Вход

разработка организационных аспектов внутриобъектового режима на предприятии

Рекомендуемая категория для самостоятельной подготовки:
Курсовая работа*
Код 185495
Дата создания 2014
Страниц 29
Источников 20
Мы сможем обработать ваш заказ (!) 22 апреля в 12:00 [мск]
Файлы будут доступны для скачивания только после обработки заказа.
1 350руб.
КУПИТЬ

Содержание

Введение 3
1.Общая характеристика организации 5
2.Общая характеристика нормативной базы системы защиты информации 7
3. Общая характеристика организационных мер защиты информации в ОАО Иркут 11
4. Организации системы внутриобъектового режима в ОАО Иркут 13
4.1. Организация пропускного режима 14
4.2. Порядок сдачи помещений под охрану и снятия с охраны 17
4.3. Порядок хранения и обращения запасных ключей от выделенных помещений и сейфов 20
4.4. Организация поста охраны 21
Заключение 28
Литература 29

Фрагмент работы для ознакомления

В помещении поста охраны устанавливаются кнопка тревожной сигнализации. Для хранения ключей от кабинетов и пеналов с ключами от выделенных помещений пост оборудуется ящиками, запирающимися на ключ. В составе поста охраны, в соответствии с должностной инструкцией, 1 охранник – сторож-вахтер в нерабочее время, который обеспечивает контроль, предупреждение, пресечение правонарушений и преступлений. Все охранники должны пройти инструктаж (обучение) по использованию всех подсистем ИСБ, организованный фирмой, производившей монтаж и настройку ИСБ, с записью в журнале и росписью обучаемых охранников. В дальнейшем первичный инструктаж, для вновь принятых на работу в АХП на должность сторожа-вахтера и заступающих на дежурство, осуществляет специалист АХО, с записью в журнале. При необходимости привлекается администратор по защите информации, ответственный за соблюдение внутриобъектового режима.Во время дежурства в помещении охраны нахождение посторонних лиц запрещается.Для проведения работ и проверки в помещение охраны могут быть допущены специалисты фирмы, осуществляющие настройку систем и устранение неполадок, в сопровождении администратора по защите информации, ответственного за соблюдение внутриобъектового режима, сам администратор по защите информации, ответственный за соблюдение внутриобъектового режима, руководство ОАО Иркут, специалист АХО. Сотрудники АХО, осуществляющие работу по охране ОАО Иркут должны знать распорядок его работы, требования настоящей инструкции и обеспечивать их соблюдение, уметь пользоваться установленными системами безопасности.На пост охраны передаются от ОАО Иркут:Списки сотрудников ОАО Иркут, телефонный справочник работников ОАО Иркут, образцы опечаток для опечатывания выделенных помещений.Список сотрудников ОАО Иркут, которым разрешен вынос почтовой корреспонденции.Перечень выделенных помещений, с особым порядком обращения с ключами и разрешенные образцы оттисков опечатывания по каждому выделенному помещению.Список сотрудников ОАО Иркут, которым разрешено опечатывать, сдавать под охрану и снимать с охраны выделенные помещения, с указанием номера домашнего телефона. Список руководителей и водителейОАО Иркут, вызываемых при аварийных или иных чрезвычайных ситуациях, с указанием домашнего адреса и телефона.Образцы подписей ответственных лиц, имеющих право подписи.Журнал регистрации вноса\выноса материальных ценностейЖурнал учета замечаний по работе ИСБ и нештатных ситуаций.Журнал проведения обучения по работе с АРМ контроля за работой систем ОПС, СКУД, видеонаблюдения и ознакомления с документами и инструкциями.Журнал приема передачи поста.Журнал сдачи\приема выделенных помещений под охрану.Все виды журналов, при необходимости, должны быть предоставлены для проверки должностным лицам ОАО Иркут. На пост охраны передаются от охранного предприятия:инструкция по действиям в нештатных ситуациях (согласованная с руководством);инструкция по проверке и использованию кнопки тревожной сигнализации;табель поста (инструкции по распределению обязанностей);Сотрудники, осуществляющие охрану помещений ОАО Иркут обязаны:Твердо знать и умело выполнять свои обязанности, требования инструкций и табеля поста.