Концептуальная модель аудита СБП. — КиберПедия 

Таксономические единицы (категории) растений: Каждая система классификации состоит из определённых соподчиненных друг другу...

Индивидуальные очистные сооружения: К классу индивидуальных очистных сооружений относят сооружения, пропускная способность которых...

Концептуальная модель аудита СБП.

2022-11-24 43
Концептуальная модель аудита СБП. 0.00 из 5.00 0 оценок
Заказать работу

Варианты аудита информационной безопасности предприятия.

Аудит безопасности является действенным инструментом оценки безопасности и управления рисками. Предотвращение угроз безопасности означает, в том числе и защиту экономических, социальных и информационных интересов фирмы. Отсюда вывод, что аудит безопасности становится инструментом экономического менеджмента.

В зависимости от того, кто проводит аудит безопасности - сотрудники фирмы или независимая аудиторская компания, - его также можно разделить на внутренний и внешний.

Масштабы аудита:

  • аудит безопасности всей фирмы в комплексе;
  • аудит безопасности отдельных зданий и помещений (выделенные помещения);
  • аудит оборудования и технических средств конкретных типов и видов;
  • аудит отдельных видов и направлений деятельности: экономической, экологической, информационной, финансовой и т. д.

Внутренний аудит позволяет оценить:

  • соблюдение законодательных требований по безопасности;
  • выполнение требований стандартов и норм по безопасности;
  • наличие узких мест в системе безопасности фирмы и спланировать работу по их устранению;
  • состояние культуры безопасности в среде специалистов и сотрудников фирмы;
  • возможные экономические потери и нанесение ущерба в любой сфере деятельности.

Матрица комплексной оценки состояния безопасности предприятия.

Классы 0 1 2 3 4 5
1. Структура службы безопасности            
1.1. Подразделение охраны            
1.2. Организация режима            
1.3. Мероприятия по подбору и расстановке кадров, допущенных к конфиденциальной И            
1.4. Мероприятия по организации работы со специальными документами и коммерческими секретами            
1.5. Инженерного-техническое обеспечение безопасности            
1.6. Подразделение экономической безопасности            
2. Правовая защита            
2.1. Наличие требований по обеспечению безопасности в уставе предприятия            
2.2. Регламентация мер по безопасности в коллективном договоре            
2.3. Регламентация мер по безопасности в правилах внутреннего трудового распорядка            
2.4. Регламентация мер по безопасности в трудовом договоре            
2.5. Регламентация мер по безопасности в положениях структурных подразделений            
2.6. Регламентация мер по безопасности в функциональных обязанностях сотрудников            
2.7. Перечень сведений, составляющих коммерческую тайну            
3. Организационная защита            
3.1. Охрана персонала            
3.2. Охрана материальных ценностей            
3.3. Охрана финансовых ресурсов            
3.4. ЗИ            
3.5. Охрана зданий и помещений            
3.6. Режим допуска и пребывания на объекте            
3.7. Режим допуска к коммерческим секретам            
3.8. Режим подбора и расстановки кадров            
3.9. Контроль сотрудников            
3.10. Контроль конкурентов            
4. Инженерно-техническая защита            
4.1. Физические средства охраны            
4.2. Технические средства контроля доступа в помещении, здании            
4.3. Технические средства ЗИ            
4.4. Средства активного противодействия электронному шпионажу            
4.5. Защищаемое помещение            
5. Управление безопасностью            
5.1. Текущее планирование деятельности СБ            
5.2. Планы по обеспечению безопасности в кризисных ситуациях            

 

Рубежная система защиты предприятия.

Создание концепции зашиты

В основе разработки различных СЗ и организации ее функционирования лежит принцип создания замкнутых, последовательных, начинающихся за пределами контролируемой зоны и концентрически стягивающихся к особо важным выделенным помещениям рубежей.

На каждом рубеже угрозы нарушения безопасности должны быть обнаружены и по возможности ликвидированы, а в случае невозможности ликвидации, их распространению должны препятствовать последующие рубежи. Основу планирования и оборудования контролируемых зон (организованных рубежами) составляют принципы равномощности и комплексности.


Поделиться с друзьями:

Общие условия выбора системы дренажа: Система дренажа выбирается в зависимости от характера защищаемого...

История создания датчика движения: Первый прибор для обнаружения движения был изобретен немецким физиком Генрихом Герцем...

Наброски и зарисовки растений, плодов, цветов: Освоить конструктивное построение структуры дерева через зарисовки отдельных деревьев, группы деревьев...

Двойное оплодотворение у цветковых растений: Оплодотворение - это процесс слияния мужской и женской половых клеток с образованием зиготы...



© cyberpedia.su 2017-2024 - Не является автором материалов. Исключительное право сохранено за автором текста.
Если вы не хотите, чтобы данный материал был у нас на сайте, перейдите по ссылке: Нарушение авторских прав. Мы поможем в написании вашей работы!

0.011 с.