
- •Тема 1. Концепция организационного обеспечения комплексной безопасности (оокб)
- •Основными принципами создания и поддержания организационного обеспечения комплексной безопасности предпринимательства являются принципы:
- •2. Задачи организационного обеспечения комплексной безопасности предпринимательства Общими задачами организационного обеспечения комплексной безопасности предпринимательства являются:
- •3. Объекты и субъекты безопасности предприятия и их угрозы к основным объектам угроз, подлежащим защите от потенциальных угроз и противоправных посягательств, относятся:
- •1. Специализированные субъекты:
- •Осуществление угроз информационным ресурсам может быть произведено:
- •4. Система организационного обеспечения кб
- •5. Концепция безопасности предприятия
- •6. Силы и средства защиты коммерческого предприятия
- •6.1. Физическая защита
- •6.2. Техническая защита
- •6.3. Специальная защита
- •6.4. Информационно-коммерческая защита
- •Состав и структура системы безопасности предприятия (фирмы).
- •Система безопасности действует на основе следующих организационно-правовых документов:
- •8. Назначение, цели, функции и основные задачи службы безопасности предприятия
- •Основными задачами службы безопасности предприятия являются:
- •9. Организационная структура службы безопасности предприятия
- •2. Специальный отдел. Структура:
- •3. Группа инженерно-технической защиты.
- •4. Группа безопасности внешней деятельности.
- •3____________ Организационная структура службы безопасности предприятия.
- •Организационная структура службы безопасности предприятия.
- •Тема 2. Организация охраны, внутри объектового и пропускного режимов на предприятиях
- •Планирование. Разработка программы защиты
- •2. Организация режима и охраны объектов предприятия
- •3. Организация охраны стационарных объектов
- •Стационарные объекты можно классифицировать следующим образом:
- •1. В зависимости от размера охраняемого объекта, площади его территории:
- •2. В зависимости от типа конструкции и материала, из которого изготовлен объект:
- •3. В зависимости от режима работы охраняемого стационарного объекта:
- •4. В зависимости от населенности района расположения охраняемого объекта, близости к нему других объектов (в том числе охраняемых или криминогенных):
- •5. В зависимости от технической укрепленности охраняемого объекта и наличия на нем уязвимых мест:
- •6. В зависимости от типа охраны, требующейся на объекте, используемого оружия и специальных средств:
- •4.. Организация пропускного режима. Пропускные документы.
- •Организация пропускного режима
- •Система регулирования доступа в фирму должна предусматривать:
- •4.2. Пропускные документы
- •3 Х 4 см отчество______________________________
- •Образец бланка разового пропуска
- •Книга учета посетителей по разовым пропускам
- •Книга учета ежедневного расхода бланков пропусков и количества действующих пропусков
- •Журнал учета разовых и материальных пропусков
- •Проверок состояния средств сигнализации и регистрации ее срабатываний
- •Журнал приема металлических пеналов с ключами от спецпомещений
- •5. Роль руководства коммерческих структур в обеспечении охраны предприятия
- •6. Действия руководства и службы безопасности по обеспечению безопасности предприятия
- •6.1.Обеспечение безопасности объекта и сохранности материально-технических ценностей
- •6.2.Действия коммерческой структуры в критических обстоятельствах
- •1.Управление в чрезвычайной обстановке
- •2. Действия службы безопасности в случае нападения на коммерческое предприятие
- •Тема 3. Организация аналитической работы по предупреждению утечки конфиденциальной информации.
- •Содержание
- •1. Понятие, функции, задачи и принципы деятельности информационно-аналитического подразделения службы безопасности банка, фирмы
- •Функции информационно-аналитического подразделения службы безопасности банка, фирмы:
- •Задачи информационно-аналитического подразделения службы безопасности банка, фирмы:
- •Принципы деятельности информационно-аналитического подразделения службы безопасности банка, фирмы:
- •2.Направления аналитической работы
- •Аналитическая работа с источником угрозы конфиденциальной информации предусматривает:
- •3.Этапы аналитической работы
- •4.Методы аналитической работы
- •5. Организация информационно-аналитической работы службы безопасности банка, фирмы
- •5.1. Изучение конкурентов и конкурентной среды
- •5.2. Использование баз данных для изучения партнеров
- •Тема 4. Аудит комплексной безопасности предприятия
- •Общие положения по организации и проведению аудита
- •Принципы проведения аудита
- •3. Подготовка фирмы к аудиту комплексной безопасности
- •4. Особенности аудита безопасности
- •Возможные варианты аудита информационной безопасности:
- •1. Комплексный анализ ис предприятия и подсистемы информационной безопасности на методологическом, организационно-управленческом, технологическом и техническом уровнях. Анализ рисков.
- •3. Организационно-технологический анализ ис предприятия.
- •4. Экспертиза решений и проектов.
- •5. Работы по анализу документооборота и поставке типовых комплектов организационно-распорядительной документации.
- •6. Работы, поддерживающие практическую реализацию плана защиты.
- •7. Повышение квалификации и переподготовка специалистов.
- •8. Сопровождение системы информационной безопасности после проведенного комплексного анализа или анализа элементов системы иб предприятия.
- •9. Ежегодная переоценка состояния иб.
