка) изменений в конфигурации программных или аппаратных средств ИС Краткое наименование организации.

    1. В случае отклонений в нормальной работе системных и прикладных программных средств, затрудняющих эксплуатацию АРМ, выхода из строя или неустойчивого функционирования узлов АРМ или периферийных устройств (дисководов, принтера и т.п.), а также перебоев в системе электроснабжения, некорректного функционирования установленных в ИС Краткое наименование организации программно-аппаратных средств защиты информации ставить в известность Администратора ИС.

    2. Принимать меры по реагированию, в случае возникновения нештатных и аварийных ситуаций, с целью ликвидации их последствий, в пределах возложенных на него функций. Оперативно докладывать Администратору ИС и Администратору ИБ о случаях возникновения нештатных и аварийных ситуаций. В кратчайшие сроки принимать меры по восстановлению работоспособности элементов ИС. Предпринимаемые меры по возможности согласуются с вышестоящим руководством.

  1. Для получения консультаций по вопросам информационной безопасности и по использованию СЗИ Пользователь обращается к администратору ИБ.

  2. В случае увольнения Пользователь обязан вернуть все документы и материалы, относящиеся к ИС. В том числе: отчеты, инструкции, служебную переписку, списки сотрудника, компьютерные программы, а также все прочие материалы и копии названных материалов, имеющих какое-либо отношение к ИС Краткое наименование организации, полученные в течение срока работы.

  3. Уборка помещений должна производиться под контролем Пользователя, имеющего доступ в помещение и постоянно в нем работающего.

  4. Вынос технических средств ИС Краткое наименование организации, на которых проводилась обработка Информации, за пределы контролируемой зоны с целью их ремонта, замены и т. п. без согласования с Администратором ИБ и Ответственным за защиту информации запрещен. При принятии решения о выносе компьютеров, жесткие магнитные диски должны быть демонтированы. В случае действия гарантийных обязательств фирмы-поставщика вскрытие корпуса и демонтаж носителей должны быть предварительно согласованы с ней.

  5. АРМ, используемые для работы с Информацией, должны быть размещены таким образом, чтобы исключалась возможность визуального просмотра монитора (экрана).

  6. Пользователю категорически запрещается:

  • передавать кому бы то ни было, устно или письменно, Информацию, а также личные ключи и атрибуты доступа к ресурсам ИС Краткое наименование организации, открыто осуществлять ввод персонального пароля в присутствии других лиц;

  • использовать Информацию при подготовке открытых публикаций, докладов, научных работ и т.д.;

  • выполнять работы с документами, содержащими Информацию, на дому, выносить их из служебных помещений, снимать копии или производить выписки из таких документов без разрешения Ответственного за защиту информации;

  • оставлять на рабочих столах, в столах и незакрытых сейфах документы, содержащие Информацию, а также оставлять незапертыми и не опечатанными после окончания работы сейфы, помещения и хранилища с документами, содержащими Информацию;

  • использовать компоненты программного и аппаратного обеспечения ИС Краткое наименование организации в неслужебных целях;

  • самовольно вносить какие-либо изменения в конфигурацию аппаратно-программных средств АРМ или устанавливать дополнительно любые программные и аппаратные средства (в том числе отключать (блокировать) СЗИ);

  • осуществлять обработку Информации в присутствии посторонних (не допущенных к данной информации) лиц;

  • подключать к АРМ и корпоративной информационной сети личные внешние носители и мобильные устройства;

  • записывать и хранить Информацию на неучтенных носителях информации;

  • оставлять включенной без присмотра свое АРМ, не активизировав средства защиты информации от НСД (временную блокировку экрана);

  • умышленно использовать недокументированные свойства и ошибки в программном обеспечении или в настройках средств защиты, которые могут привести к возникновению кризисной ситуации. Об обнаружении такого рода ошибок – ставить в известность Администратора ИБ.

  • обсуждать с посторонними лицами процедуры доступа к ИС Краткое наименование организации и обрабатываемую Информацию.

  1. Без согласования с Администратором ИБ Пользователю запрещается:

  • производить установку программных средств;

  • самостоятельно устанавливать, тиражировать или модифицировать программное и аппаратное обеспечение;

  • изменять установленный алгоритм функционирования аттестованной ИС Краткое наименование организации;

  • запускать на рабочем месте файлы, не связанные с исполнением Пользователем служебных обязанностей;

  • открывать общий доступ к папкам на своей рабочей станции;

  • привлекать посторонних лиц для производства ремонта или настройки АРМ ИС Краткое наименование организации.

