Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Методические указания к РГР бр ч2.doc
Скачиваний:
2
Добавлен:
20.11.2019
Размер:
1.84 Mб
Скачать

Подготовка отчетных документов по результатам аттестации

Основными отчетными документами по результатам аттестации являются:

  • «Заключение по результатам аттестационных испытаний»,

  • «Протокола аттестационных испытаний», прилагаемые к «Заключению…».

На основании Заключения председатель аттестационной комиссии принимает решение о выдаче «Аттестата соответствия».

Аккредитация

В США термином «аккредитация безопасности АС» обозначается основывающаяся на результатах аттестации санкция руководства предприятия, позволяющая использовать АС для обработки жизненно-важной и/или конфиденциальной информации в данной среде функционирования.

Эксплуатации ксиб на объекте защиты

Эксплуатация КСИБ включает в себя:

  • применение сданных в эксплуатацию СрЗИ;

  • планирование эксплуатационных мероприятий и контроль за их исполнением;

  • техническое обслуживание, ремонт приборов и аппаратуры СрЗИ, технический контроль за эксплуатацией СрЗИ;

  • материальное обеспечение эксплуатационных нужд;

  • ведение установленной технической ЭД;

  • сбор и обобщение статистических данных по эксплуатационно-техническому обслуживанию;

  • анализ причин отказов в работе аппаратуры и причин, способствующих совершению краж и пожаров с заблокированных участков объекта.

Одной из основных функций при введении и эксплуатации КСОИБ АС является контроль – состоит в процессе сопоставления фактически достигнутых результатов с запланированными. В рамках контроля состояния ЗИ на предприятии должны быть изучены следующие вопросы:

  1. соблюдение норм, правил хранения и охраны в помещениях, спецхранилищах, на рабочих местах носителей информации;

  2. ведение учета и обеспечение личной ответственности за выполнение данной функции;

  3. соблюдение порядка хранения и уничтожения сведений, подлежащих защите;

  4. соблюдение требований порядка обращения с носителями информации;

  5. меры по предотвращению несанкционированного выноса носителей информации за территорию предприятия;

  6. соблюдение режима и охраны их при транспортировке, рассылке, переносе, доставке;

  7. организация доступа командированных, приглашенных лиц к информации предприятия;

  8. уровень знания требований режима лиц, допущенных к закрытым работам и документам;

  9. степень обеспеченности СБ надежными хранилищами, запирающими устройствами, средствами опечатывания;

  10. уровень обеспеченности сотрудников предприятия соответствующими рабочими местами для работы с носителями информации;

  11. состояние пропускного и внутреннего режима в зданиях, помещениях, в целом на предприятии;

  12. механизм распределения носителей информации по уровням исполнения и управления;

  13. обоснованность доступа к различным видам носителей конкретных групп сотрудников;

  14. порядок обращения с носителями на рабочих местах;

  15. порядок пользования средствами получения, обработки, хранения, отображения, передачи информации;

  16. порядок обмена сведениями внутри предприятия и с внешними партнерами;

  17. своевременность и правильность засекречивания и раскрытия сведений;

  18. организация и проведение совещаний, переговоров, выставок, конференций, симпозиумов и т.д.;

  19. качество разработки организационно-методических документов, выполнение планов работ и специальных мероприятий по ЗИ;

  20. уровень и полнота выполнения требований руководства предприятия;

  21. состояние профилактической работы с сотрудниками;

  22. уровень организационно-методического обеспечения взаимодействия между подразделениями;

  23. время поиска и доведения информации до исполнителей.

Таким образом, одним из условий, необходимых для реализации и эксплуатации КСИБ являются организационные условия, одно из которых заключается в необходимости создания системы органов, основу которой составили бы специализированные центры ЗИ и службы. В этих целях на предприятиях создаются специальные службы, зачастую называемые СБ. Единой методики формирования структуры СБ не существует. Поэтому представить универсальную структуру ÇБ невозможно, однако можно выделить основные структурные подразделения, которые должны присутствовать в большинстве случаев при организации СБ на предприятиях:

  1. отдел режима и охраны,

  2. отдел ЗИ,

  3. инженерно-техническая группа.