Фундаментальним поняттям захисту інформації є політика безпеки, або політика
захисту. Важливість цього поняття важко переоцінити – існують ситуації, коли
правильно сформульована політика є чи не єдиним механізмом захисту від
несанкціонованого доступу. Під поняттям політика безпеки інформації розуміється
організована сукупність документованих керівних рішень, спрямованих на захист
інформації й асоційованих з нею ресурсів системи. Політика безпеки викладає систему
поглядів, основних принципів, практичних рекомендацій і вимог, що закладаються в
основу реалізованого в системі комплексу заходів із захисту інформації. Формування
політик безпеки є дуже складним аналітичним процесом, який важко формалізувати. У
роботі наводяться організаційних заходів для створення політики безпеки підприємства.
Для опису цих заходів використовуються нотації бізнес-процесів. Моделювання бізнес-
процесу це процес відображення суб’єктивного бачення потоку робіт у вигляді
формальної моделі, що складається з взаємопов'язаних операцій. В даний час
найбільший розвиток і застосування при описі бізнес-процесів отримують графічні
підходи та методи. Найбільш широко використовувана методологія опису бізнес-
процесів це стандарт IDEF0.Нотація IDEF0 призначена для високорівневого опису
бізнесу-процесу у функціональному аспекті. Було розроблено декомпозицію діаграм А-0
та А0. IDEF0 не використовують для побудови процесів нижнього рівня, які деталізують
докладне виконання робіт персоналом для підвищення розуміння функціонування
розробленого процесу було прийнято рішення показати взаємодію між механізмами, які
використовувались у нотація IDEF0. Для опису взаємодії між механізмами була обрана
нотація BPMN, яка орієнтована на детальний опис потоків робіт, і якнайкраще підходить
для моделювання процесів на нижньому рівні.
