(1)Määrusega kehtestatakse Eesti Infoturbestandardi alusel infoturbe põhimõtted ja tegevussuunad, mida on kohustatud järgima Häädemeeste Vallavalitsuse kui ametiasutuse (edaspidi asutus) teenistujad, töötajad, töövõtu- või muu lepingu alusel teenust osutavad isikud ning kõik teised isikud (edaspidi töötajad), kes osalevad asutuse töös.
(2)Infoturvet rakendatakse kaitsealal, mille moodustavad asutuse põhitegevusest tulenevad valdkonnapõhised äriprotsessid (valdkonnad) ja nendega seotud sihtobjektid. Kaitsealasse kuuluvate valdkondade kaitsetarbe määrab valdkonna juht ja kinnitab vallavanem (edaspidi asutuse juht).
(1)Infoturvapoliitika eesmärk on kehtestada üldised suunised ja põhimõtted varade ja väärtuste haldamiseks ning kaitseks. Infoturvapoliitikast lähtuvalt koostatakse infoturvet reguleerivad eeskirjad, juhendid ja korrad jne.
(2)Infoturbe rakendamise eesmärk on tagada asutuse põhitegevuse toimimine ja tööprotsesside ning infovarade konfidentsiaalsus, terviklus ja käideldavus ulatuses, mis võimaldab kõige tõenäolisemate ohtude realiseerumisel häireteta oma ülesandeid täita.
(3)Organisatsioonil on kohustuslik kogu kaitsealal rakendada põhiturvet ja põhiturbe meetmed. Lähtuvalt vajadusest ja riskihalduse tulemustest rakendatakse tuumikturvet ja standardturbe meetmeid.
(4)Rakendatavad turvameetmed peavad olema majanduslikult õigustatud ja proportsioonis võimaliku meetmete puudulikkusest tekkiva kahjuga ning nende häiriv toime organisatsiooni tegevusele ja töötajate tööle peab olema võimalikult väike.
(1)Infoturbe tagamise eest vastutab asutuse juht, kes: 1) kinnitab asutuse valdkonnad ja sihtobjektide infoturbe jääkriskid; 2) määrab infoturbejuhi või korraldab selle rolli täitjad. Infoturbejuhi teenus võib olla sisse ostetud välise teenusena; 3) tagab infoturvet korraldavate dokumentide kehtestamine ja täitmise; 4) tagab töötajate teavitamise infoturbega seotud otsustest; 5) tagab kaitsealasse kuuluvate varade kasutamise ja toimimise õiguspärasuse jälgimise; 6) tagab infoturbe probleemidest teatamise, ettepanekute tegemise ja tagasiside andmise turbealaste dokumentide toimimise kohta; 7) tagab omanike määramise valdkondadele/ ja nendega seotud sihtobjektidele; 8) moodustab infoturbe korraldamiseks töörühma.
(2)Infoturbe töörühma kohustused: 1) infoturbe järjepidev kavandamine ja korraldamine; 2) infoturbe dokumentide koostamine ja menetlemine; 3) infoturbe järelevalve korraldamine; 4) infoturbeteadlikkuse tõstmise korraldamine; 5) infoturbeintsidentide menetlemine; 6) juhtkonnale perioodiliste ja sündmuste põhiste aruannete esitamine; 7) erandite kooskõlastamine.
(1)Infoturbe dokumentide koosseisu koostab ja/või kooskõlastab infoturbe töörühm ja asutuse juht.
(2)Infoturvapoliitika ja eeskirjad vaadatakse läbi vähemalt üks kord aastas või vastavalt muutustele organisatsiooni eesmärkides, regulatsioonide nõuetes, lepingulistes kohustustes ning ümbritsevas infoturbeolukorras.
Määrus jõustub kolmandal päeval pärast Riigi Teatajas avaldamist.