
- •Тема 1. Концепция организационного обеспечения комплексной безопасности (оокб)
- •Основными принципами создания и поддержания организационного обеспечения комплексной безопасности предпринимательства являются принципы:
- •2. Задачи организационного обеспечения комплексной безопасности предпринимательства Общими задачами организационного обеспечения комплексной безопасности предпринимательства являются:
- •3. Объекты и субъекты безопасности предприятия и их угрозы к основным объектам угроз, подлежащим защите от потенциальных угроз и противоправных посягательств, относятся:
- •1. Специализированные субъекты:
- •Осуществление угроз информационным ресурсам может быть произведено:
- •4. Система организационного обеспечения кб
- •5. Концепция безопасности предприятия
- •6. Силы и средства защиты коммерческого предприятия
- •6.1. Физическая защита
- •6.2. Техническая защита
- •6.3. Специальная защита
- •6.4. Информационно-коммерческая защита
- •Состав и структура системы безопасности предприятия (фирмы).
- •Система безопасности действует на основе следующих организационно-правовых документов:
- •8. Назначение, цели, функции и основные задачи службы безопасности предприятия
- •Основными задачами службы безопасности предприятия являются:
- •9. Организационная структура службы безопасности предприятия
- •2. Специальный отдел. Структура:
- •3. Группа инженерно-технической защиты.
- •4. Группа безопасности внешней деятельности.
- •3____________ Организационная структура службы безопасности предприятия.
- •Организационная структура службы безопасности предприятия.
- •Тема 2. Организация охраны, внутри объектового и пропускного режимов на предприятиях
- •Планирование. Разработка программы защиты
- •2. Организация режима и охраны объектов предприятия
- •3. Организация охраны стационарных объектов
- •Стационарные объекты можно классифицировать следующим образом:
- •1. В зависимости от размера охраняемого объекта, площади его территории:
- •2. В зависимости от типа конструкции и материала, из которого изготовлен объект:
- •3. В зависимости от режима работы охраняемого стационарного объекта:
- •4. В зависимости от населенности района расположения охраняемого объекта, близости к нему других объектов (в том числе охраняемых или криминогенных):
- •5. В зависимости от технической укрепленности охраняемого объекта и наличия на нем уязвимых мест:
- •6. В зависимости от типа охраны, требующейся на объекте, используемого оружия и специальных средств:
- •4.. Организация пропускного режима. Пропускные документы.
- •Организация пропускного режима
- •Система регулирования доступа в фирму должна предусматривать:
- •4.2. Пропускные документы
- •3 Х 4 см отчество______________________________
- •Образец бланка разового пропуска
- •Книга учета посетителей по разовым пропускам
- •Книга учета ежедневного расхода бланков пропусков и количества действующих пропусков
- •Журнал учета разовых и материальных пропусков
- •Проверок состояния средств сигнализации и регистрации ее срабатываний
- •Журнал приема металлических пеналов с ключами от спецпомещений
- •5. Роль руководства коммерческих структур в обеспечении охраны предприятия
- •6. Действия руководства и службы безопасности по обеспечению безопасности предприятия
- •6.1.Обеспечение безопасности объекта и сохранности материально-технических ценностей
- •6.2.Действия коммерческой структуры в критических обстоятельствах
- •1.Управление в чрезвычайной обстановке
- •2. Действия службы безопасности в случае нападения на коммерческое предприятие
- •Тема 3. Организация аналитической работы по предупреждению утечки конфиденциальной информации.
- •Содержание
- •1. Понятие, функции, задачи и принципы деятельности информационно-аналитического подразделения службы безопасности банка, фирмы
- •Функции информационно-аналитического подразделения службы безопасности банка, фирмы:
- •Задачи информационно-аналитического подразделения службы безопасности банка, фирмы:
- •Принципы деятельности информационно-аналитического подразделения службы безопасности банка, фирмы:
- •2.Направления аналитической работы
- •Аналитическая работа с источником угрозы конфиденциальной информации предусматривает:
- •3.Этапы аналитической работы
- •4.Методы аналитической работы
- •5. Организация информационно-аналитической работы службы безопасности банка, фирмы
- •5.1. Изучение конкурентов и конкурентной среды
- •5.2. Использование баз данных для изучения партнеров
- •Тема 4. Аудит комплексной безопасности предприятия
- •Общие положения по организации и проведению аудита
- •Принципы проведения аудита
- •3. Подготовка фирмы к аудиту комплексной безопасности
- •4. Особенности аудита безопасности
- •Возможные варианты аудита информационной безопасности:
- •1. Комплексный анализ ис предприятия и подсистемы информационной безопасности на методологическом, организационно-управленческом, технологическом и техническом уровнях. Анализ рисков.
