
- •Безпека підприємницької діяльності (Нормативно-правові документи комерційного підприємства, банку)
- •Вступ……………………………………………………………..……...5
- •Основи методики розробки нормативно-правових документів комерційних підприємства, банків з питань безпеки їх діяльності
- •Варіанти нормативно-правових документів загального характеру
- •Положення Статуту підприємства з питань безпеки його діяльності
- •Концепція безпеки діяльності підприємства
- •Умови конкуренції
- •Загрози підприємству
- •Вимоги до безпеки діяльності підприємства, її принципи та задачі
- •Система безпеки підприємства
- •Заходи загального забезпечення безпеки діяльності підприємства
- •Спеціальні заходи
- •Заходи загальнодержавної безпеки
- •Види безпеки
- •Форми реалізації заходів безпеки
- •Об’єкти безпеки
- •Сили безпеки
- •Структура сил безпеки підприємства
- •Організація безпеки діяльності підприємства
- •Функції сил безпеки
- •Функції підрозділів підприємства з безпеки його діяльності
- •Управління системою безпеки та планування її заходів
- •Відповідальність за порушення (невиконання) правил і заходів безпеки
- •Забезпечення заходів безпеки
- •Фінансове і матеріально-технічне забезпечення
- •Інформаційне забезпечення
- •Наукове забезпечення
- •Положення про службу безпеки підприємства
- •Загальні положення
- •Основні завдання Служби
- •Об’єкти діяльності Служби
- •Сили та засоби Служби
- •Права Служби
- •Керівник Служби
- •Організація роботи Служби
- •Правила внутрішнього трудового розпорядку роботи на підприємстві
- •Загальні положення
- •Робочий час
- •Робота підрозділів підприємства
- •Порядок надання відпусток
- •Матеріальна відповідальність працівників
- •Правила користування обладнанням, приладами та приміщеннями
- •Охорона праці
- •Документи з питань охорони
- •Положення про службу (підрозділ) охорони підприємства
- •Загальні положення
- •Організаційна структура служби (підрозділу) охорони
- •Завдання служби (підрозділу) охорони
- •Функції служб (підрозділу) охорони
- •Взаємодія служби (підрозділу) охорони з підрозділами і установами підприємства
- •Права, обов’язки та відповідальність керівника служби (підрозділу) охорони
- •Права та обов’язки працівників служби (підрозділу) охорони
- •Інструкція з пропускного і внутрішньооб’єктового режиму підприємства
- •Загальні положення
- •Пропускний режим
- •Порядок входу на територію підприємства
- •Порядок вивезення (винесення) матеріальних цінностей
- •Порядок допуску автотранспорту на територію підприємства
- •Внутрішньооб’єктовий режим
- •Порядок допуску працівників підприємства до режимних приміщень
- •Порядок видачі, використання і зберігання металевих печаток
- •Порядок видачі і зберігання ключів
- •Порядок здачі під охорону і відчинення службових приміщень
- •Дії працівників підприємства у позаштатних ситуаціях
- •У випадку виявлення порушення відбитку печатки
- •Дії працівників підприємства при виклику підрозділом охорони в неробочий час
- •Порядок допуску працівників на територію підприємства у неробочий час, вихідні та святкові дні
- •Обов’язки працівників підприємства по додержанню та здійсненню пропускного режиму
- •Допуск на територію підприємства делегацій
- •Відповідальність за порушення вимог інструкції і контроль за додержанням її положень
- •Додаток 1 Перелік режимних приміщень в центральному офісі і установах підприємства
- •План охорони головного офісу підприємства
- •Розташування технічних засобів в охороні головного офісу підприємства
- •План оборони зони розташування складських приміщень підприємства
- •Склад сил та засобів, залучених до забезпечення оборони об’єкта
- •Бойовий розрахунок сил та засобів
- •Позивні кореспондентів
- •Інструкція про порядок зберігання та використання газової і пневматичної зброї, спеціальних засобів при виконанні завдань з охорони об’єктів та офісів підприємства
- •Загальні положення
- •Порядок зберігання та видачі персоналу охорони газової (пневматичної) зброї і спеціальних засобів
- •Застосування газової та пневматичної зброї
- •Застосування гумового кийка та наручників
- •Застосування заходів фізичного впливу
- •Огляд осіб та їх особистих речей під час здійснення заходів охорони
- •Дії сил охорони при виявленні крадіжки на об’єкті
- •Інструкція про використання службових собак при здійсненні заходів охорони об’єктів підприємства
- •Загальні положення
- •Умови використання службових собак
- •Порядок використання службових собак
- •Обов’язки провідника службових собак
- •Інструкція з охорони праці при здійсненні заходів охорони об’єктів на підприємстві
- •Загальні положення
- •Вимоги безпеки праці перед початком виконання завдань охорони
- •Вимоги з охорони праці під час виконання заходів охорони
- •Вимоги безпеки при виникненні аварійних ситуацій
- •Вимоги безпеки після закінчення виконання заходів охорони
- •Розслідування та облік нещасних випадків, що виникли під час виконання завдань охорони
- •Права та обов’язки посадових осіб варт та контрольно-пропускних пунктів
- •Права та обов’язки осіб варти
- •Права та обов’язки осіб, які забезпечують пропускний режим на підприємстві
