Автор работы: Пользователь скрыл имя, 06 Сентября 2014 в 09:19, дипломная работа
Целью данной работы будет оценить существующую в организации систему информационной безопасности и разработать мероприятия по её совершенствованию.
Поставленная цель обуславливает следующие задачи дипломной работы:
- рассмотреть понятие информационная безопасность;
- рассмотреть виды возможных угроз информационным системам варианты защиты от возможных угроз утечки информации в организации.
- выявить перечень информационных ресурсов, нарушение целостности или конфиденциальности которых приведет к нанесению наибольшего ущерба предприятию;
Введение 4
1. Теоретические аспекты понятия и информационная безопасность 6
1.1 Сущность информационной безопасности 6
1.2 Категории действий способных нанести вред информационной безопасности 7
1.3 Методы обеспечения информационной безопасности 19
2. Информационная безопасность в службе ДОУ 32
2.1 Сущность конфиденциального документа 32
2.2 Виды информации конфиденциального характера 49
2.3 Правила оформления, регистрации документации, содержащей конфиденциальные сведения 51
Заключение 71
Список использованных источник
Документы, имеющие гриф «КТ», формируются в отдельное дело или дела. На обложке в правом верхнем углу ставится гриф «КТ». На внутренней стороне обложки дела пишется список сотрудников, имеющих право пользоваться этим делом. Все листы дела нумеруются простым карандашом в правом верхнем углу. В начале дела подши вается внутренняя опись документов, находящихся в нем, в конце дела подшивается заверительный лист. Хранятся такие дела в сейфе, который опечатывается должностным лицом, ответственным за сохранность документов с грифом «КТ». Другие работники предприятия не должны иметь доступ к этому сейфу.
При выдаче документа секретарем-референтом работник, получивший документ с грифом «КТ», должен сверить номер полученного документа с номером в журнале, проверить количество листов и поставить в журнале свою подпись.
Выданные для работы документы с рифом «КТ» подлежат возврату секретарю-референту в тот же день. С разрешения руководства предприятия некоторые документы с грифом «КТ» могут находиться у исполнителя в течение срока, необходимого для выполнения работы, при условии полного обеспечения сохранности документов на рабочем месте исполнителя (наличие сейфа, кодового замка и т.д.).
При возврате документа с грифом «КТ» секретарь-референт сверяет документ по журналу, проверяет количество листов документа и в отсутствие работника ставит в графе «отметка о возврате» свою подпись и дату возврата документа. Передача документов и дел другим работникам, имеющим доступ к этим документам, производится только через секретаря-референта с обязательной записью в журнале.
Запрещается изъятие из дела или перемещение документов с грифом «КТ» из одного дела в другое без разрешения руководства и отметок в Журнале регистрации документов с грифом «КТ».
На предприятии должен быть принят строгий порядок размножения документов с грифом «КТ». Они должны копироваться с разрешения руководства предприятия в специально выделенном помещении. Все копии конфиденциальных документов берутся на учет в специальном Журнале регистрации документов с грифом «КТ». Количество экземпляров документов с грифом «КТ» должно быть ограниченно, причем каждый экземпляр готовится для заранее определенного адресата или исполнителя. Размножение документов следует производить в присутствии должностного лица, ответственного за документ. Все бракованные копии документа им забираются и подлежат немедленному уничтожению.
Все дела с грифом «КТ» и Журналы их учета в обязательном порядке вносятся в номенклатуру дел предприятия. По окончании года специально созданная комиссия предприятия выполняет следующие работы:
-Проверяет наличие всех документов с грифом «КТ»;
-Отбирает документы с грифом «КТ» для архивного хранения;
-Отбирает документы с грифом «КТ» для уничтожения.
Проверка наличия документов с грифом «КТ» по решению руководства предприятия может производиться с другой периодичностью, например по окончании каждого квартала.
В случае установления факта утраты документов немедленно ставятся в известность руководитель предприятия, служба безопасности и принимаются все меры по розыску документа. Для расследования факта утраты руководителем предприятия назначается комиссия. На утерянные документы, после того как розыск их не принес положительных результатов, составляется акт. В Журнал регистрации документов с грифом «КТ» вносятся соответствующие отметки об утрате.
При увольнении сотрудника, ответственного за документы с грифом «КТ», производится проверка числящихся за ним документов и их передача вновь назначенному лицу. Акт приема-передачи этих документов утверждается руководителем предприятия или его заместителем. При прекращении трудовых отношений с предприятием обязательства о неразглашении конфиденциальных сведений действуют в течении двух лет, если иной срок не установлен трудовым контрактом.
При передаче дел в архив на документ с грифом «КТ» составляется отдельная опись. Архивное хранение таких документов производится в опечатанных коробках, в помещениях, исключающих несанкционированный доступ.
На документы с грифом «КТ», отобранные к уничтожению, составляется акт, утверждаемый руководителем предприятия. Уничтожаются документы в присутствии комиссии с помощью специальной машины или иным способом, исключающим возможность восстановления имеющейся в них информации.
При ведении конфиденциального делопроизводства необходимо соблюдать следующие правила:
Делопроизводство должно быть
организовано в соответствии с ГОСТами,
применяемыми в Российской Федерации.
Основа - ГОСТ 6.30-97 «Унифицированные системы
документации. Система организационно-
Порядок создания конфиденциального бумажного делопроизводства:
1 этап - создание обычного бумажного делопроизводства.
2 этап - определение перечня
сведений конфиденциального
3 этап - утверждение перечня
сведений конфиденциального
4 этап - определение правил
конфиденциального бумажного
5 этап - определение порядка
допуска сотрудников к
6 этап - заключение договоров
о нераспространении
7 этап - создание необходимых
нормативных документов (инструкций,
должностных обязанностей и т.
8 этап - доведение нормативных
документов до сотрудников в
рамках функциональных
9 этап - создание механизмов контроля за соблюдением конфиденциального делопроизводства.
10 этап - создание механизма
ответственности за нарушение
правил конфиденциального
Составные части бумажного делопроизводства:
Делопроизводство, связанное со стандартными, но специфическими задачами:
Делопроизводство, связанное с текущей деятельностью:
Внешнее делопроизводство:
Внутреннее делопроизводство:
Нормативно-правовые документы организации с внесенными изменениями и дополнениями, связанными с сохранностью конфиденциальной информации:
Договор между руководством организации и сотрудником о сохранении конфиденциальной информации.
Инструкция по обеспечению сохранности конфиденциальной информации в организации.
Примерный план инструкции:
Инструкция по организации делопроизводства должна состоять из следующих разделов:
Инструкция по конфиденциальному делопроизводству, определяющая:
Корпоративное конфиденциальное электронное делопроизводство должно состоять из следующих взаимосвязанных систем: