Разработка системы информационной безопасности ООО Магазин "Континенталь"
Основные цели защиты информации на предприятии. Состав и выполняемые функции должностных лиц. Назначение аппаратных и программных средств. Перечень конфиденциальных данных. Вероятная модель злоумышленника. Элементы комплексной системы защиты информации.
Рубрика | Программирование, компьютеры и кибернетика |
Вид | курсовая работа |
Язык | русский |
Дата добавления | 24.03.2014 |
Размер файла | 922,0 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
где Кнр - коэффициент накладных расходов.
Расчет накладных расходов:
Зн = 25 862,4 руб.
Сведём результаты расчётов затрат на этапе проектирования системы защиты информации в таблицу 11.
Таблица 11. Затраты на этапе проектирования системы
№ п/п |
Статья расходов |
Сумма, руб. |
|
1. |
Прямые материальные затраты |
227975 |
|
2. |
Расходы на оплату труда |
49 358 |
|
3. |
Прочие расходы |
450 |
|
4. |
Накладные расходы |
25 862 |
|
Итого, руб: |
303 645 |
Затраты на эксплуатацию системы защиты информации складываются из ежегодных прямых и косвенных затрат и представляют собой совокупную стоимость владения системой. При этом под косвенными затратами понимаются возможные потери от сбоев и зависаний системы, а также дополнительных расходы по её поддержке, не предусмотренные бюджетом организации. Очевидно, что на этапе проектирования системы невозможно с высокой степенью точности учесть величину косвенных затрат. Однако ссылаясь на опыт эксплуатации подобных систем в России необходимо учесть их в размере ?10 % от суммарных ежегодных затрат на эксплуатацию системы.
Амортизируемое имущество, это имущество которое используется предприятием (учреждением) и его стоимость погашается путем начисления амортизации. Амортизируемым имуществом признается имущество со сроком полезного использования более 12 месяцев и первоначальной стоимостью более 10000 рублей. Первоначальная стоимость основного средства определяется как сумма расходов на его приобретение. Остаточная стоимость основного средства определяется как разница между первоначальной стоимостью и суммой начисленной за период эксплуатации амортизации.
В рамках статьи "Расходы на содержание и эксплуатацию оборудования" необходимо учесть затраты на амортизацию технических средств защиты.
С учётом принятых в организации тарифных ставок, должностных окладов руководителей и специалистов службы информационной безопасности, действующего положения о премировании и других нормативных документов
Основная и дополнительная заработная плата в первый год эксплуатации составит:
ЗПг = (ЗПосн+ ЗПдоп)х 12, (13)
где: ЗПосн - основная заработная плата в месяц, руб.;
ЗПдоп - дополнительная заработная плата в месяц, руб.
Отчисления в единый социальный налог:
х 12, (14)
Фонд заработной платы в первый год эксплуатации рассчитывается по формуле:
ЗОТ = ЗПг + ЗОТч, (15)
Итак, согласно (13), годовая заработная плата специалистов по эксплуатации системы составят:
ЗПг = 436 800 руб.
Отчисления от заработной платы в виде единого социального налога:
ЗОТч = 155500,8 руб.
Затраты на оплату труда за первый год эксплуатации составят:
ЗОТ =592 300,8 руб.
Сложив затраты на оплату труда специалистам по защите информации за год, затраты на электроэнергию, прочие расходы, накладные расходы и стоимость оборудования для обеспечения комплексной защиты информации мы получим экономическую стоимость внедрения системы защиты информации, которая будет равна 895 945,8 руб. Исходя из того, что чистая прибыль ООО "Континенталь" за год составляет приблизительно 100 млн. руб. можно посчитать экономическую эффективность внедрения системы защиты информации.
Исходя из этих данных, мы видим, что данные затраты составляют менее 30 % от прибыли приемлемых для защиты информации. Что указывает на то, что внедрение данной системы является актуальным.
Заключение
В курсовом проекте была разработана комплексная система защиты информации магазина ООО "Континенталь".
В ходе написания данного проекта по созданию системы информационно безопасности торговой компании были рассмотрены следующие этапы:
- анализ состава и содержания конфиденциальной информации, циркулирующей на конкретном объекте защиты;
- анализ ценности информации для предприятия (организации) с позиций возможного ущерба от ее получения конкурентами;
- оценка уязвимости информации, доступности ее для средств злоумышленника;
- оценка затрат на разработку новой (или совершенствование действующей) системы;
- организация мер защиты информации;
- закрепление персональной ответственности за защиту информации.