  1. Права пользователя

    1. Пользователь имеет право:

      1. Требовать от своего непосредственного руководителя обеспечения организационно-технических условий, необходимых для исполнения обязанностей.

      2. Получать доступ к информации, материалам, техническим средствам, помещениям, необходимых для надлежащего исполнения своих обязанностей.

  2. Ответственность пользователя

    1. Пользователь несет ответственность за соблюдение требований настоящей инструкции, а также нормативных документов в области защиты информации.

    2. Пользователь несет ответственность за нарушения в работе аттестованной ИС Краткое наименование организации, вызванные его неправомерными действиями или неправильным использованием предоставленных прав, предусмотренных настоящей инструкцией.

    3. Пользователь отвечает за правильность включения и выключения АРМ ИС Краткое наименование организации и всех действий при работе с ним.

    4. За разглашение Информации, а также за нарушение порядка работы с документами или машинными носителями информации, сотрудники могут быть привлечены к дисциплинарной или иной предусмотренной законодательством ответственности.


Лист ознакомления

с Инструкцией пользователя информационных систем Полное наименование организации


п/п

ФИО

Должность

Дата

ознакомления

Подпись





































































































































































































































































Похожие:

Инструкция пользователя информационных систем icon Учебно-методический комплекс учебной дисциплины «Информационные системы нефтегазовой геологии»
Гис-систем регионов и России в целом; компьютерных систем бассейнового моделирования; информационных систем моделирования залежей...
Инструкция пользователя информационных систем icon Инструкция пользователя по задаче 042 альбома год к и сеть к
Зав сектором службы проектирования и тиражирования информационных финансовых систем
Инструкция пользователя информационных систем icon Инструкция по заполнению профиля пользователя в электронной системе...

Инструкция пользователя информационных систем icon Инструкция по обеспечению информационной безопасности при создании...
Владивостока (далее – Инструкция) разработана в соответствии с требованиями Федерального закона от 27. 07. 2006 №149-фз «Об информации,...
Инструкция пользователя информационных систем icon Инструкция для исполнительных органов государственной власти Удмуртской...
Удмуртской Республики по осуществлению учета информационных систем и компонентов информационно-телекоммуникационной инфраструктуры,...
Инструкция пользователя информационных систем icon Инструкция по установке и настройке программного обеспечения пользователя...
Удостоверяющего центра электронной цифровой подписи автоматизированных информационных систем единого информационного пространства...
Инструкция пользователя информационных систем icon Инструкция администратора безопасности информационных систем персональных данных ООО ук «Атал»
Администратор безопасности информационных систем персональных данных (далее – Администратор) назначается приказом ООО ук «Атал» (далее...
Инструкция пользователя информационных систем icon Инструкция администратора информационных систем персональных данных
Администратор информационных систем персональных данных (испдн) (далее – Администратор) назначается приказом директора мбоу сош с....
Инструкция пользователя информационных систем icon «Управление технологическими процессами»
Информационные системы и технологииподготовки и адресована студентам 4 курса (8 семестр), очной формы обучения. Дисциплина реализуется...
Инструкция пользователя информационных систем icon Рабочая программа дисциплины б 27 проектирование мобильных систем...
Целью освоения дисциплины является формирование у студентов теоретических основ и практических навыков программной разработки мобильных...
Инструкция пользователя информационных систем icon Учебно-методический комплекс дисциплины «Администрирование информационных систем»
Математическое обеспечение и администрирование информационных систем Форма подготовки (очная)
Инструкция пользователя информационных систем icon Руководство пользователя разработчика информационных систем
Список зарезервированных имён пользовательских свойств информационной сущности 21
Инструкция пользователя информационных систем icon Руководство пользователя электронного сервиса гас «Управление»
Начальник Управления интегрированных информационных систем государственных финансов
Инструкция пользователя информационных систем icon Руководство пользователя электронного сервиса гас «Управление»
Начальник Управления интегрированных информационных систем государственных финансов
Инструкция пользователя информационных систем icon Руководство пользователя Инвентаризация. Рп. 15
...
Инструкция пользователя информационных систем icon Инструкция по работе в информационной системе Реестр государственных...
Приложению 1 Инструкции в Комитет компьютерных технологий. Заявителя регистрируют в программе «Реестр государственных информационных...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск