Перейти к содержанию

Аттестация объекта ИТ для обработки КТ


Рекомендуемые сообщения

А доказать надо, что хотя бы 1 человек имел возможность войти в систему под его логином и отправить почту с его почтового ящика - наиболее реальная ситуация, когда пользователь (в нарушение правил) передал свои идентификационные/аутентификационные данные/атрибуты другому пользователю.

16980[/snapback]

 

Кстати, наиболее вероятная (распространенная) ситуация, и опять же работающая против самого пользователя.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 47
  • Создана
  • Последний ответ

а для суда этого достаточно, что бы отменить решение об увольнении по статье, так как если его за руку никто не поймал в момент передачи, или нет др. доказательств, а имелась возможность отправки с его места под его учетными данными другим человеком, (если он передал свои учетные данные не на буммаге с собственноручной подписью то это недоказуемо), как я уже говорил выше все малейшие сомнения в трудовых спорах трактуются в пользу работника, просто он не обратился к знающим людям (а зря, такая статья в Труд. Книжке это западло полное) а та работа куда он ушел не вечна....

 

 

Ссылка на комментарий
Поделиться на другие сайты

...имелась возможность отправки с его места под его учетными данными другим человеком, (если он передал свои учетные данные не на буммаге с собственноручной подписью то это недоказуемо...

17027[/snapback]

 

а регламентация доступа пользователей в ЛВС у Вас как происходит? на этот счет документы имеються?... ведь за свое рабочее место отвечает сам пользователь... а подпись его на трудовом договоре или приказе о приеме на работу уже свидетельствует о его согласии с требованиями внутреннего трудового распорядка, приказами, распоряжениями руководства и т. д... Вот если бы он служебную записку написал на имя руководства о том, что не согласен с требованиями по ЗИ или считает их недостаточными (неэфективными), либо трудно выполнимыми, и руководство на неё не отреагировало или отреагировало неадекватно - еще можно было бы трактовать что то в пользу работника. А так извините... если есть отработаная система защиты конфиденциальных сведений на предприятии, созданая в соответствии с действующим законодательством и соответственным образом регламентированная внутренними распорядительными документами, то что бы работник там не говорил о возможности использования без его ведома, его рабочего места, эти слова не более чем просто - слова...

Ссылка на комментарий
Поделиться на другие сайты

если он передал свои учетные данные не на буммаге с собственноручной подписью то это недоказуемо

17027[/snapback]

Доказывается влегкую...

Достаточно установить соответствующие процедуры и запрет на передачу идентификационных данных.

 

Обычно за предупреждение о недопостимости передачи идентификационных данных предупреждают под роспиь при заведении учетной записи пользователя.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Toparenko,Nov 10 2006, 12:31

было: RTFM

В задачи и полномочия аттестующей организации не входит проверка соответствия класса АС.

 

... Уважаемый Toparenko, по-возможности, укажите ссылку на строку/абзац/страницу того самого "FM", где написано, что "В задачи и полномочия аттестующей организации не входит проверка соответствия класса АС".

 

Признаюсь - крайне удивлён.

Ссылка на комментарий
Поделиться на другие сайты

Заархивировано

Эта тема находится в архиве и закрыта для дальнейших ответов.


×
×
  • Создать...