39. Нормативно-методическое обеспечение защиты документированной информации
предназначено для регламентации процессов
обеспечения информационной безопасности
фирмы, в том числе при работе персонала
с конфиденциальной информацией, док,
делами и базами данных. Оно включает в себя
ряд обязательных орг, инструктивных и
информационных док, устанавливающих
принципы, требования и способы
предотвращения пассивных и активных угроз
ценной информации, котор могут возникнуть
по вине персонала, конкурентов,
злоумышленников и других лиц.
Нормативно-методическое обеспечение
базируется на тех обязательных положениях,
которые должны содержаться в учредительных
и иных основополагающих документах фирмы
и определять правовой статус инф безопасности
фирмы. Указанные положения позволяют на
законных основаниях вести речь о сохранении
предпринимательской тайны, выделять ценную
информацию, составляющую собственность
и тайну фирмы, и выполнять действия по ее
защите. Предмет и направления защиты должны
найти отражение, например, в уставе фирмы,
типовых формах контрактов различного рода
и назначениях, положениях о структурных
подразделениях фирмы, должностных
инструкциях сотрудников и других документах.
Важнейшими организационными документами,
фиксирующими задачи, функции и
ответственность служб, осуществляющих
защиту ценной документированной
информации фирмы, являются: положение о
службе безопасности, положение о службе
конфиденциальной документации, должностные
инструкции сотрудников этих служб,
должностная инструкция менеджера (референта)
по безопасности небольшой предпринимат
фирмы и другие документы. Прежде всего,
следует назвать Перечень сведений
предпринимательской фирмы, составляющих ее
тайну или являющихся особо ценными.
Содержание перечня обычно делится на
несколько частей: общую методическую
часть по способам составления перечня и
правилам работы с ним, списки
конфиденциальных сведений по структурным
подразделениям или управленческим функциям
фирмы, список видов конфиденциальных
док и баз данных с указанием места их хранения,
срока конфиденциальности и т.п.Другим важным
регламентирующим документом является
Инструкция по обеспечению безопасности
собственной информации предпринимательской
фирмы. включает в себя:«Обязанности
сотрудников фирмы при работе с
конфиденциальной информацией»;
«Порядок доступа сотрудников к
конфиденциальным документам и базам
данных, оформление доступа»; «Обеспечение
сохранности документов на бумажных и
магнитных носителях при работе с ними
руководителей, исполнителей) и технического
персонала»;«Порядок сохранения тайны
фирмы при проведении совещаний, заседаний
и переговоров»;«Требования к помещениям
для работы с конфиденциальной информацией»;
и др.Информационные (методические,
советующие, обучающие) док (правила,
требования, указания, методики, памятки.),
детализирующие процессы защиты инф, носят
вместе с тем обязательный характер и
устанавливают порядок работы с
конфиденциальной информацией и док
различных категорий сотрудников фирмы
или всех сотрудников в конкретных типовых
ситуациях. Рассмотренные нормативно-
методические документы отражают
действующую в фирме систему защиты
информации и потому являются строго
конфиденциальными. После их утверждения
первым руководителем фирмы они доводятся
в выборочном порядке до сведения всех
сотрудников фирмы под роспись
- 1.Документ и его роль в упр деятельн.
- 2. Понятие делопроизводства
- 3. Современная нормативно-
- 4. Делопроизводство в Древнерусском
- 5. Коллегиально, министерское .
- 6. Делопроизводство в Советский период.
- Понятие и функции документа.
- 9. Унификация и стандартизация:
- 10. Усорд: характеристика, назначение
- 11. Понятие и виды бланков.Требования
- 12. Понятие и виды реквизитов.
- 13. Оформление реквизитов
- 14Реквизиты содержательной части документа
- 15Реквизиты оформляющей части док.
- 16. Электронная цифровая подпись.
- 20. Документы по личному составу
- 33. Контроль исполнения документов.
- 37. Архивное хранение документы.
- 38. Информация и документы по
- 39. Нормативно-методическое обеспечение защиты документированной информации
- 40. Состав и направления защиты документной информации