
Текст лекції
з дисципліни: «Організація та управління службою захисту інформації»
Тема «Організація (створення) служби безпеки підприємства»
Лекція «Організація (створення) служби безпеки підприємства»
План проведення заняття
Навчальні питання
Вступ |
1. Нормативне забезпечення (найменування першого питання) |
|
|
|
|
2. Фінансові аспекти діяльності (найменування другого питання) |
3. Питання кадрового забезпечення (найменування третього питання) |
4. Матеріально-технічне забезпечення діяльності служби безпеки (найменування четвертого питання) |
Контрольні запитання. |
Нормативне забезпечення
У великих за кількістю службах безпеки виникає необхідність створення штабних підрозділів, тому що начальники просто фізично не здатні в повному обсязі виконувати такі управлінські функції, як аналіз, планування, контроль тощо.
Будь-яка оргструктура, навіть сама оптимальна, не зможе дати очікуваних результатів, якщо її не доповнити внутрішніми нормативними актами, що регулюють діяльність всіх підрозділів і співробітників. Причому ці нормативні акти умовно можна розділити на дві групи: регламентуючі діяльність виключно служби безпеки та регламентуючі питання безпеки в межах всього підприємства. До першої групи відносяться: Устав служби безпеки, Положення про відділи і штаб служби безпеки, Положення про групи й сектори служби безпеки, посадові інструкції співробітників.
Структура посадової інструкції повинна включати наступні розділи: загальні положення; функції; посадові обов'язки; права, відповідальність; принципи взаємодії. Розробка цих нормативних актів іде послідовно, починаючи з Уставу, що дозволяє охопити весь комплекс цілей, завдань і функцій, служби безпеки.
Внесення коректив в Устав служби безпеки допускається тільки за узгодженням з керівником підприємства і місцевих органів внутрішніх справ. Інші нормативні акти рекомендується систематично обновляти (принаймні, один раз на рік) і затверджувати в начальника служби безпеки (у деяких випадках у керівника підприємства).
Друга група внутрішніх нормативних актів, що забезпечують діяльність інших співробітників і служб підрозділів підприємства, містить у собі:
договір підприємства з партнером про забезпечення їм заходів забезпечення безпеки комерційної таємницю;
інструкцію для виконавців робіт, що містять комерційну таємницю;
зобов'язання про нерозголошення комерційної таємниці;
перелік відомостей, що становлять комерційну таємницю підприємства й основних вимог щодо її захисту;
перелік відомостей, які не повинні розголошуватися стороннім особам з метою особистої безпеки співробітників підприємства;
перелік посадових осіб, уповноважених відносити інформацію до комерційної таємниці;
правила віднесення інформації до комерційної таємниці і зняття неї грифа конфіденційності;
правила ведення секретного діловодства;
пам'ятку працівникові про збереження комерційної таємниці підприємства;
правила прийому відвідувачів на підприємстві;
правила внутрішнього трудового розпорядку й тощо.
Всі ці нормативні акти розробляються співробітниками служби безпеки разом з відповідними службами підприємства, і після їх затвердження керівництвом підлягають також спільному контролю за їхнім виконанням.