Концептуальная модель аудита СБП. — КиберПедия 

Автоматическое растормаживание колес: Тормозные устройства колес предназначены для уменьше­ния длины пробега и улучшения маневрирования ВС при...

Архитектура электронного правительства: Единая архитектура – это методологический подход при создании системы управления государства, который строится...

Концептуальная модель аудита СБП.

2022-11-24 44
Концептуальная модель аудита СБП. 0.00 из 5.00 0 оценок
Заказать работу

Варианты аудита информационной безопасности предприятия.

Аудит безопасности является действенным инструментом оценки безопасности и управления рисками. Предотвращение угроз безопасности означает, в том числе и защиту экономических, социальных и информационных интересов фирмы. Отсюда вывод, что аудит безопасности становится инструментом экономического менеджмента.

В зависимости от того, кто проводит аудит безопасности - сотрудники фирмы или независимая аудиторская компания, - его также можно разделить на внутренний и внешний.

Масштабы аудита:

  • аудит безопасности всей фирмы в комплексе;
  • аудит безопасности отдельных зданий и помещений (выделенные помещения);
  • аудит оборудования и технических средств конкретных типов и видов;
  • аудит отдельных видов и направлений деятельности: экономической, экологической, информационной, финансовой и т. д.

Внутренний аудит позволяет оценить:

  • соблюдение законодательных требований по безопасности;
  • выполнение требований стандартов и норм по безопасности;
  • наличие узких мест в системе безопасности фирмы и спланировать работу по их устранению;
  • состояние культуры безопасности в среде специалистов и сотрудников фирмы;
  • возможные экономические потери и нанесение ущерба в любой сфере деятельности.

Матрица комплексной оценки состояния безопасности предприятия.

Классы 0 1 2 3 4 5
1. Структура службы безопасности            
1.1. Подразделение охраны            
1.2. Организация режима            
1.3. Мероприятия по подбору и расстановке кадров, допущенных к конфиденциальной И            
1.4. Мероприятия по организации работы со специальными документами и коммерческими секретами            
1.5. Инженерного-техническое обеспечение безопасности            
1.6. Подразделение экономической безопасности            
2. Правовая защита            
2.1. Наличие требований по обеспечению безопасности в уставе предприятия            
2.2. Регламентация мер по безопасности в коллективном договоре            
2.3. Регламентация мер по безопасности в правилах внутреннего трудового распорядка            
2.4. Регламентация мер по безопасности в трудовом договоре            
2.5. Регламентация мер по безопасности в положениях структурных подразделений            
2.6. Регламентация мер по безопасности в функциональных обязанностях сотрудников            
2.7. Перечень сведений, составляющих коммерческую тайну            
3. Организационная защита            
3.1. Охрана персонала            
3.2. Охрана материальных ценностей            
3.3. Охрана финансовых ресурсов            
3.4. ЗИ            
3.5. Охрана зданий и помещений            
3.6. Режим допуска и пребывания на объекте            
3.7. Режим допуска к коммерческим секретам            
3.8. Режим подбора и расстановки кадров            
3.9. Контроль сотрудников            
3.10. Контроль конкурентов            
4. Инженерно-техническая защита            
4.1. Физические средства охраны            
4.2. Технические средства контроля доступа в помещении, здании            
4.3. Технические средства ЗИ            
4.4. Средства активного противодействия электронному шпионажу            
4.5. Защищаемое помещение            
5. Управление безопасностью            
5.1. Текущее планирование деятельности СБ            
5.2. Планы по обеспечению безопасности в кризисных ситуациях            

 

Рубежная система защиты предприятия.

Создание концепции зашиты

В основе разработки различных СЗ и организации ее функционирования лежит принцип создания замкнутых, последовательных, начинающихся за пределами контролируемой зоны и концентрически стягивающихся к особо важным выделенным помещениям рубежей.

На каждом рубеже угрозы нарушения безопасности должны быть обнаружены и по возможности ликвидированы, а в случае невозможности ликвидации, их распространению должны препятствовать последующие рубежи. Основу планирования и оборудования контролируемых зон (организованных рубежами) составляют принципы равномощности и комплексности.


Поделиться с друзьями:

Своеобразие русской архитектуры: Основной материал – дерево – быстрота постройки, но недолговечность и необходимость деления...

Типы сооружений для обработки осадков: Септиками называются сооружения, в которых одновременно происходят осветление сточной жидкости...

Поперечные профили набережных и береговой полосы: На городских территориях берегоукрепление проектируют с учетом технических и экономических требований, но особое значение придают эстетическим...

Типы оградительных сооружений в морском порту: По расположению оградительных сооружений в плане различают волноломы, обе оконечности...



© cyberpedia.su 2017-2024 - Не является автором материалов. Исключительное право сохранено за автором текста.
Если вы не хотите, чтобы данный материал был у нас на сайте, перейдите по ссылке: Нарушение авторских прав. Мы поможем в написании вашей работы!

0.01 с.