2.49M
Categories: informaticsinformatics life safetylife safety

Служба информационной безопасности предприятия: функции, структура, деятельность, документационное обеспечение

1.

Нижегородский филиал
Служба информационной
безопасности предприятия: функции,
структура, деятельность,
документационное обеспечение
информационной безопасности.
Выполнила: Кадышева Алена
Группа: Иб-341

2.

Содержание
Служба безопасности в организации
3
Законодательные акты и внутренние
документы,которыми руководствуется служба
безопасности
4
Задачи службы безопасности
5
Функции службы безопасности
6-7
Структура службы безопасности
8
Задачи отдела режима и охраны
9
Задачи отдела по защите информации
10
Задачи инженерно-технической группы
11
Вывод
12
Список использованной литературы
13
2

3.

В содержание
Служба безопасности в организации
Служба безопасности - самостоятельная организационная единица в организации,
подчиняющейся непосредственно руководителю предприятия.
Возглавляет службу безопасности начальник службы в должности заместителя
руководителя предприятия по безопасности.
3

4.

В содержание
Законодательные акты и внутренние документы,
которыми руководствуется служба безопасности
Конституция РФ
ГК РФ
ТК РФ
Устав предприятия,
коллективный договор,
трудовые договоры и т. д.
Инструкции, подготовляемые службой безопасности: по организации режима и охране предприятия; по
работе с конфиденциальной информацией; по организации хранения дел в архиве, в том числе с конфиденциальной
информацией; по инженерно-технической защите информации.
4

5.

В содержание
Задачи службы безопасности
обеспечение безопасности производственно-торговой деятельности и защиты информации и сведений, являющихся
коммерческой тайной;
организация работы по правовой, организационной и инженерно-технической защите коммерческой тайны;
организация специального делопроизводства,
являющихся коммерческой тайной;
предотвращение необоснованного допуска и доступа к сведениям и работам, составляющим коммерческую тайну;
выявление и локализации возможных каналов утечки конфиденциальной информации в процессе повседневной
производственной деятельности и в экстремальных (аварийных, пожарных и др.) ситуациях;
обеспечение режима безопасности при проведении всех видов деятельности, включая различные встречи,
переговоры, совещания, заседания, связанные с деловым сотрудничеством, как на национальном, так и на
международном уровне;
обеспечение охраны зданий, помещений, оборудования, продукции и технических средств обеспечения
производственной деятельности;
обеспечение личной безопасности руководства и ведущих сотрудников и специалистов;
оценка маркетинговых ситуаций и неправомерных действий злоумышленников и конкурентов.
исключающего
несанкционированное
получение
сведений,
5

6.

В содержание
Функции службы безопасности
организация и обеспечение пропускной и внутри-объектовый режим в зданиях и помещениях;
руководство работами по правовому и организационному регулированию отношений по защите
коммерческой тайны;
участие в разработке основополагающих документов с целью закрепления в них требований
обеспечения безопасности и защиты коммерческой тайны;
разработка и осуществление совместно с другими подразделениями мероприятия по обеспечению
работы с документами, содержащими сведения, являющиеся коммерческой тайной;
изучение всех сторон коммерческой, производственной и другой деятельности для выявления и
закрытия возможных каналов утечки конфиденциальной информации, ведет учет и анализ нарушений
режима безопасности;
организует и проводит служебные расследования по фактам разглашения сведений, утрат документов и
других нарушений безопасности предприятия;
разрабатывает, ведет, обновляет и пополняет «Перечень сведений, составляющих коммерческую тайну»
и другие нормативные акты, регламентирующие порядок обеспечения безопасности и защиты
информации;
обеспечивает строгое выполнение требований нормативных документов по защите коммерческой тайны;
6

7.

В содержание
Функции службы безопасности
осуществляет руководство службами и подразделениями безопасности подведомственных предприятий,
организаций;
организует и регулярно проводит учебу сотрудников предприятия и службы безопасности по всем
направлениям защиты коммерческой тайны;
ведет учет сейфов, металлических шкафов, специальных хранилищ;
ведет учет выделенных для конфиденциальной работы помещений, технических средств в них, обладающих
потенциальными каналами утечки информации;
поддерживает контакты с правоохранительными органами и службами безопасности соседних предприятий в
интересах изучения криминогенной обстановки в районе.
7

8.

В содержание
Структура службы безопасности
Начальник службы
безопасности
Отдел режима и
охраны
Отдел защиты
информации
Инженернотехническая группа
Группа безопасности
внешней деятельности
8

9.

В содержание
Задачи отдела режима и охраны
организация и осуществление мер по обеспечению безопасности деятельности и защите сведений,
составляющих государственную и коммерческую тайну;
разработка и совершенствование системы предотвращения несанкционированного допуска и доступа к
сведениям, составляющим коммерческую тайну;
организация и поддержание пропускного и внутри-объектового режима;
организация личной охраны руководителей и ведущих сотрудников;
организация и установление мер физической и технической защиты зданий и помещений;
организация, разработка и контроль системы безопасности в повседневных и в особых условиях
(стихийные бедствия, поломки, аварии, беспорядки и т.п.).
9

10.

В содержание
Задачи отдела по защите информации
разработка и внедрение организационных и технических мероприятий по комплексной защите информации на
предприятии;
проведение работ по организации защиты информации;
организация взаимодействия между структурными подразделениями предприятия по вопросам защиты
информации;
контроль соблюдения нормативных требований по надежной защите информации;
контроль за ведением делопроизводства в соответствии с установленным порядком.
10

11.

В содержание
Задачи инженерно-технической группы
определение границ контролируемой зоны с учетом возможностей технических средств, наблюдения
злоумышленников;
определение технических средств, используемых для передачи, приема и обработки конфиденциальной
информации в пределах контролируемой зоны;
обследование выделенных помещений с целью установления потенциально возможных каналов утечки
конфиденциальной информации через технические средства, конструкции зданий и оборудования;
выявление и оценка степени опасности технических каналов утечки информации;
разработка мероприятий по ликвидации (локализации) установленных каналов утечки информации
организационными, организационно-техническими или техническими мерами, используя для этого
физические, аппаратные и программные средства защиты.
11

12.

В содержание
Вывод
Служба безопасности необходима на каждом предприятии, но для каждого предприятия она уникальна.
Конечно, небольшие организации в основном ограничиваются группами внутренней безопасности, состоящими из
охранников и персонала, занимающегося настройкой и ремонтом технических средств защиты. Однако крупным
организациям и корпорациям необходимо внимательно и серьезно подходить к защите конфиденциальной
информации и организовывать такую службу безопасности, которая позволит своевременно обнаружить и
максимально ослабить воздействие различного рода опасностей и угроз в условиях конкуренции и хозяйственного
риска.
12

13.

В содержание
Список использованной литературы
1.Загинайлов, Ю.Н. Теория информационной безопасности и методология защиты
информации: учебное пособие/ Ю.Н. Загинайлов. – Москва-Берлин: Директ-Медиа,
2015.
2.Википедия.Служба информационной безопасности
3. Груздева Л.М. Основы информационной безопасности. Москва-2017
4. Информационная безопасность.Документы
13

14.

Спасибо за внимание!
English     Русский Rules