Автор работы: Пользователь скрыл имя, 06 Декабря 2012 в 00:19, курсовая работа
В курсовій роботі будуть теоретично висвітлені організаційно-правові засади створення СБ, організацію та правове забезпечення СБ, його документальне забезпечення, нормативно-правова організація інформаційної безпеки з урахуванням його організаційно-правової форми та виду підприємницької діяльності.
Вступ…………………………………………………………....................……….4
І розділ. Загальні принципи побудови безпеки
1.1 Організаційні засади створення служби безпеки…………………………...5
1.2 Організаційно та правове забезпечення діяльності служби безпеки товариства з обмеженою відповідальністю „Глобус”…………………………..8
1.3. Комплексна програма служби безпеки ……………………………………..10
ІІ розділ. Оцінка діяльності служби безпеки
2.1. Структура служби безпеки та оцінка її діяльності………………………..15
2.2. Кадровий менеджмент на підприємстві…………………………………...19
ІІІ розділ. Організація діяльності служби безпеки
3.1. Документальна організація і регламентація служби безпеки……………21
3.2. Бізнес перевірка: засоби та методи збору інформації……………………..22
3.3. Аналітичне забезпечення інформаційної безпеки…………………………23
Висновок…………………………………………………………………………..25
Література…………………………………………………………………………26
Для підвищення
кваліфікації необхідно проводити
динаміку помилок. Аналізуючи найбільші
порушення і знаходження
5 Розділ. Кадровий менеджмент на підприємстві.
5. 1.Правила прийому працівників на посаду регламентується КЗпП. (стаття 24. укладення трудового договору)
Трудовий договір укладається, як правило, в письмовій формі. Додержання письмової форми є обов'язковим:
1) при організованому наборі працівників;
2) при укладенні трудового
3) при укладенні контракту;
4) у випадках, коли працівник
наполягає на укладенні
5) при укладенні трудового
6) при укладенні трудового договору з фізичною особою;
7) в інших випадках, передбачених законодавством України.
При укладенні трудового договору громадянин зобов'язаний подати паспорт або інший документ, що посвідчує особу, трудову книжку, а у випадках, передбачених законодавством, - також документ про освіту (спеціальність, кваліфікацію), про стан здоров'я та інші документи. Укладення трудового договору оформляється наказом чи розпорядженням власника або уповноваженого ним органу про зарахування працівника на роботу. Трудовий договір вважається укладеним і тоді, коли наказу чи розпорядження не було видано, але працівника фактично було допущено до роботи.
Особі, запрошеній на роботу в порядку переведення з іншого підприємства, установи, організації за погодженням між керівниками підприємств, установ, організацій, не може бути відмовлено в укладенні трудового договору. Забороняється укладення трудового договору з громадянином, якому за медичним висновком запропонована робота протипоказана за станом здоров'я.
(Стаття 241. Реєстрація трудового договору)
У разі укладення трудового договору
між працівником і фізичною особою
фізична особа повинна у
При прийомі на посаду працівника
служби безпеки необхідними
Проведення заходів по перевірці претендентів на посаду майбутнього працівника служби безпеки повинно бути необхідним і достатнім, для вибору кандидата.
Розробкою плану початкової перевірки займається відділ кадрової безпеки, який створений на підприємстві для цієї компетенції. Він в обов’язковій формі повинен включати в себе такі етапи:
Комплексна перевірка повинна включати в себе анкетування закритої чи відкритої форми, в залежності від поставленого запитання. Метою якої є, з’ясування ставлення опонента то майбутньої посади.(Додаток №5)
Тестування, складання тестів повинно бути розробленню таким чином, щоб дати найбільш повну картину психологічним якостям особистості.
На основі результатів проведеного анкетування і тестування, проводимо співбесіду. Форма якої може містити питання більш особистого характеру.
Провести спостереження за даною особою :
1.Які установи відвідує.
2.Прихильність до азартних
3.Прихильність до жінок(
4.Религия,секти.
5.Наявність високих розумових здібностей.
ІІІ Розділ.Організація діяльності служби безпеки.
3.1Документальна організація і регламентації служби безпеки:
1. Положення про службу безпеки. (Додаток№1)
2. Положення про службу (підрозділ) охорони. (Додаток№2)
3. Положення про відділ загальної охорони.(Додаток№11)
4.Положення про інфорьаційно-аналітичну групу.(Додаток№13)
5.Положення про технічний захист інформації.(Додаток№12)
Всі ці документи наведенні в додатках.
