Автор работы: Пользователь скрыл имя, 05 Января 2011 в 07:04, контрольная работа
Для строительной компании, как и любой другой, создание концепции ее внутренней системы защиты информационных ресурсов зависит от следующих факторов
1. Работа с конфиденциальными документами на предприятиях строительного комплекса……………………………………………………….3
2. Составить формуляры образцы приказов о принятии на работу, о переводе на другое место работы, увольнении и предоставлении отпуска…15
Список использованной литературы…………………………………….18
Контрольная работа по дисциплине «Архивоведение»
Вариант
№ 9
Содержание
Список использованной литературы…………………………………….18
Приложения
1.Работа
с конфиденциальными
документами на
предприятиях строительного
комплекса
Для строительной компании, как и любой другой, создание концепции ее внутренней системы защиты информационных ресурсов зависит от следующих факторов:
1)
финансовые возможности
2)
объем информации, в отношении
которой введен режим
3) технические возможности компании;
4) наличие филиалов и дочерних структур;
5)
наличие других хозяйствующих
субъектов в данном секторе
экономики, в том числе
6)
номенклатура выпускаемой
7)
система внутреннего
И здесь возможны, как минимум, три подхода к решению этой проблемы. Первый - создание собственной службы безопасности. Этот вариант приемлем только для достаточно крупных хозяйствующих субъектов - для его осуществления необходимо провести подбор квалифицированных кадров, которые смогли бы осуществлять постоянный мониторинг текущего состояния информационной безопасности фирмы и создать надежную систему контроля за использованием конфиденциальной информации и доступом к ней. Все это требует довольно значительных затрат, которые может позволить себе далеко не каждая фирма, однако в идеале только такой подход может гарантировать максимальную информационную безопасность частного бизнеса.
Второй подход, используемый, в основном, небольшими фирмами и частными предпринимателями, - привлечение сторонних структур, занимающихся предоставлением услуг по обеспечению информационной безопасности. Плюсом такого подхода является возможность широко варьировать спектр защитных мероприятий - от создания комплексной системы защиты конфиденциальной информации до проведения разовых проверок офиса на наличие "закладок" - электронных прослушивающих устройств. Очевидный минус - вы полностью полагаетесь на добросовестность привлекаемой компании. Причем, речь здесь может идти как о частных, так и о государственных структурах. Простейшим примером может служить заключение договора со службой вневедомственной охраны МВД России об установке централизованной сигнализации или организации поста круглосуточной охраны. В особом положении оказываются компании, получившие государственный заказ на разработку или выпуск продукции, имеющей стратегическое значение (например, военной). В этом случае они могут рассчитывать на содействие государственных правоохранительных органов и специализированных служб.
И последний подход - комплексный, сочетающий в себе элементы двух предыдущих, - часть функций по защите возлагается на собственную службу безопасности, часть - на привлекаемую по договору компанию, специализирующуюся на рынке оказания охранных услуг (такой подход приемлем в основном для среднего бизнеса и отдельных крупных предприятий).
При выборе любого подхода в организации службы безопасности необходимо разработать и утвердить пакет внутренних нормативных документов (локальных актов), регламентирующих все аспекты деятельности сотрудников компании при обращении с конфиденциальной информацией независимо от материальных форм ее представления (регламент обеспечения безопасности). Стандартный регламент должен урегулировать такие вопросы, как:
1) организацию подразделения, ответственного за защиту конфиденциальной информации (службы безопасности (СБ) или специально выделенного сотрудника, на которого возложены функции СБ);
2) права, обязанности и функции СБ;
3) определение перечня сведений, составляющих коммерческую тайну, установление категории конфиденциальности информации и работ, порядок изменения категории конфиденциальности работ и информации;
4)
регламентация учета, хранения
и обращения носителей
5) порядок допуска сотрудников к носителям конфиденциальной информации;
6)
определение обязанностей и
7)
порядок ведения
8) порядок проведения служебного расследования по фактам утечки и разглашения конфиденциальной информации;
8)
ответственность за нарушения
требований регламента
10)
прочие вопросы организации
Перечень локальных нормативных актов, составляющих регламент обеспечения безопасности (типовой).
1.
Инструкция по обеспечению
2. Инструкция по пропускному и внутриобъектному режиму.
3.
Требования по разграничению
доступа в помещения, где
4.
Требования к лицам,
5.
Инструкции по обеспечению
6.
Инструкция о порядке
Одной из важнейших задач является организация внутреннего документооборота, который должен включать в себя учет, хранение, использование и уничтожение служебных документов, содержащих конфиденциальную информацию. В инструкцию (положение) о порядке обращения со служебными документами, содержащими коммерческую тайну, рекомендуется включить следующие положения:
1)
для обеспечения режима
2)
все документы с грифом "Коммерческая
тайна" имеют режим
3)
установление грифа
4)
решение вопроса о снятии
5)
ответственность за
6)
контроль за обеспечением
7) все поступающие документы с грифом "Коммерческая тайна" принимаются и вскрываются ответственным сотрудником службы безопасности. Поступивший конверт проверяется на целостность. У документа и всех приложений сверяются количество листов и экземпляров. При отсутствии или недостачи документов с грифом "Коммерческая тайна" составляется акт в двух экземплярах, один из которых возвращается отправителю;
8)
все документы, содержащие
Входящая корреспонденция, содержащая конфиденциальную информацию, регистрируется в "Журнале регистрации входящей корреспонденции ограниченного пользования"; внутренние документы, содержащие КИ, регистрируются в зависимости от вида документа: в "Журнале регистрации приказов", "Журнале регистрации распоряжений" и так далее, в которых проставляется отметка о конфиденциальности.
Все листы журналов, учитывающих конфиденциальные документы, нумеруются, прошиваются и опечатываются. В конце журнала в заверительном листе указывается общее количество листов прописью, ставится подпись ответственного лица, которая скрепляется печатью.
В
журналах регистрации документов ограничительного
пользования документу
Конфиденциальные входящие и внутренние документы формируются в отдельные дела, дела хранятся в сейфе.
Выдача документа с грифом "Коммерческая тайна" производится на основании служебной записки с разрешающей визой начальника структурного подразделения компании и начальника службы безопасности. Выдача и возврат документов отражаются в "Журнале учета выдачи документов ограниченного пользования". Работник, получивший документ с грифом "Коммерческая тайна", должен сверить учетный номер полученного документа с номером в журнале, проверить количество листов и поставить в журнале свою подпись. Выданные для работы документы подлежат возврату в тот же день. При возврате документа ответственный работник службы безопасности сверяет номер документа по журналу, проверяет количество листов документа и в присутствии работника ставит в графе "Отметка о возврате" свою подпись и дату возврата документа.
Копирование документа с грифом "Коммерческая тайна" производится на основании наряда на размножение с разрешающей визой начальника структурного подразделения компании и начальника службы безопасности. Все копии документов берутся на учет в специальном журнале. Все бракованные копии документа подлежат немедленному уничтожению с составлением акта. Множительная техника для копирования документов конфиденциального характера должна быть оборудована счетчиком снятых копий. По окончании рабочего дня специально выделенный сотрудник службы безопасности сверяет количество снятых копий по счетчику с данными журнала размноженных документов и актами на уничтожение бракованных копий, после чего расписывается в журнале с отметкой о соответствии количества размноженных документов учетным формам;