Пример положения об основах корпоративной политики

30-10-2003 от Администратор сайта

Положение об основах корпоративной политики в отношении использования компьютерных ресурсов
Предприятие ХХХ
редакция от [_ДАТА_]

I. Общие положения
Все сотрудники Государственного ПРЕДРИЯТИЯ ХХХ (далее Предприятие ХХХ) должны знать о корпоративной политике в отношении всех имеющихся в настоящее время и установленных в будущем компьютерных, телекоммуникационных и программных средств и обязаны выполнять принципы и требования настоящего Положения. Пренебрежение общепринятыми и корпоративными правилами может привести к серьезным последствиям, как для сотрудника, так и для всей организации.

Употребляемое в настоящем документе выражение компьютерные и телекоммуникационные ресурсы и службы Предприятия ХХХ (далее компьютерные ресурсы) включают в себя (но не ограничиваются) следующие компоненты:
1. серверы всех типов, сетевое оборудование активное и пассивное;
2. кабельные системы локальной сети - информационная и электропитания;
3. персональные компьютеры в составе сети и автономные, сетевые терминалы, мобильные компьютеры, а также компьютерные системы специального назначения (в том числе в составе приборов для изыскательских и проектных работ);
4. миникомпьютеры, клавишные ЭВМ и электронные «записные книжки»;
5. цифровые видео- и фотокамеры, автономные цифровые устройства записи информации;
6. устройства печати всех типов и устройства обработки вторичных носителей информации;
7. лицензионное и внутреннее программное обеспечение всех типов;
8. системы электронной почты, электронные документы любого содержания;
9. устройства внутренней и внешней связи (internet/intranet, телефония, факсимильные аппараты, мобильные и радиотелефоны, цифровые радиостанции),
находящиеся под юрисдикцией Предприятия ХХХ и к которым прямо или косвенно обращаются легальные пользователи или управляемые ими электронные или компьютерные устройства.
Употребляемое в настоящем документе выражение «легальные пользователи» означает сотрудников Предприятия ХХХ, а также независимых подрядчиков (частных лиц или организации), использующих компьютерные ресурсы Предприятия ХХХ с целью выполнения своих служебных обязанностей в рамках договорных обязательств перед Предприятием ХХХ или договорных обязательств Предприятия ХХХ перед третьей стороной. Пользователь становятся «легальным пользователем» только после регистрации по официальному представлению должностного лица.

II. Цель Документа
Цель настоящего документа: введение политики предприятия, гарантирующей надлежащее использование компьютерных ресурсов Предприятия ХХХ всеми легальными пользователями.
Положения настоящей Политики не противоречат существующему Законодательству и могут изменяться и пересматриваться по мере необходимости.
Все внутренние нормативные акты издаются на Предприятии ХХХ с учетом настоящей Положения, в дополнение и развитие положений настоящей политики.

III. Политика Предприятие ХХХ:
1. Настоящий документ касается всех сотрудников Предприятия ХХХ.
2. Работа компьютерных ресурсов Предприятия ХХХ регламентируется законами, инструкциями, приказами, другими нормативными документами, а также разовыми письменными распоряжениями руководителей Предприятия ХХХ. Все. что явно не разрешено вышеперечисленными документами, считается настоящей политикой явно запрещенным..
3. Предприятие ХХХ в лице руководителей или уполномоченных служб (комиссий) имеет право проверять использование компьютерных ресурсов с целью гарантировать соблюдение законов, инструкций, приказов, других нормативных документов, включая настоящее Положение.
4. В связи с этим легальные пользователи не должны рассчитывать на конфиденциальность информации, которую они создают, обрабатывают, посылают, хранят или получают с помощью компьютерных ресурсов, т.к. вся информация в рамках компьютерных ресурсов Предприятия ХХХ является собственностью Предприятия ХХХ
5. Средства компьютерных ресурсов предоставляются легальному пользователю только и исключительно с целью помочь ему эффективно выполнять свои производственные обязанности в рамках трудового договора или в целях обучения конкретным программным продуктам и/или новым методам работы в рамках трудового договора.
6. Возможность пользователей компьютерных ресурсов Предприятия ХХХ получить доступ к другим компьютерным системам посредством сетевых соединений любого типа не дает им права на доступ к этим системам и на использование ресурсов этих систем, если на то не получено надлежащим образом оформленное разрешение со стороны операторов этих систем.
7. Все легальные пользователи обязаны выполнять ниже перечисленные правила, реализующие положения настоящей политики.

IV. Обязанности пользователя
1. Легальные пользователи обязаны не допускать использование компьютерных ресурсов нелегальными пользователями и в случае обнаружения факта такого использования обязаны немедленно сообщать начальнику отдела, а если указанный факт происходит с его ведома или при его попустительстве, то руководству Предприятия ХХХ до Директора включительно.

2. Легальные пользователи обязаны соблюдать условия лицензий на программные продукты, нормы авторского права, другие общегосударственные и местные законы, касающиеся интеллектуальной собственности. Тоже в отношении ратифицированных нашей Республикой международных соглашений относительно интеллектуальной собственности. Категорически запрещается установка, хранение, тиражирование, использование любых программных продуктов (в том числе развлекательного характера), на которые у Предприятия ХХХ не имеется лицензионного соглашения. Исключается возможность установки любого программного продукта, принадлежащего частному лицу (лицам), независимо от его(их) взаимоотношений с Предприятием ХХХ, а также от способов приобретения указанного программного продукта, если это не предусмотрено договором найма, аренды, субподряда или иным

3. Пользователям категорически запрещается самостоятельно устанавливать программное обеспечение любого типа. Программное обеспечение может быть установлено только уполномоченными сотрудниками ИТ-отдела с разрешения начальника ИТ-отдела по письменному представлению ответственного руководителя Предприятия ХХХ или начальника (главного конструктора) соответствующего отдела. Настоящее относится и к программам развлекательного характера (играм), получаемым по подписке или в качестве демонстрационных (тестовых) средств. Нарушение данного пункта расценивается как компьютерный саботаж против Предприятия ХХХ.

4. Пользователям категорически запрещается производить несанкционированную перенастройку любого программного обеспечения (в т.ч. и операционных систем) путем изменения файлов настройки или иным образом. При необходимости, указанные действия выполняются пользователями после консультации и с разрешения специалистов, сопровождающих данное программное обеспечение. Пользователям категорически запрещается производить перенастройку компьютерной техники посредством специальных программ для настройки оборудования (т.н. «инженерных программ»). Нарушение данного пункта расценивается как компьютерный саботаж против Предприятия ХХХ.

5. Пользователи должны тщательно продумывать содержание электронных документов, как если бы это было письменное послания. Все, что создано с помощью компьютерных ресурсов Предприятия ХХХ, может быть, и, скорее всего, будет проанализировано другими сотрудниками, или нашими деловыми партнерами, или контролирующими органами.

6. Пользователи компьютерных ресурсов Предприятия ХХХ не должны переадресовывать электронную почту за рамки своей рабочей группы без разрешения отправителя или без прямого указания руководителя.

7. Компьютерные ресурсы Предприятия ХХХ не могут быть использованы для получения, создания, изучения, хранения, тиражирования или транзитной передачи или любой иной формы обработки неверных, навязчивых, непристойных, клеветнических, оскорбительных, угрожающих или противозаконных материалов, касающиеся личности. Тоже в отношении иных материалов неоднозначного или провокационного характера. Пользователи, заметившие или получившие подобные материалы, обязаны сразу сообщить об этом факте начальнику отдела, а если указанный факт происходит с его ведома или при его попустительстве, то руководству Предприятия ХХХ до Директора включительно.

8. Компьютерные ресурсы Предприятия ХХХ не могут быть использованы для получения., создания, изучения, хранения, тиражирования, транзитной передачи или любой иной формы обработки файлов, содержащих разрушительные программы (вирусы и/или самовоспроизводящийся код). Любые действия пользователей с указанным типом данных расцениваются как компьютерный саботаж против Предприятия ХХХ.

9. Категорически запрещается дополнять оборудование компьютерных ресурсов оборудованием, приобретенным помимо официальных каналов поставки. Исключается возможность установки в оборудование компьютерных ресурсов любого дополнительного оборудования, принадлежащего частному лицу(лицам), независимо от его(их) взаимоотношений с Предприятие ХХХ, а также от способов приобретения указанного оборудования, если это не оговорено договором найма, аренды, субподряда или иным.

