Политика классификации данных [НАЗВАНИЕ КОМПАНИИ]
Дата введения: [ДАТА] Ответственный: [ЛИДЕР БЕЗОПАСНОСТИ]
Цель
Политика обеспечивает соразмерную защиту данных в зависимости от их чувствительности. Не все данные одинаково важны — более чувствительные данные требуют более строгих мер.
Уровни классификации
Публичные
Определение: Информация, которую можно свободно передавать за пределы компании.
Примеры:
- Опубликованные материалы блога и маркетинговый контент
- Содержимое публичного сайта
- Открытый исходный код
- Пресс-релизы
Правила обращения:
- Особых мер не требуется.
- Можно публиковать публично.
- Можно отправлять по почте кому угодно.
Внутренние
Определение: Информация для внутреннего использования, не чувствительная, но не предназначенная для публики.
Примеры:
- Внутренняя документация и вики
- Организационная структура компании
- Протоколы встреч (нечувствительные темы)
- Внутренние объявления
- Переписка в корпоративном мессенджере (нечувствительная)
Правила обращения:
- Только с сотрудниками и согласованными подрядчиками.
- Не публиковать открыто.
- Использовать корпоративную почту и согласованные инструменты.
- Шифрование не обязательно.