- •3. Организационно-технологический анализ ис предприятия.
- •4. Экспертиза решений и проектов.
- •5. Работы по анализу документооборота и поставке типовых комплектов организационно-распорядительной документации.
- •6. Работы, поддерживающие практическую реализацию плана защиты.
- •7. Повышение квалификации и переподготовка специалистов.
- •8. Сопровождение системы информационной безопасности после проведенного комплексного анализа или анализа элементов системы иб предприятия.
- •9. Ежегодная переоценка состояния иб.
- •5. Оценка состояния защищенности фирмы
- •Аудит автоматизированных систем
- •8.Аудит безопасности информационных технологий
- •Предварительный анализ корпоративной сети
- •Анализ и оценка возможностей реализации угроз на исследуемый объект
- •9.Аудит кадровых процессов
- •Специализация Депрофессионализация 0
- •Коммуникация для взаимодействия
- •Коммуникации для трансляции
- •Неочевидные показатели управленческих процессов
Курс лекций
ОРГАНИЗАЦИЯ и УПРАВЛЕНИЕ СЛУЖБОЙ ЗАЩИТЫ ИНФОРМАЦИИ
Тема 1. Концепция организационного обеспечения комплексной безопасности (оокб)
Содержание
1. Концепция организационного обеспечения комплексной безопасности. Основные принципы ООКБ.
2. Задачи организационного обеспечения КБ.
3. Объекты и субъекты безопасности и их угрозы.
4. Система организационного обеспечения КБ.
5. Концепция безопасности предприятия
6. Силы и средства защиты коммерческого предприятия.
7. Состав и структура системы безопасности предприятия (фирмы).
8. Назначение, цели, функции и основные задачи службы безопасности предприятия.
9. Организационная структура службы безопасности предприятия.
Концепция организационного обеспечения комплексной безопасности
1. Концепция ООКБ. Основные принципы ООКБ
В толковом словаре Вл. Даль определил понятие «организации» как само дело или вещь. С двойственным понятием «организация» мы постоянно встречаемся в повседневной жизни, трудовой деятельности. В том случае, если существуют определенные устоявшиеся границы организации, если определено ее место в обществе, то подразумевают, что организация выступает в виде социального института. К таким организациям относятся государственные учреждения, частные и государственные предприятия, общественные объединения, учреждения культуры, образования и т.п. В качестве организации рассматриваются также и их структурные подразделения (отделы, отделения и т.п.).
В общем случае к организации, как к структуре, предъявляются следующие требования:
наличие, по крайней мере, двух людей, которые считают себя частью этой группы;
наличие, по крайней мере, одной цели (т.е. желаемого конечного состояния или результата), которую принимают как общую все члены данной группы;
наличие членов группы, которые намеренно работают вместе, чтобы достичь значимой для всех цели.
В том случае, когда речь идет об «организации» как процессе, здесь «организация» выступает в роли отдельной функции в управлении. Например, это может быть организация работы, занятий и т.п. В данном случае под организацией понимается классификация и разделение работ по элементам, удобным для управления. Любая группировка элементов работ способствует эффективному и экономичному их выполнению; создает условия для эффективной совместной работы взаимосвязанных единиц (личности, структурных подразделений и т. п.).
Основными составляющими любой организации являются (рис. 1):
люди, входящие в нее;
цели, для решения которых организация создана;
управление, которое мобилизует и приводит в движение потенциал организации для достижения стоящих перед ней целей.
В этой связи можно утверждать, что организация это:
систематизированное, сознательное объединение людей, преследующее достижение определенных целей;
система для координации поведения людей;
взаимодействие ее членов по поводу преобразования полученных ресурсов в требуемый продукт.