Изложенные этапы курсового проекта можно считать типовыми для процесса разработки систем защиты, так как они в значительной мере охватывают практически весь объем работ на организационном уровне.
В результате выполнения курсового проекта были решены следующие задачи:
1. Обследована инфраструктура ООО магазин "Континенталь" и определены исходные данные для проектирования системы ИБ;
2. Разработана концепция ИБ;
3. Разработана система информационной безопасности.
Список литературы
1. Закон Российской Федерации "Об информации, информатизации и защите информации" 25.01.95 г.
2. ГОСТ 26342-84 Средства охранной, пожарной и охранно-пожарной сигнализации. Типы, основные параметры и размеры.
3. НПБ 104-03 Системы оповещения и управления эвакуацией людей при пожарах в зданиях и сооружениях.
4. НПБ 65-97 Извещатели пожарные дымовые оптико-электронные. Общие технические требования. Методы испытаний.
5. НПБ 70-98 Извещатели пожарные ручные. Общие технические требования. Методы испытаний.
6. НПБ 88-2001 Установки пожаротушения и сигнализации. Нормы и правила проектирования.
7. Р 78.36.007-99 Выбор и применение средств охранно-пожарной сигнализации и средств технической укрепленности для оборудования объектов. Рекомендации.
8. Р 78.36.008-99 Проектирование и монтаж систем охранного телевидения и домофонов.
9. РД 78.36.003-2002 Инженерно-техническая укрепленность. Технические средства охраны. Требования и нормы проектирования по защите объектов от преступных посягательств.
10. РМ 78.36.001-99 Технические средства защиты. Словарь терминов и определений.
11. ТТ 78.36.003-99 Требования к оборудованию центрального банка Российской Федерации инженерно-техническими средствами охраны.
12. Гавриш В.А. Практическое пособие по защите коммерческой тайны. - Симферополь: Таврида, 1994. - 112 с.
13. Герасименко В.А., Малюк А.А. Основы защиты информации. - М.: МГИФИ,1997. - 538 с.
14. Информационная безопасность современного коммерческого предприятия: Монография. - Старый Оскол: ООО "ТНТ", 2005. - 448.
15. Козлов С.Б., Иванов Е.В. Предпринимательство и безопасность. -М.: Универсум, 1991. - Т 1,2.
Приложение А
УТВЕРЖДАЮ:
Генеральный директор
ООО "_______________"
_________ / ___________
"___"__________201__г
ПОЛОЖЕНИЕ О КОММЕРЧЕСКОЙ ТАЙНЕ
ОБЩЕСТВА С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "__________________"
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1 Настоящее Положение разработано в соответствии с Гражданским кодексом Российской Федерации, Указом Президента Российской Федерации от 6 марта 1997 года №188 "Об утверждении перечня сведений конфиденциального характера" и устанавливает режим сохранности сведений, созданных, приобретенных или накопленных в процессе деятельности Общества, находящихся на бумажных, магнитных и других видах носителей и составляющих коммерческую тайну Общества (далее - сведения, составляющие КТ).
1.2 Режим сохранности сведений, составляющих КТ, - установленный порядок обеспечения защиты этих сведений с целью исключения их разглашения. Режим сохранности сведений, составляющих КТ, предусматривает: - порядок отнесения сведений к коммерческой тайне Общества;
- организацию доступа к сведениям, составляющим КТ;
- порядок обращения с документами, содержащими сведения, составляющие КТ;
- обязанности сотрудников Общества, допущенных к сведениям, составляющим КТ;
- ответственность за разглашение сведений, составляющих КТ;
- применение необходимых средств и методов технической защиты сведений, составляющих КТ, и другие меры, не противоречащие законодательству Российской Федерации.
1.3 Ответственность за обеспечение режима сохранности сведений, составляющих КТ, в структурных подразделениях Общества возлагается на их руководителей.
1.4 Порядок обеспечения защиты сведений, составляющих КТ, в информационных системах Общества, а также другие средства и методы технической защиты таких сведений определяются отдельными нормативными документами Общества.
2. ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Коммерческая тайна Общества - информация, имеющая действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к которой нет свободного доступа на законном основании, и Общество принимает меры к охране ее конфиденциальности.
Доступ к коммерческой тайне Общества - ознакомление определенных лиц, при условии сохранения конфиденциальности, со сведениями, составляющими коммерческую тайну Общества, санкционированное Генеральным директором Общества. Передача коммерческой тайны Общества - доведение сведений, составляющих коммерческую тайну Общества и зафиксированных на материальных носителях, определенным лицам с условием принятия ими мер, установленных законом или договором, по охране их конфиденциальности.
Разглашение коммерческой тайны Общества - виновное деяние (действие или бездействие), в результате которого сведения, составляющие коммерческую тайну Общества, становятся известными третьим лицам без согласия Общества, а также вопреки трудовому или гражданско-правовому договору.
Документ - зафиксированная на материальном носителе (бумажном, магнитном или ином) информация с реквизитами, позволяющими ее идентифицировать.
3. ПОРЯДОК ОТНЕСЕНИЯ СВЕДЕНИЙ К КОММЕРЧЕСКОЙ ТАЙНЕ ООО"___________________"
3.1 Отнесение сведений к коммерческой тайне Общества осуществляется на основании Приказа Генерального директора Общества. Ответственность за отнесение разрабатываемого документа к коммерческой тайне Общества несет исполнитель документа.
3.2 Не допускается отнесение к коммерческой тайне сведений составляющих государственную тайну, а также сведений, перечисленных в постановлении Правительства РСФСР от 5 декабря 1991 г. N2 35 "О перечне сведений, которые не могут составлять коммерческую тайну".
3.3 Перечень сведений, составляющих коммерческую тайну Общества, приведен в Приложении №1 к Положению.
4. ДОСТУП К СВЕДЕНИЯМ, СОСТАВЛЯЮЩИМ КОММЕРЧЕСКУЮ ТАЙНУ
4.1 Процедура оформления права сотрудников Общества и лиц, выполняющих временную работу в Обществе на основании трудовых и гражданско-правовых договоров, на доступ к сведениям, составляющим КТ, предусматривает:
- ознакомление их с нормами законодательства Российской Федерации, предусматривающими ответственность за разглашение сведений, составляющих коммерческую тайну, а также с настоящим Положением;
- принятие ими персональных обязательств о неразглашении сведений, составляющих КТ.
4.2 Непосредственный доступ к сведениям, составляющим КТ, должен предусматривать ознакомление сотрудника с требованиями по сохранности коммерческой тайны Общества и создание таких условий, при которых сотрудники Общества и лица, выполняющие работу в Обществе на основании трудовых и гражданско-правовых договоров, будут иметь доступ только к тем сведениям, составляющим КТ, которые необходимы им для выполнения своих должностных обязанностей. Ответственность за организацию непосредственного доступа к сведениям, составляющим КТ, возлагается на руководителей структурных подразделений Общества.
4.3 Передача физическим и юридическим лицам сведений, составляющих КТ, оформляется договорами (контрактами, соглашениями). В договорах (контрактах, соглашениях), предусматривающих передачу прав физическим или юридическим лицам на использование сведений, составляющих КТ, должна быть отражена обязанность по соблюдению их сохранности и возможные последствия в случае нарушения обязательств.
4.4 Сведения, составляющие коммерческую тайну, предоставляются государственным органам и их должностным лицам, действующим на законных основаниях в пределах предоставленных им законом полномочий, в порядке, определенном действующим законодательством и настоящим Положением.
4.5 Представители контрагентов, партнеров и государственных структур, допускаются к сведениям, составляющим коммерческую тайну исключительно с письменного разрешения руководителя Общества, с указанием содержания и объема представляемой к ознакомлению информации.
5. ПОРЯДОК ОБРАЩЕНИЯ С ДОКУМЕНТАМИ, СОДЕРЖАЩИМИ КОММЕРЧЕСКУЮ ТАЙНУ
5.1 С документами, содержащими сведения, составляющие КТ, допускается работать только на рабочих местах в служебных помещениях Общества. При необходимости работа с документами, содержащими сведения, составляющие КТ, вне служебных помещений может быть разрешена сотруднику Общества должностным лицом не ниже Заместителя генерального директора Общества.