- •5. Оценка состояния защищенности фирмы
- •Аудит автоматизированных систем
- •8.Аудит безопасности информационных технологий
- •Предварительный анализ корпоративной сети
- •Анализ и оценка возможностей реализации угроз на исследуемый объект
- •9.Аудит кадровых процессов
- •Специализация Депрофессионализация 0
- •Коммуникация для взаимодействия
- •Коммуникации для трансляции
- •Неочевидные показатели управленческих процессов
Предварительный анализ корпоративной сети
Анализ архитектуры корпоративной сети;
Анализ используемых операционных систем, сетевых протоколов и служб, специализированных АСУ и систем защиты;
Анализ ядра автоматизированных бизнес-процессов компании (анализ задач, решаемых в корпоративной сети);
Анализ и выделение существующих уровней секретности информации
Выделение основных объектов хранения информации;
Определение существующих механизмов доступа к объектам хранения информации;
Составление схемы информационных потоков с точки зрения категорий секретности информации в проекции на топологию сети.
Анализ и оценка возможностей реализации угроз на исследуемый объект
создание неформальной модели нарушителя, включающей в себя:
основные цели (объекты атаки) нарушителя;
местоположение нарушителя относительно атакуемого объекта;
возможности нарушителя;
анализ рисков ядра бизнес-процессов компании;
анализ возможностей успешной реализации внутренних и внешних угроз
поиск и реализация (по желанию заказчика) обнаруженных уязвимостей - тесты на проникновение;
выявление наиболее опасных угроз для данного объекта;
оценка потенциального ущерба от реализации обнаруженных уязвимостей
оценка и обоснование необходимости повышения текущего уровня защищенности;
На основании проведенного аудита безопасности корпоративной сети осуществляется разработка стратегии и политики информационной безопасности компании; разработка, внедрение и поддержка безопасного решения, позволяющего повысить защищенность ресурсов компании до необходимого уровня
9.Аудит кадровых процессов
Менеджеру по персоналу, проводящему кадровый аудит, важно понять, какие направления деятельности и с какой эффективностью осуществляются в организации. Краткое описание этих направлений представлено в табл. Следующий шаг связан с необходимостью формирования прогноза кадрового потенциала, оценкой будущего соответствия кадровых процессов стратегии и целями развития организации. Для этого необходимо разработать систему индикаторов и построить механизм мониторинга кадровых процессов.
Таблица
Направления деятельности |
Параметры диагностики |
1. Планирование трудовых ресурсов |
Оценка наличных ресурсов, целей, условий и перспектив развития организации, будущих потребностей в кадрах |
2. Набор персонала |
Описание способов распространения информация о потребности в персонале, используемых способов набора. Оценка результативности набора (финансовой и качественной). Оценка перспективного списка кандидатов на работу, обеспеченности вакансий кандидатами |
3. Отбор персонала |
Оценка результативности разработанной программы оценочных процедур. Анализ изменений кадрового потенциала организации |
4. Разработка системы стимулирования |
Анализ структуры оплаты труда, доли базовой и премиальной ставок, наличие схем, персонифицирующих выплаты в соответствии с эффективностью. Оценка соответствия разработанных принципов, структуры зарплаты и льгот условиям на рынке труда, производительности и прибыльности организации. Проведение сравнительных исследований, определение эффективной системы вознаграждения |
5. Адаптация персонала
|
Описание используемых процедур адаптации, оценка их эффективности (количество работников, увольняемых в течение полугода, одного года, конфликты в подразделениях новичков). Описание проблем, возникающих в период адаптации |
6. Обучение персонала |
Анализ целей и используемых форм обучения. Оценка количества прошедших обучение (по темам). Анализ процесса сбора и распространения в организации информации о программах обучения. Анализ системы оценки эффективности обучения (выделение параметров оценки: с точки зрения затрат, количества персонала, практической ориентированности, программ, фактических результатов, изменения мотивации к труду и социально- психологического климата и т.д.) |
7. Оценка трудовой деятельности |
Оценка аттестации, периодичности её проведения, представляемых результатов и решений, принимаемых по результатам аттестации |
8. Повышение, понижение, перевод, увольнение |
Оценка эффективности используемой системы кадрового мониторинга, адаптация компьютерных методов кадрового мониторинга. Оценка результативности методов планирования карьеры |
10. Мониторинг социально-психологической ситуации и организация коммуникации внутри предприятия |
Диагностика кадровых процессов и социально-психологического климата, оценка уровня социальной напряженности в организации. Диагностика организационной культуры, типа управленческой команды, оценка уровня их соответствия другим элементам организации (целям, структуре, технологии, финансам, системе управления, кадровому составу). Определение потребности в подготовке и реализации программ развития внутриорганизационной коммуникации
|
Среди процессов, существенно влияющих на формирование кадрового потенциала, можно выделить:
• процесс профессионального развития;
• процессы внутрифирменной коммуникации
• процессы управления.
1. Процесс профессионального развития и в зависимости от технологии, принятой в организации, может проходить по принципиально разным схемам:
организация может быть заинтересована в специализации своих сотрудников, требуя от них углубления своих знаний и навыков в конкретных направлениях деятельности — этот показатель может быть принят за нулевую точку шкалы профессионального развития (рис. 1);
Профессионализация
+