- •Посадові обов’язки коменданта офісу (офіс-менеджера) підприємства
- •Загальні обов’язки працівників служби (підрозділу) охорони
- •Обов’язки персоналу підприємства по дотриманню режиму охорони:
- •Програма підготовки працівників служби (підрозділу) охорони підприємства
- •Зміст підготовки за дисциплінами
- •Документи з інформаційної безпеки
- •Положення про комерційну таємницю та конфіденційну інформацію підприємства і правила їх зберігання
- •Загальні положення
- •Визначення відомостей, що становлять комерційну таємницю і конфіденційну інформацію підприємства
- •Доступ до відомостей, що становлять комерційну таємницю і конфіденційну інформацію підприємства
- •Захист комерційної таємниці і конфіденційної інформації підприємства
- •Контроль за дотриманням встановленого на підприємстві порядку захисту його комерційної таємниці і конфіденційної інформації
- •Відповідальність за порушення встановлених режимів захисту комерційної таємниці і конфіденційної інформації
- •Забезпечення заходів захисту комерційної таємниці і конфіденційної інформації підприємства
- •Інструкція про порядок виконання документів, що надходять до підприємства від правоохоронних органів, судів та інших державних установ
- •Загальні положення
- •Прийняття і реєстрація документів
- •Порядок виконання документів
- •Додаток № 1 Книга обліку документів, що надійшли до підприємства від правоохоронних органів, судів та інших державних установ
- •Інструкція про порядок підготовки, обліку, зберігання та знищення документів, справ, видань і матеріалів, що містять комерційну таємницю підприємства
- •Загальні положення
- •Обов’язки працівників підприємства, які працюють з таємними документами і матеріалами
- •Розробка документів і матеріалів, що містять комерційну таємницю
- •Реєстрація документів і матеріалів, що містять комерційну таємницю
- •Приймання та передача документів і матеріалів, що містять комерційну таємницю
- •Оформлення, адресування, пересилка та доставка таємної кореспонденції
- •Складання номенклатури справ і журналів обліку, групування виконаних таємних документів у справи
- •Використання документів і матеріалів, що містять комерційну таємницю
- •Знищення документів і матеріалів, що містять комерційну таємницю
- •Режим зберігання документів і матеріалів, що містять комерційну таємницю
- •Особливості захисту інформації, що містить комерційну таємницю, при використанні електронних засобів її обробки, передачі і зберігання та інших матеріальних носіїв інформації
- •Особливості захисту інформації, що містить комерційну таємницю, в процесі фінансово-економічної діяльності
- •Відповідальність за втрату документів і матеріалів, що містять комерційну таємницю та за розголошення таємних відомостей підприємства
- •Положення про архів і архівну діяльність на підприємстві
- •Загальні положення
- •Складання номенклатури справ
- •Формування справ
- •Доархівне зберігання документів
- •Підготовка справ до подальшого зберігання та використання
- •Організація проведення експертизи цінності документів
- •Передавання справ до архіву підприємства
- •Приймання-передавання справ під час зміни керівника архіву (особи, відповідальної за архів)
- •Інструкція про проведення службових розслідувань на підприємстві та у його установах
- •Загальні положення
- •Організація проведення службових розслідувань
- •Положення про захист електронної інформації на підприємстві
- •Загальні положення
- •Загрози електронній інформації
- •Захист робочих комп’ютерів
- •Захист локальної та Internet мережі
- •Захист електронних повідомлень та електронних документів
- •Обов’язки адміністратора мережі
- •Обов’язки персоналу підприємства щодо захисту електронної інформації
- •Захист електронної інформації підприємства від нападу з глобальної інформаційної мережі
- •Захист від комп’ютерних вірусів
- •Відповідальність працівників за порушення правил захисту електронної інформації
- •Пам’ятка працівнику підприємства про збереження інформації з обмеженим доступом
- •Зобов’язання про дотримання в таємниці відомостей підприємства, що мають обмежений доступ
- •Заява-зобов’язання при звільненні працівника підприємства з роботи
- •Попередження-зобов’язання про дотримання комерційної таємниці і конфіденційної інформації підприємства при звільненні працівника з роботи
- •Документи з інформаційно-аналітичного забезпечення діяльності підприємства
- •Положення про засади формування інформаційних ресурсів підприємства
- •Загальні положення
- •Інформаційні ресурси підприємства
- •Організація інформаційно-аналітичної роботи на підприємстві
- •Отримання (збір) інформації
- •Спеціальні інформаційні операції
- •Аналітична робота з інформацією
- •Зберігання та використання інформації
- •Висновки
- •Література:
Організація інформаційно-аналітичної роботи на підприємстві
Під інформаційно-аналітичною роботою розуміється діяльність відповідних підрозділів та окремих працівників підприємства пов’язана із збором інформації, її аналітичним дослідженням та обробкою, створенням інформаційних документів.