10. Пользователям категорически запрещается каким-либо образом изменять (переименовывать, редактировать, перемещать, блокировать, маскировать и т.д.) файл(файлы), принадлежащий другому пользователю, если данный файл(файлы) является предметом или результатом текущей работы владельца файла (рабочие данные). Любые действия с рабочими данными допускается только после получения разрешения на такие действия от владельца файла(файлов). В случае острой производственной необходимости при отсутствии владельца файла(файлов) допускается работа с копией рабочих данных. Возможность изменять файл, принадлежащий другому пользователю, не эквивалентна праву изменять этот файл. В случае длительного отсутствия пользователя на рабочем месте (отпуск, командировка, болезнь и т.д.) пользователь совместно с руководителем принимают меры по передаче рабочих файлов во временный архив или под юрисдикцию другого работника.

11. Пользователям категорически запрещается препятствовать (путем действия или бездействия) другим пользователям применять в своей работе компьютерные ресурсы Предприятия ХХХ, включая возможность копировать и использовать в своей работе документы(файлы) из электронного архива Предприятие ХХХ.

12. Без предварительного письменного разрешения Директора или Главного инженера Предприятия ХХХ компьютерные ресурсы Предприятия ХХХ не могут быть использованы для получения, создания, изучения, хранения, распространения, тиражирования или транзитной передачи коммерческих материалов, не относящихся к сфере деятельности Предприятия ХХХ. Тоже в отношении любых личных материалов легальных пользователей или третьих лиц (организаций). Тоже в отношении коммерческих или производственных материалов конкурирующих предприятий. Тоже в отношении политических, религиозно – этических и этнических материалов.

13. Без предварительного письменного разрешения Директора или Главного инженера Предприятия ХХХ компьютерные ресурсы Предприятия ХХХ не могут быть использованы для передачи любых коммерческих или производственных материалов конкурирующим предприятиям любого типа и формы собственности или сторонним лицам, а также использованы иным путем для разглашения указанных материалов.

14. Легальным пользователям автономных ПК из состава компьютерных ресурсов Предприятия ХХХ, установленных и эксплуатирующихся по месту жительства легального пользователя, а также пользователям мобильных ПК из состава компьютерных ресурсов при эксплуатации этих систем вне территории Предприятия ХХХ следует принять все меры для недопущения нарушения настоящей Политики третьими лицами.

15. Пользователь несет ответственность за сохранение в секрете своих паролей для входа в сетевую среду компьютерных ресурсов Предприятия ХХХ. Легальным пользователям запрещается действием или бездействием способствовать разглашению своего пароля. Пользователи несут полную ответственность за все транзакции (действия в сети), которые кто-либо совершит от их имени Пользователь несет ответственность за сохранность своих данных, находящихся на его компьютере и обязан выполнять рекомендованные действия по сохранению этих данных.

V. Ответственность
Настоящая политика проводится в жизнь руководством Предприятия ХХХ через уполномоченные службы (комиссии), через руководителей подразделений и через уполномоченных сотрудников ИТ-отдела. В случае конфликта, легальные пользователи обязаны выполнить текущее требование указанных лиц, а затем обратиться к руководству для разрешения конфликта.
Предприятие ХХХ не несет ответственности за противоправные или неэтичные действия своего сотрудника (сотрудников) в сфере компьютерных или телекоммуникационных технологий, если таковые действия совершены во внеслужебное время и с территории и посредством оборудования, не находящихся под юрисдикцией Предприятия ХХХ. В данной ситуации ссылки такого лица (лиц) на принадлежность к Предприятию ХХХ не могут служить основанием для судебного преследования Предприятия ХХХ за действия своего сотрудника (сотрудников).
Предприятие ХХХ оставляет за собой право на судебное преследование сотрудника (сотрудников) за противоправные или неэтичные действия в сфере компьютерных или телекоммуникационных технологий, если таковые действия совершены с территории Предприятия ХХХ или посредством оборудования компьютерных ресурсов Предприятия ХХХ.
Я ознакомился (лась) с перечисленными выше принципами, правилами и обязанностями, регулирующими политику в сфере использование компьютерных ресурсов Предприятия ХХХ и ОБЯЗУЮСЬ ИХ ВЫПОЛНЯТЬ. Я понимаю, что нарушения мною этих принципов, правил и обязанностей могут привести к нарушению закона, к моральному и/или материальному ущербу для предприятия. Я понимаю, что в этом случае я буду подвергнут(а) дисциплинарной, материальной или судебной ответственности в соответствии с действующим законодательством.

____________________________________________________________________________
Фамилия, имя и отчество (печатными буквами)

Дата_______________ Подпись_____________________________

Вернуться