Меры информирования и обучения персонала
ИПО.0 Разработка политики информирования и обучения персонала
Для реализации данной меры разрабатываются внутренние нормативные документы.
ИПО.1 Информирование персонала об угрозах безопасности информации и о правилах безопасной работы
Для реализации данной меры разрабатываются внутренние нормативные документы.документы, а также используются платформы для повышения осведомленности персонала, например, Kaspersky Automated Security Awareness Platform.
ИПО.2 Обучение персонала правилам безопасной работы
Для реализации данной меры применяютсярекомендуется:
- Разработать
апрограммытакжеобученияпривлекаютсядляпредставителиразныхподрядныхкатегорийорганизаций.персонала, либо использовать решения по повышению осведомленности персонала, например, Kaspersky Automated Security Awareness Platform. - Создать «Руководство по безопасной работе» с практическими инструкциями.
- Организовать обучение: силами внутренних специалистов или привлекая подрядную организацию (аккредитованную в области ИБ), либо использовать Kaspersky Automated Security Awareness Platform.
ИПО.3 Проведение практических занятий с персоналом по правилам безопасной работы
Для реализации данной меры применяютсярекомендуется:
- Проводить
атренингитакжепопривлекаютсяреагированиюпредставителинаподрядныхинцидентыорганизаций.(обнаружение фишингового письма, действия при утечке). - Организовывать учения с разбором различных сценариев кибератак.
- Привлекать подрядные организации для проведения тестовые тренировки для закрепления полученных навыков.
ИПО.4 Контроль осведомленности персонала об угрозах безопасности информации и о правилах безопасной работы
Для реализации данной меры привлекаютсярекомендуется:
- Проводить
организации.регулярное тестирование знаний (анкетирование, опросы, тесты). - Анализировать статистику инцидентов ИБ, связанных с человеческим фактором.
- Привлекать подрядные организации для проведения независимого аудита осведомлённости (например, через тестовые фишинговые рассылки).