28 июля 2023
Поделиться

Рекомендации по созданию инструкций по кибербезопасности

Ведущий консультант по ИБ AKTIV.CONSULTING Александр Моисеев поделился советами по написанию понятных внутренних нормативных документов.
Рекомендации по созданию инструкций по кибербезопасности

Эксперты Университета Северной Каролины провели исследование и узнали, почему руководства по кибербезопасности, которые предоставляются сотрудникам разных организаций, часто не работают.

Учёные опросили специалистов, которые отвечают за создание внутренних нормативных документов в крупных корпорациях, университетах и государственных учреждениях. В результате выяснилось, что из-за большого объёма советов по безопасности инструкции оказываются слишком перегруженными, а важные моменты теряются в информационном шуме.

Опыт экспертов AKTIV.CONSULTING показывает, что многие компании сталкиваются с проблемой написания понятных внутренних нормативных документов (ВНД)

Для создания новых или улучшения существующих инструкций по кибербезопасности наш ведущий консультант по ИБ Александр Моисеев поделился следующими рекомендациями:

  1. Структурировать ВНД согласно приоритетам в выполнении требований ИБ либо выделять определенную градацию. К примеру, обязательным регуляторным требованиям присваивать условно высокий приоритет, подчёркивать его, а требованиям лучших практик давать чуть меньший приоритет и т.п.
  2. После закрепления в ВНД всех обязательных положений согласно юридически значимым и важным формулировкам делать краткое резюме для сотрудников в более привычной и доступной форме, которое можно приобщить в виде Приложения.
  3. Перейти на оформление ВНД в электронном виде (СЭД) с широким использованием гиперссылок или указателей, тем более, что Федеральный закон № 63-ФЗ позволяет это сделать. Такая «цифровизация» в данной области даст сразу множество преимуществ, особенно при интеграции с HCM-решениями или LMS-платформами для автоматизации процессов ознакомления и обучения по ИБ.
  4. Широко использовать наглядные графические материалы на основе ВНД (схемы, таблицы, план-графики, анимация и т.п), потому что большинство людей лучше воспринимают информацию в визуальном виде.
  5. Проводить повышение осведомленности сотрудников и акцентировать внимание на вопросах ИБ.
  6. Периодически пересматривать ВНД на предмет соответствия актуальным требованиям регуляторики.
Поделиться
Заполните,
пожалуйста, форму

и мы с вами свяжемся
Читайте также
Подходы и методы оценки уровня зрелости ИБ продолжают развиваться и изменяться. 7 августа 2026 года была утверждена Методика ФСТЭК в области ТЗИ в ИС...
27 мая 2026 Границы ответственности: Safety и Security Вопрос устойчивости КИИ и непрерывности работы транспортных систем часто видят упрощенно: ИБ-специалисты отвечают за ИТ-инфраструктуру,...
27 мая 2026 Александр Михайличенко
7 мая 2026 Насколько защищен твой пароль? К дню защиты пароля мы подготовили небольшой чек-лист.
7 мая 2026
Руководитель отдела консалтинга по ИБ AKTIV.CONSULTING Ольга Копейкина рассказала изданию CyberMedia об основных парадоксах, которые...
24 марта 2026 Аттестация ГИС и КИИ по новым правилам 2026: полный разбор Приказа ФСТЭК №117 С 1 марта 2026 года вступил в силу Приказ ФСТЭК России от 11.04.2025 №117 «Об утверждении Требований о защите информации, содержащейся в...
19 февраля 2026 AKTIV.CONSULTING оценил уровень зрелости информационной безопасности российских компаний Эксперты бизнес-направления AKTIV.CONSULTING Компании «Актив» представили первый аналитический отчет «Оценка уровня зрелости...
19 февраля 2026
Не пропустите самые
важные
новости
и мероприятия
Если у Вас остались вопросы,
свяжитесь с нами
Заполните,
пожалуйста, форму

и мы с вами свяжемся

Спасибо,

ваша подписка

оформлена.
Назад
Спасибо, что обратились

к нам. В ближайшее время

мы с вами свяжемся.
Назад
Спасибо за ваш интерес.

Мы будем оповещать вас

о встречах дискуссионного клуба.
Назад
Заявка
на дегустационную

консультацию