Использовать установленную компьютерную технику только в соответствии с ее предназначением.При несении службы соблюдать установленную форму одежды, поддерживать образцовый внешний вид.При приеме смены проверять целостность опечатываемых контейнеров с ключами. В случае нарушения печати делать запись в журнале и ставить в известность администратора по защите информации, ответственного за соблюдение внутриобъектового режима или специалиста АХО.В случае очевидной необходимости попасть в кабинет с опечатанными ключами (сработка систем, посторонние звуки и.т.д.), после вскрытия контейнера делать записи в журнале о времени и причине вскрытия и по возможности до пересмены сообщать об этом факте администратору по защите информации ОАО Иркут, ответственному за соблюдение внутриобъектового режима или специалиста АХП. Допуск на объект посетителей, сотрудников, а также внос (ввоз), вынос (вывоз) материальных ценностей на территорию охраняемого объекта разрешать в соответствии с требованиями настоящей инструкции. Поддерживать общественный порядок и противопожарную безопасность на охраняемом объекте.При необходимости задерживать нарушителей общественного порядка и внутриобъектового режима и лиц, совершающих иные правонарушения, непосредственно угрожающие безопасности охраняемого объекта и передавать их правоохранительным органам.Уметь оказывать первую медицинскую помощь.Соблюдать правила этикета, быть корректными, вежливыми, тактичными и выдержанными в обращении с сотрудниками и посетителями охраняемого объекта.Обо всех случаях применения физической силы, возникновения на охраняемом объекте нештатных ситуаций немедленно докладывать непосредственно начальнику или заместителю генерального директора.Включать с наступлением темноты и выключать с рассветом наружное освещение. Передавать сообщения, по указанию руководства, для сотрудников по системе оповещения.Немедленно реагировать на сработку тревожной сигнализации внутри здания. Осуществлять постоянный контроль за прилегающей территорией и внутренними помещениями здания через систему охранного видеонаблюдения. В случае возникновения нештатных ситуаций действовать в соответствии с утвержденной инструкцией.Осуществлять постоянный контроль за состоянием систем охранно-пожарной сигнализации. Снимать и ставить помещения под охрану в соответствии с настоящей инструкцией.Сотрудники службы охраныотвечают:За точность исполнения возложенных на них обязанностей.За сохранность вверенного им имущества и документации.За поддержание общественного порядка и исполнение инструкции о внутриобъектовом режиме на охраняемом объекте, включая прилегающую территорию.Сотрудникам службы охранызапрещается:Оставлять пост до прибытия смены.Выполнять какие-либо действия на технических средствах, не связанные с несением охраны.Допускать в комнату охраны посторонних лиц.Отвлекаться от несения дежурства.Принимать от посторонних лиц различные предметы на хранение, либо для передачи.Сообщать посторонним лицам сведения, составляющие служебную тайну, а также сведения, содержащие любую информацию об организации безопасности охраняемого объекта.Выполнять поручения сотрудников охраняемого объекта, если их выполнение может повлечь за собой ослабление безопасности охраняемого объекта.Употреблять на дежурстве спиртные напитки.