страница 1 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Похожие работы
|
Корпоративная политика политика по информационной безопасности - страница №1/1
![]() КОРПОРАТИВНАЯ ПОЛИТИКА
Информация – важный стратегический актив, который имеет существенное значение для компании «Kraft Foods». Информация может быть представлена в различных формах: печатный/рукописный текст, данные, хранящиеся/передаваемые в электронном виде, или устная речь, но независимо от формы представления вся информация компании «Kraft Foods» требует принятия мер по ее защите с учетом степени конфиденциальности такой информации, а также уровня риска несанкционированного доступа к ней, использования или уничтожения. Цели настоящей политики:
Внимание: чем больше свободы и возможностей, тем больше ответственности и обязанностей! Все лица, использующие данные и системы компании «Kraft Foods», обязаны принимать необходимые меры для обеспечения безопасности ее компьютерного оборудования и информации (особенно «конфиденциальной» информации). К категории конфиденциальной информации относятся определенные личные данные персонала, сведения о реорганизации компании, данные о клиентах, номера кредитных карт, сведения, полученные в ходе юридических консультаций, и иная информация, имеющая такую степень конфиденциальности и/или важности для компании «Kraft Foods», что ее несанкционированное раскрытие третьим лицам может нанести ущерб компании «Kraft Foods», ее работникам, а также ее клиентам и иным деловым партнерам. Вся информация компании «Kraft Foods» является ее собственностью. Высшее руководство компании отвечает за определение степени защиты и конфиденциальности такой информации – присвоение степени «конфиденциально» означает наивысшую степень секретности. Все лица, имеющие доступ к информации компании «Kraft Foods», обязаны принимать меры по защите такой информации, действуя в соответствии с требованиями настоящей политики и сообразно интересам компании. Нарушение настоящей политики является основанием для применения дисциплинарного взыскания вплоть до увольнения.
Настоящая общекорпоративная политика является обязательной для исполнения всеми работниками компании «Kraft Foods» (включая должностных лиц и лиц, проходящих обучение на предприятиях компании «Kraft Foods») и иными лицами, включая ее деловых партнеров и их работников, которые имеют доступ к информации компании «Kraft Foods» или используют ее в своей работе (организации, оказывающие услуги по расчету заработной платы, маркетинговые агентства и т.д.). Наряду с требованиями настоящей политики вышеуказанные лица обязаны соблюдать нормы местных законов и иных нормативно-правовых актов.
Настоящая политика распространяется на всю информацию компании «Kraft Foods» (без территориальных ограничений), независимо от вида носителя, на котором она хранится, системы, используемой для ее обработки, и способов обмена данными (прикладное ПО, базы данных, компьютерное оборудование, электронная почта, съемные носители, корпоративные интернет-сайты, сетевые файловые обменники, бумажные носители, речь и т.д.). Настоящая политика служит дополнением к Политике по обеспечению правовой дисциплины C-3 (Порядок работы с информацией и документацией) и Политике по обеспечению правовой дисциплины C-5 (Политика по защите данных).
Компания ««Kraft Foods» предоставляет пользователям своей информации право самостоятельно принимать решения о способах и месте обработки такой информации при условии обязательного соблюдения требований настоящей политики и иных применимых нормативных документов. Все лица, использующие информацию компании «Kraft Foods», обязаны принимать необходимые меры для обеспечения ее безопасности, а именно:
Ввиду постоянного развития автоматизации и все возрастающего объема информации компания «Kraft Foods» предоставляет своим работникам и деловым партнерам специальное оборудование, системы и инструменты, необходимые для повышения эффективности бизнес-процессов. Все лица, использующие информацию и информационные системы компании «Kraft Foods», обязаны принимать необходимые меры для обеспечения их безопасности, а именно:
С ростом количества точек доступа к информации и информационным системам компании «Kraft Foods», а также количества оборудования, с которого осуществляется такой доступ, соблюдение нижеуказанных правил принимает еще большее значение:
Компания «Kraft Foods» не гарантирует конфиденциальность информации (независимо от формы и носителя), передаваемой, получаемой или хранящейся с использованием информационных систем или разрешенного оборудования компании «Kraft Foods» (в случае сомнений просьба обращаться в свою Региональную рабочую группу по вопросам информационной безопасности). Компания «Kraft Foods» сохраняет за собой право в случаях и в порядке, установленных законом:
ИНФОРМИРОВАНИЕ О ПРЕДПОЛАГАЕМЫХ НЕПРАВОМЕРНЫХ/НЕНАДЛЕЖАЩИХ ДЕЙСТВИЯХ В случае сомнений относительно действий, которые необходимо предпринять в тех или иных ситуациях, необходимо получить соответствующую консультацию: спрашивайте, пока не получите удовлетворительный ответ! Также необходимо информировать ответственных лиц обо всех потенциальных или предполагаемых нарушениях настоящей политики или неправомерных действиях (для получения дополнительной информации см. Политику по обеспечению нормативно-правовой дисциплины C-2 (Обратная связь).
В большинстве случаев личная беседа – лучший способ решения возникших вопросов, но иногда это может быть сопряжено для заявителя с определенными неудобствами, или он может предпочесть сохранить анонимность. Для таких случаев существуют Горячая телефонная линия и Горячая интернет-линия по вопросам нормативно-правовой дисциплины и профессиональной этики. Обе линии обслуживаются сторонними операторами в интересах компании «Kraft Foods» и обеспечивают возможность информирования об обстоятельствах, вызывающих обеспокоенность, из любой точки, в любое время и (при желании) анонимно.
Добросовестное выражение своего мнения, информирование об обстоятельствах, вызывающих обеспокоенность, или сообщение о допущенных нарушениях – правильное и правомерное действие, поэтому компания «Kraft Foods» не допустит совершения в отношении заявителя негативных ответных действий. Если кто-то сочтет, что в отношении него или другого работника совершаются подобные действия вследствие информирования о нарушениях и т.п., необходимо незамедлительно уведомить об этом своего регионального руководителя по вопросам нормативно-правовой дисциплины или Группу контроля либо сообщить по Горячей телефонной линии или Горячей интернет-линии. Работники, преследующие других работников за добросовестное информирование о нарушениях и т.п., будут подвергнуты дисциплинарному взысканию вплоть до увольнения. Аналогичным образом, не допускается недобросовестное информирование о нарушениях и т.п. (напр., если заведомо известно о недостоверности представленных сведений), и допустившие его работники также будут подвергнуты дисциплинарному взысканию вплоть до увольнения (для получения дополнительной информации об информировании о проблемных вопросах см. Политику по организации обратной связи).
В случае возникновения вопросов, касающихся настоящей политики, или при необходимости получения дополнительной информации о действиях по соблюдению ее требований просьба обращаться в свою Региональную рабочую группу по вопросам информационной безопасности.
Все исключения, устанавливаемые в отношении настоящей политики, подлежат предварительному утверждению руководителем информационного отдела компании «Kraft Foods» или назначенным им должностным лицом. Политика по информационной безопасности Стр. из Дата вступления в силу: 19 апреля 2011 г. |
ещё >> |