5.2 На документах, содержащих сведения, составляющие КТ, проставляется ограничительная пометка "КТ ООО "_________________". Использовать другие ограничительные пометки запрещается. Кроме того, на таких документах должны проставляться номера экземпляров и количество экземпляров. Ограничительная пометка и номера экземпляров проставляются в правом верхнем углу первой страницы документа и сопроводительного письма к этому документу.
5.3 Сопроводительные письма составляются в том случае, если назначение документа, содержащего сведения, составляющие КТ, направляемого физическим или юридическим лицам, требует пояснений. При этом в конце текста сопроводительного письма после слова "Приложение" указываются данные о прилагаемых документах: наименования, регистрационные номера, количество листов и экземпляров.
5.4 На документах, представляемых в соответствии с действующим законодательством в государственные органы, ограничительная пометка "КТ ООО "____________________" может не проставляться.
5.5 Документы, имеющие ограничительную пометку "КТ ООО "________________", подлежат обязательной регистрации сотрудником структурного подразделения, ответственным за учет документов, имеющих указанную ограничительную пометку. Сотрудники, ответственные за учет указанных документов, назначаются приказом Генерального директора.
5.6 Передача документов, имеющих ограничительную пометку "КТ ООО "______________", между сотрудниками Общества допускается только при служебной необходимости.
5.7 Размножение документов, имеющих ограничительную пометку ""КТ ООО "______________", запрещается.
5.8 Все документы, содержащие сведения, составляющие КТ, должны храниться в служебных помещениях в надежно запираемых на замки шкафах, ящиках столов или сейфах.
6. ОБЯЗАННОСТИ СОТРУДНИКОВ, ДОПУЩЕННЫХ К СВЕДЕНИЯМ, СОСТАВЛЯЮЩИМ КОММЕРЧЕСКУЮ ТАЙНУ
6.1 Сотрудники Общества, допущенные к сведениям, составляющим КТ, обязаны: - соблюдать порядок обеспечения защиты сведений, составляющих КТ, установленный настоящим Положением и другими нормативными документами Общества;
- знакомиться только с теми документами, содержащими сведения, составляющие КТ, к которым получен доступ в соответствии с исполнением служебных обязанностей;
-хранить в тайне известные им сведения, составляющие КТ;
- передавать документы, содержащие сведения, составляющие КТ, только тем сотрудникам Общества, которые имеют к ним непосредственное отношение; - строго соблюдать порядок обращения с документами, содержащими сведения, составляющие КТ, обеспечивать в процессе своей работы сохранность сведений, содержащихся в них;
- знакомить представителей сторонних организаций с документами, содержащими сведения, составляющие КТ, только по указанию непосредственного руководителя и с соблюдением требований, установленных настоящим Положением;
- подавать непосредственному руководителю предложения о сведениях, которые необходимо дополнительно отнести к коммерческой тайне Общества, с учетом требований действующего законодательства;
- не использовать знание сведений, составляющих КТ, для занятия любой деятельностью, которая может причинить ущерб Общества;
- информировать непосредственного руководителя о фактах нарушения порядка обращения с документами, содержащими сведения, составляющие КТ, о попытках несанкционированного доступа к ним, а также об утрате или недостаче носителей сведений, составляющих КТ;
- в случае увольнения сдать все документы, содержащие сведения, составляющие КТ, должностным лицам Общества, ответственным за учет документов, содержащим ограничительную пометку "КТ ООО "______________".
6.2 Сотрудникам Общества запрещается:
- использовать сведения, составляющие КТ, в открытой переписке, в открытой печати, в передачах по радио и телевидению, в публичных выступлениях, в информационно-телекоммуникационных сетях общего пользования (включая сеть "Интернет"), а также иным способом распространять сведения, составляющие КТ;
- использовать различные технические средства для записи и иным способом тиражировать документы, содержащие сведения, составляющие КТ; ѕ несанкционированно передавать другим лицам документы, содержащие сведения, составляющие КТ;
- использовать сведения, составляющие КТ, в личных интересах; выносить из Общества документы и носители информации, содержащие сведения, составляющие КТ, без разрешения непосредственного руководителя.