Вскрывать кабинеты внерабочее время без объективных основанийОбязательными документами для обеспечения системы внутриобъектового режима являются утвержденные приказом ОАО Иркут списки:- список выделенных помещений и ответственных за снятие и сдачу их под охрану;- список лиц, имеющих доступ в помещения ОАО Иркут в любое время;- список лиц, имеющих доступы в защищаемые помещения, выделенные для обработки конфиденциальной информации;- список лиц, имеющих дополнительные комплекты ключей от технологических помещений;- список лиц, имеющих право подписи материальных пропусков, образцы подписей;- списокпортативных компьютеров, разрешенных к выносу и лиц, имеющих право на их вынос;- списокпортативных компьютеров, разрешенных к выносу и лиц, имеющих право на их вынос;- список мест установки средств тревожной сигнализации и ответственных лиц;- списоклиц, имеющих право на внос (вынос) почтовой корреспонденции;- списокспециалистов, вызываемых в ОАО Иркут в случае возникновения чрезвычайных ситуаций.Таким образом, организация внутриобъектового режима в ОАО Иркут в целом соответствует предъявляемым требованиям согласно классу информационной системы.ЗаключениеВ рамках данной курсовой работы мной было проведено изучение организационных аспектов системы внутриобъектового режима в ОАО Иркут.Этапами работы явились:- анализ структуры информационной системы ОАО Иркут, определение задач, требующих применения системы защиты информации;- анализ нормативно-правовых аспектов в области защиты информации;- определение класса информационной системы ОАО Иркут я и требований, предъявляемых к организации системы защиты информации в соответствии с присвоенным классом;- анализ организационных аспектов защиты информации в ОАО Иркут;- анализ организации системы внутриобъектового режима в ОАО Иркут.В ходе анализа системы внутриобъектового режима было показано, что система организации защиты информации в ОАО Иркут в целом соответствует требованиям класса К1 и К2, были сформулированы следующие предложения по ее совершенствованию:- использование именных электронных ключей для протоколирования прохода специалистов в выделенные помещения;- использование именных печатей для опечатывания тубусов с ключами от выделенных помещений.ЛитератураБаймакова, И.А.. Обеспечение защиты персональных данных– М.: Изд-во 1С-Паблишинг, 2010. – 216 с.Гашков С.Б., Применко Э.А., Черепнев М.А. Криптографические методы защиты информации. – М.: Академия, 2010. – 304 с.Грибунин В.Г., Чудовский В.В. Комплексная система защиты информации на предприятии. – М.: Академия, 2009. – 416 с.Гришина Н.В. Комплексная система защиты информации на предприятии. – М.: Форум, 2010. – 240 с.Демин, Ю.М. Делопроизводство, подготовка служебных документов - С-Пб, 2003. – 201 с.Емельянова Н.З., Партыка Т.Л., Попов И.И. Защита информации в персональном компьютере. – М.: Форум, 2009. – 368 с.Завгородний В.И. Комплексная защита в компьютерных системах: Учебное пособие. – М.: Логос; ПБОЮЛ Н.А.Егоров, 2001. - 264 с.Комплексная система защиты информации на предприятии. Часть 1. – М.: Московская Финансово-Юридическая Академия, 2008. – 124 с.Корнеев И.К, Степанов Е.А. Защита информации в офисе. – М.: ТК Велби, Проспект, 2008. – 336 с.Максименко В.Н., Афанасьев, В.В. Волков Н.В. Защита информации в сетях сотовой подвижной связи. – М.: Горячая Линия - Телеком, 2007. – 360 с.Малюк А.А, Пазизин С.В, Погожин Н.С. Введение в защиту информации в автоматизированных системах. – М.: Горячая Линия - Телеком, 2011. – 146 с.Малюк А.А. Информационная безопасность. Концептуальные и методологические основы защиты информации. Учебное пособие. – М.: Горячая Линия - Телеком, 2004. – 280 с.Петраков А.В. Основы практической защиты информации. Учебное пособие. – М.: Солон-Пресс, 2005. – 384 с.Проектирование экономических систем: Учебник / Г.Н. Смирнова, А. А.Сорокин, Ю. Ф. Тельнов – М.: Финансы и статистика, 2003. Ситникова, Е. Дисциплинарная ответственность работника // Кадровое дело. 2003 - 1 Степанов, Е. Защита информации при работе с ЭВМ // Кадровое дело. 2001 - 2Федоров А. В. Проектирование информационных систем. М.: Финансы и статистика, 2003.Хорев П.Б. Методы и средства защиты информации в компьютерных системах. – М.: Академия, 2008. – 256 с.Хорев П.Б. Программно-аппаратная защита информации. – М.: Форум, 2009. – 352 с.Шаньгин В.Ф. Комплексная защита информации в корпоративных системах. – М.: Форум, Инфра-М, 2010. – 592 с.

