Меры информирования и обучения персонала
ИПО.0 Разработка политики информирования и обучения персонала
Для реализации данной меры разрабатываются внутренние нормативные документы.
ИПО.1 Информирование персонала об угрозах безопасности информации и о правилах безопасной работы
Для реализации данной меры разрабатываются внутренние нормативные документы, а также используются платформы для повышения осведомленности персонала, например, Kaspersky Automated Security Awareness Platform.
ИПО.2 Обучение персонала правилам безопасной работы
Для реализации данной меры рекомендуется:
- Разработать программы обучения для разных категорий персонала, либо использовать решения по повышению осведомленности персонала, например, Kaspersky Automated Security Awareness Platform.
- Создать «Руководство по безопасной работе» с практическими инструкциями.
- Организовать обучение: силами внутренних специалистов или привлекая подрядную организацию (аккредитованную в области ИБ), либо использовать Kaspersky Automated Security Awareness Platform.
ИПО.3 Проведение практических занятий с персоналом по правилам безопасной работы
Для реализации данной меры рекомендуется:
- Проводить тренинги по реагированию на инциденты (обнаружение фишингового письма, действия при утечке).
- Организовывать учения с разбором различных сценариев кибератак.
- Привлекать подрядные организации для проведения тестовые тренировки для закрепления полученных навыков.
ИПО.4 Контроль осведомленности персонала об угрозах безопасности информации и о правилах безопасной работы
Для реализации данной меры рекомендуется:
- Проводить регулярное тестирование знаний (анкетирование, опросы, тесты).
- Анализировать статистику инцидентов ИБ, связанных с человеческим фактором.
- Привлекать подрядные организации для проведения независимого аудита осведомлённости (например, через тестовые фишинговые рассылки).
No comments to display
No comments to display