7. ОТВЕТСТВЕННОСТЬ ЗА РАЗГЛАШЕНИЕ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ КОММЕРЧЕСКУЮ ТАЙНУ
7.1 Ответственность за разглашение сведений, составляющих КТ, несет персонально каждый сотрудник Общества, имеющий доступ к этим сведениям и допустивший их разглашение. Лица, разгласившие указанные сведения, привлекаются к дисциплинарной, административной, гражданско-правовой, уголовной ответственности в порядке, установленном федеральными законами, а также трудовым и гражданско-правовым договорами.
7.2 По факту разглашения сведений, составляющих КТ, в Обществе проводится служебное расследование.
7.3 Служебное расследование проводится комиссией, назначаемой приказом Генерального директора, в минимально короткий срок, но не более одного месяца со дня обнаружения факта разглашения сведений, составляющих КТ.
7.4 При наличии в действиях лица, допустившего разглашение сведений, составляющих КТ, признаков административного правонарушения или преступления руководство Общества имеет право обратиться в правоохранительные органы для привлечения его к ответственности в соответствии с действующим законодательством. В случае если действия лица, разгласившего сведения, составляющие КТ, причинили экономический вред, и при отказе добровольно возместить его руководство Общества имеет право обратиться в суд для защиты своих интересов.
7.5 При выявлении нарушения порядка обращения с документами, которое не привело к разглашению сведений, составляющих КТ, к лицу, допустившему нарушение, могут быть применены меры дисциплинарного воздействия.
СОГЛАСОВАНО:
Юрисконсульт _____________ / _________________
Главный бухгалтер _____________/ ______________
"____" __________ 20___ года. __________________
Приложение Б
УТВЕРЖДАЮ:
Генеральный директор
ООО "____________________"
ПЕРЕЧЕНЬ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ КОММЕРЧЕСКУЮ ТАЙНУ ООО "_________________"
Настоящий Перечень разработан в соответствии с Положением о коммерческой тайне "КТ ООО "_______________________" и представляет собой совокупность категорий сведений, составляющих коммерческую тайну Общества.
1. Организационная деятельность
1.1 Внутренние документы Общества, описывающие порядок совершения операций в Обществе с денежной наличностью и другими ценностями, за исключением типовых форм договоров и цен на продукцию, а также иных документов, предоставляемых контрагенту при заключении договора.
1.2 Сведения, раскрывающие стратегические и перспективные направления деятельности Общества.
1.3 Сведения о новых технологиях, продуктах или услугах, а также схемы бизнес-процессов производства и реализации продукции Общества и описание их работы, разрабатываемых с целью повышения конкурентоспособности и эффективности бизнеса или сделок.
1.4 Сведения, раскрывающие оригинальные организационно-технические решения, методы управления Обществом и технологии принятия решений при осуществлении ей своей деятельности.
1.5 Сведения о предмете, целях и результатах совещаний и заседаний Общества.
1.6 Сведения о применяемых Обществом методах изучения рынка (маркетинга). Сведения о результатах изучения рынка, содержащие оценки состояния и перспектив развития рыночной конъюнктуры. Сведения о рыночной стратегии Общества, о применяемых организацией оригинальных методах осуществления продаж, об эффективности служебной или коммерческой деятельности организации.
1.7 Сведения о подготовке и результатах проведения переговоров с партнерами по вопросам развития финансовых, коммерческих и экономических связей.
1.8 Сведения о подготовке, проведении и результатах переговоров с деловыми партнерами организации.
1.9 Сведения о расположении кассовых узлов, сейфов и сейфовых комнат, их технической укреплённости и наличии в них материальных ценностей и документов.
1.10 Сведения, раскрывающие организацию и порядок осуществления охраны, пропускного и внутриобъектового режимов на объектах Общества.
1.11 Сведения о местах расположения, принципах работы и техническом состоянии специальных технических систем безопасности Общества.
1.12 Сведения об организации взаимодействия с правоохранительными органами по вопросам физической и технической охраны объектов и сотрудников Общества.
2. Производственная деятельность
2.1 Сведения о структуре и масштабах производства, производственных мощностях, типе и размещении оборудования, запасах сырья, материалов, комплектующих и готовой продукции.
2.2 Сведения о планах расширения или свертывания производства различных видов продукции и их технико-экономических обоснованиях, а также сведения о планах инвестиций, закупок и продаж.
