
- •1. Цели и задачи системы безопасности
- •2. Объекты защиты
- •3. Основные виды угроз интересам коммерческого предприятия
- •4. Управление безопасностью
- •5. Инженерно-техническое обеспечение безопасности
- •Служба безопасности фирмы
- •Основные задачи службы безопасности
- •Общие функции службы безопасности
- •Состав службы безопасности
- •Права, обязанности и ответственность сотрудников службы безопасности
- •5. Нештатные структуры службы безопасности
- •Автоматизация деятельности службы безопасности
- •7. Принципы и направления взаимодействия сб
- •8. Управление безопасностью
- •9. Начальник службы безопасности
- •1. Требования внутриобъектового режима
- •Пропускной режим
- •3.Обеспечение охраны стационарных объектов
- •4.Режимы охраны
- •5. Охранники
- •6. Охрана финансовых средств
- •7. Отдел инкассации
- •7.1. Начальник отдела инкассации
- •7.2. Инкассатор
- •8. Обеспечение безопасности персонала
- •1. Особенности работы с сотрудниками, допущенными к конфиденциальной информации
- •2. Порядок ведения личных дел лиц, допущенныхк конфиденциальной информации
- •Трудовой кодекс российской федерации
- •Глава 14. Защита персональных данных работника
- •Специальный отдел (служба) защиты информации Обеспечение безопасности коммерческой тайны
- •1. Коммерческая тайна
- •2. Порядок определения информации, содержащей коммерческую
- •3. Способы неправомерного овладения конфиденциальной информацией
- •4. Порядок допуска специалистов к конфиденциальной информации
- •4.1. Система допуска сотрудников, командированных и частных лиц к сведениям, составляющим коммерческую тайну
- •4.2. Порядок работы с документами с грифом «кт»
- •4.3. Обеспечение сохранности документов, дел и изданий
- •4.4. Контроль за выполнением требований внутриобъект-ного режима при работе со сведениями, содержащими коммерческую тайну
- •4.5. Обязанности сотрудников предприятия, работающих со сведениями, представляющими коммерческую тайну, и их ответственность за ее разглашение
- •4.6. Принципы организации и проведения контроля за обеспечением режима при работе со сведениями, содержащими коммерческую тайну
- •5. Порядок проведения закрытых совещаний и переговоров
- •6. Организация архивного хранения конфиденциальных документов
- •Организация и управление отделом (службой) защиты информации
- •1. Цели и основные принципы системы защиты информации предприятии
- •3.1.Обязанности руководителя сзи
- •3.5. Служба защиты информации в небольших организациях
- •4.Документационное обеспечение сзи.
- •4.1.Нормативные документы
- •4.2.Документы организационной и правовой защиты
- •4.3.Положение о конфиденциальной информации
- •4.4.Грифы конфиденциальной информации
- •4.5.Соглашение с сотрудником о неразглашении конфиденциальной информации предприятия
- •4.6. Соглашение контрагентов и партнеров о неразглашении конфиденциальной информации предприятия
4.3.Положение о конфиденциальной информации
Для разработки всех документов, затрагивающих вопросы работы с конфиденциальной информацией необходимо в первую очередь разработать «Положение о конфиденциальной информации». Формат всех документов, регулирующих защиту конфиденциально информации, утверждается приказом руководителя. Положение же является основным документом предприятия, регламентирующим вопросы оборота конфиденциальной информации. Все базовые моменты, связанные с этим процессом, закладываются именно здесь. Положение содержит основные обязанности сотрудников по обеспечению сохранности конфиденциальной информации. Для усиления этой составляющей системы защиты необходимо обязанности персонала доводить также в форме включения в должностные инструкции и дополнительно выдавать специальные памятка. Все это должно происходить строго под роспись. Неотъемлемым приложением к Положению является Перечень документов, содержащих конфиденциальную информацию. Его наличие на предприятии носит принципиальный характер, так как невозможно требовать от работников неразглашения абстрактной конфиденциальной информации, как иногда указывают в обязательственных документах: «сохранять ноу-хау, деловые секреты, служебные сведения». Защищается только документированная информация, следовательно, необходим как можно конкретнее описать все группы и виды конфиденциально документации. В качестве основы для установления контроля над доступом к информации компании берется классификация информации по уровню конфиденциальности, в зависимости от содержания и возможных последствий в случае утраты информации или злоупотреблений.
4.4.Грифы конфиденциальной информации
По категориям конфиденциальности основные виды информации распределяются следующим образом. 1. Самый низкий гриф конфиденциальности «ДСП» ставится на телефонные справочники, в которых указываются отдельные данные о кадровом составе или партнерах. Также этот гриф ставится на журналы регистрации, документы, регламентирующие деятельность, служебную переписку (заявления, распоряжения, приказы, докладные и т.д.). 2.К категории документов с грифом “КОНФИДЕНЦИАЛЬНО” относится информация об отдельных аспектах деловых сделок за короткий промежуток времени; развернутые сведения о персонале компании; текущие документы, отражающие финансовую деятельность; документы, содержащие данные о клиентах, не предоставляемые третьим лицам. 3.Гриф “СТРОГО КОНФИДЕНЦИАЛЬНО” присваивается документам, содержащим данные о деловых сделках с партнерами или клиентами фирмы, об итогах деятельности за продолжительный период времени. Кроме этого, подобный гриф присваивается документам, содержащим важнейшие аспекты коммерческой деятельности компании, стратегии деятельности, документам, содержащим детальную информацию о финансовом положении. Классификации по уровню конфиденциальности подлежат все документы в соответствии с планом мероприятий по обеспечению безопасности компании. Вопрос о присвоении грифа решается разработчиком документа при участии руководителя СлЗИ. В случае, когда ценность информации по каким-либо причинам снижается, снижается и гриф документа. Отдельного упоминания заслуживает вопрос о сроках действия грифов конфиденциальности. Срок секретности определяется создателем документа, исполнителем, лицом, подписывающим или утверждающим документ по согласованию руководителем СлЗИ. Срок может указываться в виде периода грифа, в виде даты окончания грифа, наступления определенного события, на которое сориентирован документ, или надписи «бессрочно». В иных случаях решение вопроса о снятии грифа остается за руководителем СлЗИ.