lahend.ee
KohtulahendidÕigusaktidKohtudValdkonnadMCP
KohtulahendidÕigusaktidKohtudValdkonnadMCP
lahend.eeKohtudValdkonnadRiigi TeatajaEesti kohtulahendite otsing · nimistu.ee andmetel
Õigusaktid›Mikitamäe Vallavalitsuse infoturbepoliitika kord›Võrdlus

Redaktsioonide võrdlus

Mikitamäe Vallavalitsuse infoturbepoliitika kord
→
0 § muudetud7 § eemaldatud+0 sõna lisatud−571 sõna eemaldatud
§ 1Eesmärkeemaldatud

(1) Käesoleva infoturbepoliitika eesmärk on määratleda Mikitamäe Vallavalitsuse (edaspidi vallavalitsus) infoturbe eesmärgid, nende saavutamise suunised oma turvalisuse tagamisel ja üldine turbekorraldus.2 (2) Eesmärgiks on piisavate turvameetmete rakendamisega kõige tõenäolisemate ohtude tingimustes vältida omainfovarade ja oma hea maine kahjustamist ning tagada katkestuseta tegevus oma ülesannete saavutamiseks.3 (3) Valitud turvameetmed peavad aitama täita õigusaktidest tulenevaid turvanõudeid ning olema majanduslikult õigustatud ning nende häiriv toime vallavalitsuse tegevusele peab olema võimalikult väike.4 (4) Vallavalitsuse infosüsteemi üldine turvaklass on K1T1S1 ja turbetase L. Infovarade käideldavus, terviklus ja konfidentsiaalsus tuleb tagada vähemalt ISKE määruses kirjeldatud L taseme meetmetega.5 (5) Rakendatavad meetmed peavad tagama vallavalitsuse normaalse tõrgeteta töö asutuse eesmärkide saavutamisel ja turvalisust puudutavate õigusaktide täitmisel.

§ 2Vastutus ja turbeorganisatsiooneemaldatud

(1) Üldvastutus infoturbe tagamise eest on vallavanemal.2(2)Infoturbe meetmete rakendamist koordineerib infotehnoloog.3(3)Kõik vallavalitsuse ametnikud ja töötajad vastutavad oma töövaldkonnas turbeeesmärkide saavutamise ja kehtestatud kordade sh infosüsteemi kasutamise korra täitmise eest.4(4)Turbeintsidentidest ja meetmete rakendamise mittevastavusest tuleb teavitada viivitamatult vallavanemat.5(5)Vallavanem ja infotehnoloog vaatavad turvaolukorra üle vähemalt kord aastas.6(6)Keskse süsteemi ülevaatus tuleb sooritada vähemalt kord kuus.7(7)Väline Infoturbe alane audit tellitakse vastavalt vajadusele, aga mitte harvemini kui kord kolme aasta jooksul.8(8)Seadusandluse või turbeolukorra muutmisel tuleb vallavanemal ja infotehnoloogil algatada infoturbe alusdokumentide ja meetmete muutmise protsess.

§ 3Infovaradeemaldatud

(1) Varade üle peab arvestust infotehnoloog.2 (2) Vallavalitsuse infovarad ja nende turbeklassid on kirjeldatud dokumendis „Mikitamäe Vallavalitsuse infovarad“.3 (3) Infovarade kaitse tuleb tagada vähemalt ISKE L taseme meetmetega.