2.3 Сведения о целях, задачах, программах перспективных научных исследований. Ключевые идеи научных разработок, точные значения конструкционных характеристик, оптимальных параметров разрабатываемых технологических процессов (размеры, объемы, конфигурация, процентное содержание компонентов, температура, давление, время и т. д.). Аналитические и графические зависимости, отражающие найденные закономерности и взаимосвязи, данные об условиях экспериментов и оборудовании, на котором они проводились. Сведения о материалах и особенностях конструкторско-технологического, технического решения, дающие положительный экономический эффект.
2.4 Сведения об особенностях используемых и разрабатываемых технологий и специфике их применения, об условиях их производства и транспортировке продукции.
3. Финансово-экономическая деятельность
3.1 Сведения о плановых или фактических размерах прибыли и ее распределении, которые не содержатся в открытых источниках.
3.2 Сведения о кругообороте средств Общества, финансовых операциях, состоянии банковских счетов организации и проводимых операциях, об уровне доходов организации, о состоянии кредита организации (пассивы и активы).
3.3 Сведения об итогах финансовой деятельности Общества, бухгалтерские сведения, которые не содержатся в открытых источниках.
3.4 Сведения о методах расчета, структуре, уровне реальных цен на продукцию и размеры скидок.
3.5 Сведения о подготовке к участию в торгах и аукционах, результатах приобретения или продажи на них товаров.
4. Обеспечение интересов клиентов
4.1 Обобщенные сведения о внутренних и зарубежных заказчиках, подрядчиках, поставщиках, потребителях, покупателях, компаньонах, спонсорах, посредниках, клиентах и других партнерах, состоящих в деловых отношениях с Обществом.
4.2 Обобщенные сведения о внутренних и зарубежных предприятиях как потенциальных конкурентах в деятельности организации, оценке качества деловых отношений с конкурирующими предприятиями в различных сферах деловой активности.
4.3 Сведения о счетах клиентов Общества, их финансовом состоянии, задолженности и неплатежах.
4.4 Сведения о конкретных условиях сделок, проводимых Обществом.
4.5 Сведения, составляющие служебную или коммерческую тайну организаций, предприятий-партнеров и передаваемые ими в пользование на доверительной основе.
5. Обеспечение информационной безопасности
5.1 Сведения о разработке и внедрении программных средств и технологических комплексов обработки информации:
- топология локальных и глобальных корпоративных вычислительных сетей; - алгоритмы работы программного обеспечения;
- учетные данные пользователей компьютерных систем Общества; - места расположения вычислительного центра и серверов, архивов и копий учетных данных; - время, методы и каналы связи, применяемые при обмене информацией с объектами Общества, клиентами, контрагентами;
- методы и порядок архивации данных;
- сведения, раскрывающие оригинальные разработки в области программного обеспечения; - секретные ключи электронной цифровой подписи и шифрования криптографических систем защиты информации;
- сведения о сотрудниках Общества, отвечающих за хранение, сохранность и охрану, а равно о местах хранения документов, содержащих сведения, составляющие коммерческую тайну.
5.2 Сведения об используемых программных и аппаратных средствах обеспечения информационной безопасности.
5.3 Сведения об оснащенности объектов Общества сетями и комплексами связи, коммутации и электропитания.
6. Безопасность сотрудников
6.1 Сведения, содержащие персональные данные сотрудников Общества.
6.2 Сведения о личном имуществе сотрудников Общества.
6.3 Сведения о заработной плате, полученных кредитах, счетах и вкладах сотрудников Общества.
"____" __________ 20___ года.
____________________ подпись.
Приложение В
Генеральный директор
ООО "_______________"
______________ / ___________________
ОБЯЗАТЕЛЬСТВО О НЕРАЗГЛАШЕНИИ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ КОММЕРЧЕСКУЮ ТАЙНУ
ООО "_____________________"
Я, __________________________________________________________,
(Ф.И.О.)
являясь работником ООО "___________________", в период трудовых отношений с ООО "_________________________" и в течение 3 лет после их прекращения обязуюсь:
1. Не разглашать, не передавать третьим лицам и не раскрывать публично сведения, составляющие коммерческую тайну, которые мне будут доверены или станут известны при исполнении служебных обязанностей.
2. Добросовестно выполнять относящиеся ко мне требования приказов, инструкций и положений по защите коммерческой тайны.