Чтобы достичь цели, люди в процессе организации добровольно передают ей часть своих индивидуальных свобод. Организация в данном случае — это обмен личной независимости на достижение цели. Организоваться — значит разрешить другим направлять наше поведение. Без поведения взаимодействия людей нет организации.
Любая организация может быть представлена как часть крупной системы, встроенной во внешнее окружение. В таком представлении организация включает в себя три основополагающих процесса (рис. 2):
получение исходных данных (сырья, ресурсов, условий) из внешней среды;
преобразование исходных данных в продукт своей деятельности (товары, услуги);
передача продукта (товаров, работ, услуг) во внешнюю среду;
Определяющая роль в поддержании баланса между указанными процессами, а также в мобилизации усилий организации на осуществление этих процессов принадлежит управлению.
Таким образом, мы видим, что в достижении целей любого предприятия понятия организации как структуры и организации как процесса управления (вида управленческой деятельности) неделимы. Поэтому организационное обеспечение деятельности предприятия необходимо рассматривать как с позиции организации непосредственно самого предприятия, так и организации взаимодействия ее членов по достижению производственных целей.
По определению под безопасностью предпринимательской деятельности понимается гарантированная конституционными, законодательными и практическими мерами защищенность и обеспеченность жизненно важных интересов коммерческого предприятия от внутренних и внешних угроз.
При этом под жизненно важными интересами коммерческого предприятия понимается:
экономическая самостоятельность;
правовое и социальное благополучие;
структурная целостность;
стабильное и эффективное функционирование.
Организационное обеспечение является составной частью тотального обеспечения безопасности коммерческой структуры. Кроме организационного система обеспечения безопасности имеет правовое, инженерно-техническое и др. виды обеспечения.
Организационное обеспечение комплексной безопасности представляет собой вид организационной деятельности по созданию и поддержанию в необходимых пределах организационно-правового регулирования отношений в сфере обеспечения безопасности объектов защиты от вероятных угроз при помощи системы организационных мер, мероприятий и действий.
Организационное обеспечение комплексной безопасности предпринимательства является тотальным. Оно охватывает все этапы жизненного цикла предприятия от этапа создания до ликвидации предприятия и все уровни управления. Организационное обеспечение играет ключевую роль в создании условий для эффективного управления предприятием.
Предложенная концепция организационного обеспечения основывается как на сущности понятий, так и на принципах, целях и задачах, стоящих перед данным видом обеспечения. Организационное обеспечение, являясь одним из основных видов обеспечения, направленно, прежде всего, на создание условий эффективного управления предприятием защиты. Основой организационного обеспечения являются проводимые различные меры, мероприятия и действия. В данном случае говорят, что защита (безопасность) фирмы обеспечивается организацией.
Организовать это:
основать, учредить коммерческую структуру, предназначенную для обеспечения как самого себя, так и собственного учредителя;
создать хорошее, планомерное, продуманное устройство, внутреннюю дисциплину, обеспечивающие безопасность деятельности фирмы и эффективное управление.
В первом случае организация включает и группирует элементы работ по созданию непосредственно самого коммерческого предприятия (структуры), его организационно — правовой формы, по определению структуры, задач и функций его деятельности.
Во втором случае организация рассматривается как вид управленческой деятельности, направленной на обеспечение защиты фирмы.
Структура организационного обеспечения безопасности предпринимательства приведена на рис. 2.
Организационное
обеспечение
– вид
организационной деятельности
по
созданию и поддержанию в необходимых
пределах организационно-правового
регулирования отношений в
сфере
обеспечения
безопасности
объектов
Система
угроз: Направления
воздействия угроз:
Оценка
обстановки:
Чрезвычайные
обстоятельства
Проникновение
на объект
Коммерческий
шпионаж
Оценка
угроз
Оценка
возможностей
Объекты
защиты:
ЛЮДИ
ИМУЩЕСТВО
ИНФОРМАЦИЯ
Система
организационного обеспечения:
Элементы
работ:
Организация
предприятия
Организация
защиты
Учреждение
предприятия
Структуризация
предприятия
Разработка
программы защиты
Интеграция-создание
условий
Меры,
мероприятия, действия