§ 4Poliitikad ja suunisedeemaldatud

(1) Rakendamisele kuuluvate turvameetmete loetelu on kirjeldatud dokumendis „Rakendamisele kuuluvate turvameetmete loetelu“.2 (2) Kasutajate ja teenindajate õigused ning kohustused infosüsteemi töökindluse ja kasutusmugavuse tagamisel on määratletud dokumendis „Mikitamäe Vallavalitsuse infosüsteemi kasutamise kord“.3 (3) Juurdepääs infovaradele peab olema korraldatud ametialase vajaduse ja vastuse alusel.4 (4) Pääsuparoole tuleb vahetada vähemalt kaks korda aastas.5 (5) Süsteemiparoolid peavad olema deponeeritud turvalises asukohas.6 (6) Väljaspoole vallavalitsuse ruume sattuvate kõvaketastel olevad konfidentsiaalsed andmed peavad olema krüpteeritud.7 (7) Süsteemilogid tuleb säilitada vähemalt neljaks nädalaks ja nende revisjon tuleb sooritada vähemalt kord kuus ning vastavate turvaintsidentide korral.8 (8) Tuleb tagada kõigi tarbetute konfidentsiaalsete andmetega paberdokumentide ja füüsiliste andmekandjate hävitamine.9 (9) Töökohtade remonti saatmisel ja utiliseerimisel tuleb eelnevalt eemaldada füüsilised andmekandjad.10 (10) Kogu kaabeldus peab olema tähistatud ja dokumenteeritud.11 (11) Töökohtades ja e-postisüsteemis peab olema rakendatud keskne viirusetõrje.12 (12) Ligipääs ruumidele tuleb tagada korraldatud ametialase vajaduse ja vastuse alusel. Võtmete jagamise üle tuleb pidada kirjalikku arvestust. Kirjalikku arvestust võtmete üle peab majandusspetsialist.13 (13) Olulistes ruumides peab olema paigaldatud valvesignalisatsioon.14 (14) Eraldi lukustatavas tööruumis tuleb viimasel väljujal aknad sulgeda ja uks lukustada.15 (15) Väline hoolde- ja remondipersonal lubada ruumidesse ainult koos saatjaga.16 (16) Personali töölevõtul tuleb uutele töötajatele tutvustada infoturvet reguleerivaid kordasid.17 (17) Töölepingutesse ja ametijuhenditesse tuleb lisada asjakohased turvanõuded.18 (18) Töötaja vabastamisel tuleb tagada viimase tööpäeva lõpuks kõikide tema valduses olevate varade ja pääsuvahendite tagastamine ning pääsuõiguste tühistamine.19 (19) Infotehnoloog teavitab koheselt töötajaid neid puudutavate infoturbe meetmete muutustest.20 (20) Turvaintsidentide tekkimisel annab infot vallavanem ning ta peab tagama intsidendile reageerimise, registreerimise ja hilisema analüüsimise.21 (21) Töötajatele peab olema tagatud infoturbealane koolitus.22 (22) Asutustevaheline dokumentide ja andmekandjate üleandmine ja vastuvõtmine tuleb dokumenteerida.23 (23) Iga töötaja vastutab tema kasutuses olevate andmete varukoopia tegemise eest. Infotehnoloog tagab keskse süsteemi varukoopia tegemise. Vähemalt kord aastas tuleb luua kõikidest andmetest varukoopia püsisäilituseks.

§ 5Muutmineeemaldatud

(1) Infoturbepoliitika värskendamine peab tagama selle pideva vastavuse vallavalitsuse turbevajadusele.2 (2) Infoturbepoliitika läbivaatamine toimub kord aastas, peale suuremaid muutusi vallavalitsuses või pärast tõsist intsidenti.3 (3) Korra läbivaatamist korraldab vallasekretär kaasates töösse infotehnoloogi, vallavanema ning teised vallavalitsuse ametnikud ja töötajad.4 (4) Muudatustest teavitatakse kõiki ametnikke ja töötajaid.

§ 6Järelevalveeemaldatud

(1) Järelvalvet infoturbepoliitika täitmise üle korraldab vallavanem.2 (2) Vastavust infoturbepoliitikale korraldatakse sise- ja välisauditiga.

§ 7Määruse jõustumineeemaldatud

Määrus jõustub kolmandal päeval pärast avalikustamist.

← Tagasi teksti juurde