Политика СМИБ
Последнее обновление: 1 октября 2026 года
1. Общие положения
Настоящая Политика системы менеджмента информационной безопасности (СМИБ) определяет принципы, цели и обязательства D-logic в области защиты информации.
Политика распространяется на все информационные активы, процессы и сотрудников (включая подрядчиков), участвующих в разработке, сопровождении и поддержке продуктов и услуг.
2. Цели СМИБ
- Обеспечение конфиденциальности, целостности и доступности информации
- Защита данных клиентов, партнёров и сотрудников
- Соблюдение требований законодательства РФ в области защиты информации
- Минимизация рисков информационной безопасности
- Постоянное улучшение процессов управления информационной безопасностью
3. Принципы обеспечения информационной безопасности
В своей деятельности я руководствуюсь следующими принципами:
- Конфиденциальность — доступ к информации имеют только уполномоченные лица
- Целостность — информация защищена от несанкционированного изменения
- Доступность — информация доступна в нужный момент для уполномоченных лиц
- Законность — все процессы соответствуют требованиям законодательства
- Непрерывность — меры защиты работают на постоянной основе
4. Управление рисками
Я регулярно провожу оценку рисков информационной безопасности, определяю критичные активы и применяю меры для снижения рисков до приемлемого уровня. Результаты оценки учитываются при планировании проектов и развитии инфраструктуры.
5. Меры защиты информации
Для защиты информации применяются:
- Шифрование данных при передаче (HTTPS, TLS)
- Разграничение прав доступа к системам и данным
- Регулярное резервное копирование
- Обновление программного обеспечения и закрытие уязвимостей
- Контроль доступа к серверам и рабочим станциям
- Мониторинг событий информационной безопасности
6. Обязанности сотрудников и подрядчиков
Все лица, имеющие доступ к информации, обязаны:
- Соблюдать требования настоящей Политики
- Не передавать конфиденциальную информацию третьим лицам
- Незамедлительно сообщать об инцидентах информационной безопасности
- Использовать только разрешённые средства и инструменты
7. Реагирование на инциденты
При обнаружении инцидента информационной безопасности принимаются меры по его локализации, оценке последствий и предотвращению повторения. Клиенты информируются в случае, если инцидент затрагивает их данные.
8. Постоянное улучшение
Я периодически пересматриваю настоящую Политику и практики обеспечения информационной безопасности, чтобы учитывать новые угрозы, изменения в законодательстве и потребности клиентов.
9. Контакты
По вопросам, связанным с информационной безопасностью, свяжитесь со мной:
Email: info@d-logic.ru
Телефон: +7 (963) 333-33-33