Правила организации информации определяют то, как ваша компания классифицирует информацию по степени важности и секретности, а также лиц, имеющих доступ к этой информации.
1.1. Организация информации в классы.
Политика: вся ценная, для служебного пользования или критически важная деловая информация должна организовываться в классы непосредственным Владельцем или уполномоченным
лицом.
Пояснения/заметки: непосредственный владелец (или уполномоченное лицо) распределяет в классы любую информацию, широко использующуюся для достижения главных деловых целей компании.
Владелец также контролирует список тех, кто может получить доступ к этой информации и как она может быть использована. Он также может переназначить класс ее важности или установить период времени, по истечению которого она будет автоматически отнесена к другому классу.
Любая информация, если иное явно не указа но, должна быть классифицирована как для слу жебного пользования.
1.2. Процедуры контроля публикации и распространения.
Политика: компания должна разработать процедуры управления выдачей информации любой категории.
Пояснения/заметки: после того, как вся информация распределена в классы, должны быть разработаны процедуры выдачи ее сотрудникам и третьим лицам.
1.3. Нанести пометки на каждый документ.
Политика: отчетливо отмечать как печатные материалы, так и цифровые носители, содержащие Конфиденциальную, Личную, или Внутреннюю информацию.
Пояснения/заметки: печатные документы должны иметь титульный лист, с отчетливой отметкой о принадлежности к тому или иному классу. Кроме того, похожая отметка должна присутствовать на каждой оставшейся странице.
Все электронные документы, файлы и т. д., которые невозможно просто пометить (базы данных или двоичные файлы данных), должны быть защищены системой контроля доступа, гарантирующей, что информация в них не подвергается ошибочному/умышленному разглашению и не может быть изменена, уничтожена или оказаться недоступной.
Все компьютерные носители, такие как диске ты, диски и магнитные ленты должны быть помечены в соответствии с высочайшей категориейважности для находящейся на них информации