Структуру інформаційно-аналітичної роботи складають організація роботи, збір інформації, аналітичні дослідження та обробка інформації.
Основними заходами організації інформаційно-аналітичної роботи є:
визначення мети та основних завдань інформаційно-аналітичної роботи;
розробка нормативної бази з питань інформаційно-аналітичної роботи;
визначення сил та засобів, необхідних для виконання даної роботи;
планування роботи;
постановка та уточнення завдань підрозділам та особам, зайнятим у інформаційно-аналітичній роботі;
матеріальне, фінансове, технічне та наукове забезпечення роботи;
контроль виконання завдань інформаційно-аналітичної роботи.
Керівник підприємства з метою організації на підприємстві інформаційно-аналітичного забезпечення його діяльності визначає мету, основні напрямки, сфери і об’єкти інформаційно-аналітичної роботи, обсяги матеріального та фінансового її забезпечення.
Керівник служби (підрозділу) безпеки визначає основні завдання інформаційно-аналітичної роботи, залучає до їх виконання певні сили та засоби, здійснює планування роботи, безпосереднє керівництво діяльністю підрозділів, які виконують таку роботу та контроль її стану.
Планування інформаційно-аналітичної роботи передбачає: визначення сфер інформаційної уваги підприємства та об’єктів інформації, визначення видів та обсягів інформації, яку необхідно отримати для забезпечення діяльності підприємства або певних операцій, що ним проводяться, визначення, вибір (відбір) об’єктів та джерел інформації, вибір способів та методів отримання інформації, визначення термінів в межах яких необхідно отримати певну інформацію та провести її обробку, визначення завдань силам, залученим для отримання та обробки інформації.
Отримання (збір) інформації
Отримання (збір) інформації здійснюється в межах чинного законодавства, не допускаючи порушення конституційних прав і свобод громадян та законних інтересів суб’єктів господарювання.
Отримання (збір) інформації забезпечується із відкритих джерел інформації, на добровільних засадах і за згодою громадян чи підприємств (фірм, організацій), а також шляхом проведення інформаційного моніторингу та інформаційного аудиту в підрозділах та установах підприємства.
Отримання (збір) інформації передбачає формування інформаційних каналів та організацію роботи з джерелами інформації. Робота з джерелами інформації може бути організована на постійній основі, періодично чи за окремими випадками. Отримання інформації здійснюється, як правило, на платній основі. Кошти на інформаційні послуги джерел інформації виділяються в межах бюджету служби безпеки підприємства.
Співробітництво з джерелами інформації здійснюється на договірних засадах.
Основними формами отримання (збору) інформації на підприємстві є постійне спостереження за об’єктами інформаційної уваги через визначені джерела інформації; введення в дію нових джерел і формування нових інформаційних каналів; одночасна “атака” на всі джерела інформації з метою термінового отримання (збору) максимально можливих обсягів інформації.
Інформаційний аудит проводиться в підрозділах і установах підприємства з метою виявлення та дослідження інформації, яка є у наявності на підприємстві.
У ході інформаційного аудиту визначається:
склад інформації;
джерела, форми та регламент отримання інформації підрозділами, установами підприємства;
можливості по використанню наявної інформації в інших підрозділах та установах підприємства або для прийняття актуальних на даний час рішень;
можливості інформації для її трансформації в інші види (стратегічну, оперативну, тактичну);
можливість відбору інформації для формування інтегрованих баз даних підприємства;
необхідність та ступінь захисту інформації.
Інформаційний моніторинг проводиться з метою визначення важливості та цінності інформації, яка надходить до підприємства, можливості її використання для формування інформаційних ресурсів.
У ході інформаційного моніторингу здійснюється:
оцінка інформації і її розподіл по інформаційних базах даних;
виявлення неправдивої (хибної) інформації, визначення умов та джерел її розповсюдження;
формування інформаційних потоків у залежності від завдань, які на даний час вирішуються підприємством;
своєчасна реакція на зміни в інформаційних каналах, пошук додаткових джерел інформації.
Основними способами отримання (збору) інформації на підприємстві є інформаційне спостереження за об’єктами інформаційної уваги, аналіз відкритих джерел інформації, використання експертів, спеціальне анкетування працівників підприємства та кандидатів на роботу, участь фахівців з інформаційно-аналітичної роботи а семінарах, конференціях, зборах, інших масових заходах де обговорюються питання, що зачіпають інтереси підприємства, залучення до роботи на підприємстві провідних фахівців з об’єктів інформаційної уваги.
Інформація також може отримуватись через загальнодоступні спеціалізовані бази даних, шляхом надання інформаційних запитів до різних організацій, установ та органів, отримання матеріалів різних перевірок та інвентаризацій.
З метою отримання інформації представники служби безпеки, які задіяні у інформаційно-аналітичній роботи мають право встановлювати з джерелами інформації офіційні та конфіденційні зв’язки.