- •Самостійна робота
- •1.1. Короткий опис підприємства
- •1.2. Системи життєзабезпечення підприємства
- •1.3. Опис приміщень підприємства
- •1.4. Функції, права та обов’язки персоналу
- •1.5. Бізнес-процес підприємства
- •1.6. Ідентифікація інформаційних активів
- •2.1. Методика оцінювання ризиків
- •2.2. Класифікація джерел загроз
- •2.3. Ранжування джерел загроз
- •Для антропогенних джерел
- •Для техногенних джерел
- •Для стихійних лих
- •Для антропогенних джерел
- •Для техногенних джерел та стихійних лих
- •3.1. Встановлення критерію прийняття ризику
- •4.1. Загальні положення
- •4.1.1. Мета і призначення
- •4.1.2. Область застосування
- •4.1.3. Відповідальність
- •4.2. Вимоги і рекомендації
- •4.2.2. Контроль доступу до інформаційних систем
- •4.2.3. Захист обладнання
- •4.2.4. Повідомлення про інциденти інформаційної безпеки, реагування і звітність
- •4.2.5. Управління мережею
- •4.2.6. Використання паролів
- •4.2.7. Розробка систем і управління внесенням змін
- •5.1. Опрацювання ризиків
1.3. Опис приміщень підприємства
Об’єкт інформаційної діяльності складається з таких будівель: адміністративна, електропідстанція, котельня, цех, контрольно-пропускний пункт (рисс. 2–4). Всі приміщення мають необхідні системи життєзабезпечення. Основні стіни будівель змуровані з полісторольних термоблоків товщиною 250 мм, а всередині встановлені внутрішні монолітні залізобетонні перекриття. Двері в приміщеннях звукоізольовані із габаритами 1100–2300 мм. Вхідні двері в будівлі мають габарити 1500–2300мм, двері в складські приміщення – 3500–2300 мм. Всі вікна є звукоізольованими склопакетами, відстань між шибами дорівнює 15 мм, товщина скла 5мм. Вікна мають габарити 2000–1500 мм., а два вікна у виробничому цеху 2700–1500 мм. Розглянемо приміщення підприємства.
Кабінет директора – робоче приміщення керівника підприємства. В кабінеті присутні сейф з документами, робочий стіл, диван, круглий стіл, шафа, комп’ютер з виходом в Інтернет, підключений до локальної мережі, БФП і телефон. Обидва вікна мають вихід на схід. Вхід у приміщення здійснюється через металеві двері. Також є вхід до кабінету секретаря через дерев’яні двері.
Кабінет секретаря – приміщення, в якому працюють два секретаря позмінно. В кабінеті розміщені робочий стіл, шафа, комп’ютер з виходом в Інтернет, підключений до локальної мережі, БФП і телефон. Одне вікно має вихід на схід. Вхідні двері – металеві.
Санвузол № 1 – містить чотири кабінки та два умивальника. Одне вікно виходить на захід. Вхідні двері – дерев’яні.
Кабінет системного адміністратора – приміщення для здійснення комунікації та адміністрування мереж. В кабінеті позмінно працюють два системних адміністратора. Наявні елементи: маршрутизатор, міні-АТС, робочий стіл, шафа, комп’ютер з виходом в Інтернет, комп’ютер підключений до локальної мережі, БФП і телефон. Одне вікно має вихід на захід. Вхід здійснюється через металеві двері.
Бухгалтерія – кабінет, в якому ведеться робота з документами. В приміщенні працюють два бухгалтера позмінно. В кабінеті присутні робочий стіл, 2 шафи, комп’ютер з виходом в Інтернет, підключений до локальної мережі, БФП і телефон. Одне вікно має вихід на захід. Вхідні двері – металеві.
Відділ постачання – робоче приміщення менеджера підприємства. В кабінеті позмінно працюють два менеджера. Елементи приміщення: робочий стіл, картотека, шафа, комп’ютер з виходом в Інтернет, підключений до локальної мережі, БФП і телефон. Одне вікно має вихід на захід. Вхід здійснюється через металеві двері.
Електропідстанція – приміщення, яке відповідає за електропостачання підприємства. Містить трансформатор і стабілізатор. Вікна відсутні. Вхідні двері – металеві.
Котельня – відповідає за опалення об’єкта інформаційної діяльності. В приміщенні знаходиться електричний котел для підігріву води. Вікна відсутні. Вхід здійснюється через металеві двері. Обслуговування електропідстанції та котельні здійснюють два інженера, які працюють позмінно.
Склад готової продукції – приміщення, в якому зберігаються готові вироби. На складі працюють чотири складівники-вантажники по два у кожну зміну. Вікна відсутні. Сполучення з виробничим цехом здійснюється через металопластикові двобічні двері. Завантаження відбувається через подвійні металеві двері.
Склад сировини – забезпечує зберігання необхідних для виробництва матеріалів та речовин. На складі працюють чотири складівники-вантажники по два у кожну зміну. Вікна відсутні. Сполучення з виробничим цехом здійснюється через металопластикові двобічні двері. Розвантаження відбувається через подвійні металеві двері. Для доставки сировини та готової продукції використовуються два вантажних автомобіля, на яких працюють чотири водія позмінно.
Виробничий цех – приміщення, у якому безпосередньо виготовляється продукція підприємства. Містить АСВСП, яка підключена до локальної мережі. В цеху працюють дві зміни по десять працівників, серед яких головний інженер, шість інженерів та три пакувальники. Два вікна виходять на захід. Вхід здійснюється через металеві двері.
Кабінет оператора-контролера – містить робочий стіл, шафу, комп’ютер з виходом в Інтернет, підключений до локальної мережі, БФП і телефон. В приміщенні працюють два оператора позмінно. Вікна відсутні. Вхідні двері – металопластикові.
Санвузол № 2 – містить чотири кабінки та два умивальника. Одне вікно виходить на захід. Вхідні двері – дерев’яні. За чистоту санвузлів та інших приміщень підприємства відповідають вісім прибиральників, які працюють по чотири позмінно.
Кабінет охорони – робоче місце охоронця. В приміщенні працюють чотири охоронця по два кожної зміни. В кабінеті розташований робочий стіл, телефон та комп’ютер з виходом в Інтернет, підключений до локальної мережі. Три вікна виходять на захід, північ та схід (на прохідну). Вхід здійснюється через металеві двері.
Прохідна – використовується для контрольованого входу / виходу на територію підприємства. В приміщенні знаходяться два турнікета зі зчитувачами персональних чіпованих карток. Вікна відсутні. Зовнішні двері – металеві, внутрішні – металопластикові.
