Классификация документов:
руководящие;
нормативные;
методические.
К руководящим документам, разрабатываемым в организации (на предприятии), относятся:
руководство (инструкция) по защите информации в организации (на предприятии);
положение о подразделении организации, на которое возлагаются задачи по обеспечению безопасности информации;
инструкции по защите отдельных источников информации, прежде всего информации о разрабатываемых изделиях и продукции.
Нормативно-методическую базу составляют:
государственные стандарты (ГОСТы);
общие требования (ОТ), общие технические требования (ОТТ), тактико-технические требования (ТТТ), руководящие документы (РД) и другие документы;
модели;
нормы, методики и инструкции;
эксплуатационно-техническая документация;
учебно-методическая и научная литература.
Порядок защиты информации в организации определяется соответствующим руководством (инструкцией). Оно может содержать следующие разделы:
общие положения;
перечень охраняемых сведений;
демаскирующие признаки объектов организации;
оценки возможностей органов и средств добывания информации;
организационные и технические мероприятия по защите информации;
порядок планирования работ службы безопасности;
порядок взаимодействия с государственными органами.