lahend.ee
KohtulahendidÕigusaktidKohtudValdkonnadMCP
KohtulahendidÕigusaktidKohtudValdkonnadMCP
lahend.eeKohtudValdkonnadRiigi TeatajaEesti kohtulahendite otsing · nimistu.ee andmetel
Õigusaktid›Kõpu Vallavalitsuse infoturbepoliitika›Võrdlus

Redaktsioonide võrdlus

Kõpu Vallavalitsuse infoturbepoliitika
→
0 § muudetud5 § eemaldatud+0 sõna lisatud−506 sõna eemaldatud
§ 1eemaldatud

Eesmärk (1) Infoturbepoliitika eesmärk on määratleda Kõpu Vallavalitsuse infoturbe eesmärgid, nende saavutamise suunised ja üldine turbekorraldus. (2) Kõpu Vallavalitsuse infosüsteemi üldine turvaklass on K1T1S1 ja turbeaste L. Infovarade käideldavus, terviklus ja konfidentsiaalsus tuleb tagada vähemalt ISKE määruses kirjeldatud L taseme meetmetega. (3) Rakendatavad meetmed peavad tagama Kõpu Vallavalitsuse normaalse tõrgeteta töö asutuse eesmärkide saavutamisel ja turvalisust puudutavate õigusaktide täitmisel.

§ 2eemaldatud

Vastutus (1) Üldvastutus infoturbe tagamise eest on vallavanemal. (2) Infoturbe meetmete rakendamist koordineerib ISKE koordinaator. (3) Kõik Kõpu Vallavalitsuse töötajad vastutavad oma töövaldkonnas turbeeesmärkide saavutamise ja kehtestatud kordade sh infosüsteemi kasutamise korra täitmise eest. (4) Vastutavate töötajate eemaloleku ajaks tuleb neile määrata ajutised asetäitjad, kes tagavad vastavate rollide turvameetmete täitmise. (5) Turbeintsidentidest ja meetmete rakendamise mittevastavustest tuleb teavitada viivitamatult vallavanemat. (6) Vallavanem ja IT-hooldust pakkuva ettevõtte spetsialist vaatavad turvaolukorra üle vähemalt kord aastas. (7) Logide ülevaatus tuleb sooritada vähemalt kord kuus. (8) Väline audit tellitakse vastavalt vajadusele, aga mitte harvemini kui kord kolme aasta jooksul. (9) Seadusandluse või turbeolukorra muutumisel tuleb vallavanemal ja IT-hooldust pakkuva ettevõtte spetsialist algatada infoturbe alusdokumentide ja meetmete muutmise protsess.

§ 3eemaldatud

Infovarad (1) Varade üle peab arvestust ISKE koordinaator. (2) Kõpu Vallavalitsuse infovarad ja nende turbeklassid on kirjeldatud dokumentides „Vallavalitsuse infovarad“ ja „Vallavalitsuse arvutid ja andmekogud“. (3) Infovarade kaitse tuleb tagada vähemalt ISKE L taseme meetmetega.

§ 4eemaldatud

Poliitikad ja suunised (1) Juhisdokumendid 1) Rakendamisele kuuluvate turvameetmete loetelu on kirjeldatud ISKE rakendustööriista raportites“; 2) Kasutajate ja teenindajate õigused ning kohustused infosüsteemi töökindluse ja kasutusmugavuse tagamisel on määratletud dokumendis „Infosüsteemi kasutamise kord“. (2) Pääsupoliitika 1) Juurdepääs infovaradele peab olema korraldatud tööalase vajaduse ja vastuse alusel. 2) Pääsuparoole tuleb vahetada vähemalt kaks korda aastas. 3) Süsteemiparoolid peavad olema deponeeritud turvalises asukohas. (3) Infovahetuse turve 1) Väljapoole Kõpu Vallavalitsuse ruume sattuvate töökohtade kõvaketastel olevad konfidentsiaalsed andmed peavad olema krüpteeritud. 2) Süsteemilogid tuleb säilitad vähemalt neljaks nädalaks ja nende revisjon tuleb sooritada vähemalt kord kuus või vastavate turvaintsidentide korral. 3) Tuleb tagada kõigi tarbetute konfidentsiaalsete andmetega paberdokumentide ja füüsiliste andmekandjate hävitamine. 4) Töökohtade remonti saatmisel ja utiliseerimisel tuleb eelnevalt eemaldada füüsilised andmekandjad. 5) Kogu kaabeldus peab olema tähistatud ja dokumenteeritud. 6) Töökohtades ja e-postisüsteemis peab olema rakendatud keskne viirustõrje. (4) Üldturve 1) Ligipääs ruumidele tuleb tagada korraldatud tööalase vajaduse ja vastuse alusel. Võtmete jagamise üle tuleb pidada kirjalikku arvestust. 2) Olulistes ruumides peab olema paigaldatud valvesignalisatsioon ja valvelepingu sõlmimine turbefirmaga. 3) Eraldi lukustatavas tööruumis tuleb viimasel väljujal aknad sulgeda ja uks lukustada. 4) Väline hoolde- ja remondipersonal lubada ruumidesse ainult koos saatjaga. (5) Personaliturve 1) Personali töölevõtul tuleb uuele töötajale tutvustada infoturvet reguleerivaid kordasid. 2) Töölepingusse tuleb lisada asjakohased turvanõuded. 3) Töötaja vabastamisel tuleb tagada viimase tööpäeva lõpuks kõikide tema valduses olevate varade ja pääsuvahendite tagastamine ning pääsuõiguste tühistamine. 4) Töötajaid tuleb teavitada neid puudutavate infoturbe meetmete muutustest ja turvaintsidentidest. 5) Töötajale peab olema tagatud infoturbealane koolitus. (6) Dokumentide turve 1) Asutustevaheline dokumentide ja andmekandjate üleandmine ja vastuvõtmine tuleb dokumenteerida. (7) Varundamine 1) Iga töötaja vastutab tema kasutuses olevate andmete varukoopiate tegemise eest. 2) IT-hooldust pakkuva ettevõtte spetsialist tagab keskse süsteemi varukoopia tegemise eest. 3) Vähemalt kord aastas tuleb luua kõikidest andmetest varukoopia püsisäilituseks.

§ 5eemaldatud

Määruse jõustumine Määrus jõustub 27.01.2011. a.

← Tagasi teksti juurde