Список литературы [ всего 20]


1. Баймакова, И.А.. Обеспечение защиты персональных данных– М.: Изд-во 1С-Паблишинг, 2010. – 216 с.
2. Гашков С.Б., Применко Э.А., Черепнев М.А. Криптографические методы защиты информации. – М.: Академия, 2010. – 304 с.
3. Грибунин В.Г., Чудовский В.В. Комплексная система защиты информации на предприятии. – М.: Академия, 2009. – 416 с.
4. Гришина Н.В. Комплексная система защиты информации на предприятии. – М.: Форум, 2010. – 240 с.
5. Демин, Ю.М. Делопроизводство, подготовка служебных документов - С-Пб, 2003. – 201 с.
6. Емельянова Н.З., Партыка Т.Л., Попов И.И. Защита информации в персональном компьютере. – М.: Форум, 2009. – 368 с.
7. Завгородний В.И. Комплексная защита в компьютерных системах: Учебное пособие. – М.: Логос; ПБОЮЛ Н.А.Егоров, 2001. - 264 с.
8. Комплексная система защиты информации на предприятии. Часть 1. – М.: Московская Финансово-Юридическая Академия, 2008. – 124 с.
9. Корнеев И.К, Степанов Е.А. Защита информации в офисе. – М.: ТК Велби, Проспект, 2008. – 336 с.
10. Максименко В.Н., Афанасьев, В.В. Волков Н.В. Защита информации в сетях сотовой подвижной связи. – М.: Горячая Линия - Телеком, 2007. – 360 с.
11. Малюк А.А, Пазизин С.В, Погожин Н.С. Введение в защиту информации в автоматизированных системах. – М.: Горячая Линия - Телеком, 2011. – 146 с.
12. Малюк А.А. Информационная безопасность. Концептуальные и методологические основы защиты информации. Учебное пособие. – М.: Горячая Линия - Телеком, 2004. – 280 с.
13. Петраков А.В. Основы практической защиты информации. Учебное пособие. – М.: Солон-Пресс, 2005. – 384 с.
14. Проектирование экономических систем: Учебник / Г.Н. Смирнова, А. А.Сорокин, Ю. Ф. Тельнов – М.: Финансы и статистика, 2003.
15. Ситникова, Е. Дисциплинарная ответственность работника // Кадровое дело. 2003 - 1
16. Степанов, Е. Защита информации при работе с ЭВМ // Кадровое дело. 2001 - 2
17. Федоров А. В. Проектирование информационных систем. М.: Финансы и статистика, 2003.
18. Хорев П.Б. Методы и средства защиты информации в компьютерных системах. – М.: Академия, 2008. – 256 с.
19. Хорев П.Б. Программно-аппаратная защита информации. – М.: Форум, 2009. – 352 с.
20. Шаньгин В.Ф. Комплексная защита информации в корпоративных системах. – М.: Форум, Инфра-М, 2010. – 592 с.
Очень похожие работы
Пожалуйста, внимательно изучайте содержание и фрагменты работы. Деньги за приобретённые готовые работы по причине несоответствия данной работы вашим требованиям или её уникальности не возвращаются.
* Категория работы носит оценочный характер в соответствии с качественными и количественными параметрами предоставляемого материала. Данный материал ни целиком, ни любая из его частей не является готовым научным трудом, выпускной квалификационной работой, научным докладом или иной работой, предусмотренной государственной системой научной аттестации или необходимой для прохождения промежуточной или итоговой аттестации. Данный материал представляет собой субъективный результат обработки, структурирования и форматирования собранной его автором информации и предназначен, прежде всего, для использования в качестве источника для самостоятельной подготовки работы указанной тематики.
bmt: 0.00502
© Рефератбанк, 2002 - 2024