
- •2.Принципы организации ксзи
- •3. Основные требования, предъявляемые к ксзи
- •4.Содержательная характеристика этапов разработки ксзи.
- •6.Структура перечня сведений, составляющих коммерческую тайну и нормативное закрепление состава защищаемой информации
- •Примерное содержание сведений в различных областях деятельности
- •7. Определение состава носителей защищаемой информации.
- •8. Классификация угроз и источников дестабилизирующего воздействия на информацию и способы воздействий
- •9. Оценки потенциального ущерба от дестабилизирующего воздействия на информацию
- •10. Потенциальные каналы утечки информации и уязвимости
- •3 Технические каналы утечки информации (ткуи)
- •11. Понятие и классификация моделей нарушителя.
- •12.Оценка степени уязвимости информации в зависимости от категорий нарушителей.
- •13. Анализ рисков, сущность и основные понятия.
- •14. Основные факторы риска и шкалы для их измерения.
- •15. Оценка рисков
6.Структура перечня сведений, составляющих коммерческую тайну и нормативное закрепление состава защищаемой информации
Перечень сведений, составляющих коммерческую тайну, составляется в виде таблицы со следующими разделами:
1. № по порядку;
2. Наименование сведений, составляющих КТ;
3. Гриф конфиденциальности;
4. Срок засекречивания;
5. Примечания (может отсутствовать);
Примерное содержание сведений в различных областях деятельности
НИР и ОКР. Сведения о целях, задачах и программах исследование и разработок. Ключевые идеи. Технические характеристики создаваемых изделий и параметров технологических процессов. Оборудование, условия и результаты экспериментов. Сведения о материалах, особенностях конструкторско-технологических и художественно-технических решений. Сведения о состоянии парка ПЭВМ и программного обеспечения.
Производство. Сведения о структуре и масштабах производства. Производственные мощности, типы оборудования, запасы сырья, материалов, комплектующих, готовой продукции.
Технология.Сведения об особенностях используемых технологий и специфике их применения, условиях производства и транспортировки продукции.
Управление. Сведения о применяемых оригинальных методах управления организацией. Планы расширения или свертывания производства (или продаж) определенных видов продукции и технико-экономических обоснованиях. Планы инвестиций, закупок и продаж
Совещания и переговоры. Сведения о подготовке, проведении, целях, предметах и результатах совещаний органов управления организации.
Финансы.Сведения о кругообороте средств в организации, финансовых операциях, состоянии банковских счетов, уровне доходов организации, состояние пассивов и активов.
Рынок.Оригинальные методы изучения рынка. Результаты исследований рынка. Рыночная стратегия организации. Оригинальные методы продаж.
Партнеры.Обобщенные сведения о заказчиках, потребителях, покупателях, клиентах, поставщиках, посредниках, контрагентах, компаньонах, спонсорах, кредиторах и других деловых партнерах.
Конкуренты. Обобщенные сведения о конкурентах и оценки уровня деловых отношений или конфронтации.
Контракты и цены. Сведения о существенных условиях сделок, скидках, льготах. Методы расчета и структура цен. Уровень реальных цен на продукцию.
Торги и аукционы.Сведения о подготовке и участии в торгах и аукционах, приобретения и продажи.
Безопасность.Сведения о системе охраны предприятия, технических средствах охраны, режимах охраны, защите информации. Состав, структура и информационная база службы безопасности. Результаты аналитических исследований. Сведения, составляющие коммерческую тайну предприятий-партнеров.
Нормативное закрепление состава защищаемой информации проводится в следующих документах:
Перечень сведений, составляющих коммерческую тайну предприятия, утвержденный руководителем предприятия
Реестр документов и носителей, содержащих сведения, составляющие коммерческую тайну предприятия.
Положениеоб организации защиты сведений, содержащих коммерческую тайну.
Инструкциио порядке работы исполнителей с КТ и о порядке, учету, регистрации и хранении КТ.
Инструкцияпо контролю выполнения режима коммерческой тайны иИнструкцияпо проведению служебного расследования.
Инструкцияпо учету лиц, допущенных к сведениям, составляющим коммерческую тайну предприятия, и контролю осведомленности.
Трудовые договорыс включением разделов по защите коммерческой тайны и отдельные договоры с работниками о неразглашении сведений, составляющих коммерческую тайну.
Гражданско-правовые договорыс включением разделов по защите коммерческой тайны и отдельные договоры о неразглашении сторонами сведений, составляющих коммерческую тайну одной или обеих сторон.
Перечень сведений, запрещенных к опубликованию в открытой печати.
Положениео работе с иностранными фирмами и их представителями.
Памяткасотруднику о сохранении коммерческой тайны.