3.2.Бізнес перевірка:
засоби та методи збору
Захищеність інформації на підприємстві призводить до не ознайомлення цієї інформації з третіми особами , які б в свою чергу при ознайомлені могли нанести шкоди при ознайомлені з цією інформацією. Тому потрібно знайти ймовірні канали розповсюдження конфіденційної інформації. Ці канали приведено нижче:
- при
передачі інформації по
- при
доповіді і оголошенні на
- при листуванні,
- при розмовах на зустрічах,
- при втраті документів,
- при
безконтрольному залишені
- при
безконтрольній розробці
- при документообороті.
- при безконтрольному зберіганні і знищенні документів,
- при
безконтрольному прийомі
Збір інформації може проводитися двома методами:
1.Правомірний
2.Неправомірний
Правомірний метод це метод за яким збирання інформації відбувається через:
- партнерів,
- контрагентів,
- банківські установи,
- податкова служба,
- інші державні органи.
За допомогою цих установ можливий витік конфіденційної інформації.
Неправомірний
метод це так зване промислове
шпигунство. Під промисловим шпигунством
розуміється несанкціоноване
Способи несанкціонованого до ступа к конфіденційної інформації:
- ініціативне співробітництво,
схилення до співробітництва,
- випитування,
- підслуховування,
- нагляд,
- крадіжка
- копіювання,
- знищення,
- неправомірне підключення,
- перехват,
- негласне ознайомлення,
- фотографування.
Способи попередження розповсюдження інформації:
- моніторинг
телефонних переговорів які
- акустичний і візуальний контроль розмов і дій в службових приміщеннях,
- збільшення відповідальності за охорону інформації,
- контроль публікацій ,виступів, інтерв’ю,
- вивчення
дій і поведінки
3.3.Аналітичне забезпечення
Звіт щодо можливих загроз інформаційної безпеки СПД.
Мною було проаналізовані можливі загрози на підприємстві по витоку конфіденційної інформації згідно проведеної роботи пропоную слідуючи заходи:
1.Обмежити вільний доступ до
мережі Інтернет
2.На комп’ютерах де
3.Працівники які володіють
4.Заборонити співробітникам
5.Заборонити співробітникам
6. Непроводити з іншими
7. Використовувати спеціальні
Висновок
В процесі написання курсової
роботи я навчився складати
документи пов’язані із
Література:
1. Закони України:
- "Про інформацію" від 02.10.1992 р.;
- "Про захист інформації в автоматизованих системах" від 05.07.1994 р.;
- "Про захист від
- "Про науково-технічну
- "Про звернення громадян" від 02.10.1996 р.;
- "Про порядок висвітлення діяльності органів державної влади та органів місцевого самоврядування в Україні засобами масової інформації" від 23.09.1997р.
10. Інструкція про порядок
здійснення контролю за
11. Настанова з організації
служби нарядів міліції
12. Загальні положення щодо захисту інформації в комп'ютерних системах від несанкціонованого доступу. — К., 1999.
13. Зубок Н., Спектор В., Воронин
Ю. Правовьіе основьі охран-
ной деятельности в Украине. — К., 1999.
14. Зубок М., Ніколаєва
Л. Організаційно-правові
пеки банківської діяльності В Україні.
— К., 2000.
15. Шпехт В.М. Безпека та захист бізнесу. —П.,2008.
Додатки
Додаток№1
«ПОГОДЖЕНО» Начальник служби безпеки підприємства П.І.Б.«___» _________ 200__ року |
“ЗАТВЕРДЖУЮ” Директор підприємства
П.І.Б.„___” ___________ 200__ року |
Положення про службу безпеки ТзОВ „Глобус”
1. Загальні положення
1.1. Служба безпеки (далі — Служба)
призначена для вирішен
ня завдань, пов'язаних із забезпеченням
безпеки комерційної ді
яльності товариства.
Діяльність
Служби є одним із найважливіших
засобів досягнень
ня головної мети товариства — отримання
прибутку.
1.2. Служба у своїй діяльності керується законами України, нормативними актами органів державної влади і управління . Концепцією безпеки за цим положенням беззаперечно дотримується законності і застосовує сили, форми та методи роботи, що відповідають чинному законодавству і не порушують конституційних прав і свобод громадян.
З Свою діяльність Служба здійснює переважно на конфіденційній основі, що передбачає збереження у таємниці відповідних ходів та методів роботи її підрозділів, а також відомостей, які становлять інформацію з обмеженим доступом.
За результатами своєї діяльності керівник Служби регулярно інформує керівника товариства та за його розпорядженням — відповідальних працівників товариства.
1.3
Діяльність Служби має
тер і передбачає своєчасне здійснення
заходів впливу на ситуацію
з метою протидії нанесенню матеріальної,
фінансової, моральної
або фізичної шкоди товариству та його
персоналу.