Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
84_sdA (1).doc
Скачиваний:
4
Добавлен:
01.03.2025
Размер:
2.87 Mб
Скачать

66. Организационные основы и принципы деятельности службы защиты информации.

Служба защиты информации – ядро организационной ЗИ на предприятии.

Основы:

1. назначается руководителем

2. выбирается начальник службы

3. отбор персонала

Принципы:

  • Законность: Меры безопасности предприятия разрабатываются на основе норм права в пределах определенной данным типовым положением компетенции с применением всех дозволенных Законом методов обнаружения и пресечения правонарушений в сфере безопасности.

  • Самостоятельность и ответственность: СБ располагают всеми необходимыми для своей деятельности видами ресурсов, при использовании которых обеспечивается строгое соответствие производимых затрат и достигаемых результатов, материальная ответственность инициаторов и исполнителей соответствующих мероприятий за результаты своей деятельности,

  • Экономическая целесообразность и прибыльность: Мероприятия по обеспечению безопасности предприятия не должны приводить к ухудшению экономических показателей деятельности предприятия, а стабильность его прибылей является главным критерием оценки качества работы СБ, определения размеров материального вознаграждения их сотрудников.

  • Специализация и профессионализм: Кадровый состав подразделений безопасности специализируются по направлениям комплексного обеспечения безопасности предприятия. Профессиональная подготовка сотрудников СБ предприятия должна позволять широко использовать научные достижения и передовой опыт организации работ по обеспечению безопасности объектов. В противном случае противодействия ЗЛ становятся проблематичными.

  • Программно-целевое планирование: Деятельность СБ предприятия по обеспечению безопасности осуществляется на основании комплексной программы и разрабатываемых на ее основе планов работ и отдельных мероприятий.

  • Взаимодействие и координация: Меры безопасности осуществляются на основе взаимодействия и скоординированности усилий всех заинтересованных подразделений предприятия, а также установления необходимых связей с внешними организациями (органами государственного управления, правоохранительными органами, другими предприятиями и фирмами). Деятельность в сфере безопасности не должна нарушать нормальных условий работы предприятия на других направлениях.

  • Гласность в сочетании с необходимой конспирацией: Руководящие органы предприятия регулярно информируют своих сотрудников о мероприятиях по обеспечению безопасности. В оправданных ситуациях меры безопасности могут носить конспиративный характер. Конспиративность мер безопасности предполагает специальную организацию контроля руководящих органов СБ предприятия за их применением, соблюдением необходимых правил-процедур.

67. Подбор, расстановка и обучение сотрудников службы защиты информации.

Основные задачи обучения специалистов службы информационной безопасности.

•Повышение квалификации – это постоянный процесс обновления знаний. Изменения в обществе, экономике, в жизненном укладе требует постоянного изменения в человеке.

•Изменение принципов переподготовки. Работа в рыночных условиях ставит задачу постоянной профессиональной переподготовки.

•Изменение в структуре переподготовки. Процессы переподготовки должны соответствовать возрастающим требованиям рынка.

•Изменение целей при переподготовки персонала. Цель занятий по повышению квалификации должна соответствовать принципам и структуре переподготовки кадров и быть направленной на целостную межотраслевую переподготовку.

•Цель переподготовки рассматривается как многомерная система обучения по всему комплексу необходимых для деятельности вопросов.

Основные требования к специалисту службы информационной безопасности при приеме на работу.

Полезные качества:

•Эмоциональная устойчивость, коммуникабельность;

•Порядочность, честность, принципиальность и добросовестность;

•Исполнительность, дисциплинированность;

•Стремление к успеху и порядку в работе;

•Самоконтроль в поступках и действиях;

•Правильная самооценка собственных возможностей и способностей;

•Умеренная склонность к риску;

•Умение хранить секреты;

•Тренированное внимание;

•Хорошая память, способность к сравнительной оценке фактов.

Личные качества, не приемлемые для сотрудника службы безопасности:

•Эмоциональная неуравновешенность;

•Разочарование в себе и своих способностях;

•Отчуждение от коллег по работе;

•Недовольство своим служебным положением;

•Ущемленное самолюбие;

•Эгоистическое поведение;

•Отсутствие достаточного благоразумия;

•Нежелание и неспособность защищать информацию;

•Нечестность;

•Финансовая безответственность;

•Вредные привычки.

Подбор

1. из своих

2. агентства

3. обучение

4. объявления

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]