3. Не разглашать, не передавать третьим лицам и не раскрывать публично сведения, ставшие мне известными в период работы в ООО "____________________________", составляющие коммерческую тайну любых других организаций.
4. Не использовать право доступа к коммерческой тайне для занятий любой деятельностью против интересов ООО "_____________________________".
5. В случае попытки посторонних лиц получить от меня сведения, составляющие коммерческую тайну ООО "______________" и (или) других организаций, с которыми ООО "_________________" имеет деловые отношения, обязуюсь немедленно сообщить об этом:
- своему непосредственному руководителю;
- начальнику службы безопасности ООО "___________________".
6. В случае прекращения трудовых отношений с ООО "_____________________": - не разглашать и не использовать для себя или других сведения, составляющие коммерческую тайну;
- передать все носители, содержащие сведения, составляющие коммерческую тайну (рукописи, черновики, чертежи, магнитные ленты, перфокарты, перфоленты, диски, дискеты, накопители памяти, распечатки на принтерах, кино- фото- негативы и позитивы, модели, материалы, изделия и пр.) которые находились в моем распоряжении в связи с выполнением мною служебных обязанностей во время работы в ООО "_____________________", своему непосредственному руководителю, а в его отсутствие - Генеральному директору либо его заместителю.
7. Об утрате или недостаче носителей, содержащих сведения, составляющие коммерческую тайну: удостоверений, пропусков, ключей от режимных помещений, хранилищ, сейфов (металлических шкафов), личных печатей и о других фактах, которые могут привести к разглашению коммерческой тайны, а также о причинах и условиях возможной утечки сведений, её содержащих, обязуюсь немедленно сообщать об этом своему непосредственному руководителю.
Я предупрежден (-а), что, в случае невыполнения любого из пунктов настоящего обязательства, могу быть привлечен к дисциплинарной, гражданской, уголовной или иной ответственности в соответствии с действующим законодательством Российской Федерации ответственности. До моего сведения также доведено с разъяснениями Положение о коммерческой тайне ООО "_______________________________".
"____" __________ 20___ года.
________________подпись.
Приложение Г
Модель проникновения вероятного злоумышленника в выделенное помещение
Приложение Д
Планы охранно-пожарной сигнализации объекта защиты и выделенного помещения
Размещено на Allbest.ru
...Подобные документы
Проект комплексной системы защиты информации на примере Администрации г. Миасса: объект защиты; модель бизнес-процессов с целью выявления конфиденциальной информации, "Перечень сведений конфиденциального характера", объекты защиты, угрозы, уязвимости.
курсовая работа [2,6 M], добавлен 16.04.2008Понятие и состав научно-методологических основ обеспечения информационной безопасности. Основные положения теории систем. Содержание принципов организации комплексной системы защиты информации, предъявляемые к ней требования и порядок работ при создании.
реферат [158,8 K], добавлен 05.11.2011Концепция обеспечения безопасности информации в ООО "Нейрософт"; разработка системы комплексной защиты. Информационные объекты фирмы, степень их конфиденциальности, достоверности, целостности; определение источников угроз и рисков, выбор средств защиты.
курсовая работа [458,9 K], добавлен 23.05.2013Характеристика комплекса задач и обоснование необходимости совершенствования системы обеспечения информационной безопасности и защиты информации на предприятии. Разработка проекта применения СУБД, информационной безопасности и защиты персональных данных.
дипломная работа [2,6 M], добавлен 17.11.2012Обоснование комплексной системы защиты информации на предприятии. Основные способы защиты операционной системы от программных закладок типа "троянский конь". Оценка эксплуатационных характеристик информационной системы. Основные показатели надежности.
курсовая работа [2,7 M], добавлен 12.08.2010Анализ объекта информатизации. Политику информационной безопасности. Подсистемы технической защиты информации: управления доступом, видеонаблюдения, охранной и пожарной сигнализаций, защиты от утечки по техническим каналам, защиты корпоративной сети.
презентация [226,0 K], добавлен 30.01.2012Главные каналы утечки информации. Основные источники конфиденциальной информации. Основные объекты защиты информации. Основные работы по развитию и совершенствованию системы защиты информации. Модель защиты информационной безопасности ОАО "РЖД".
курсовая работа [43,6 K], добавлен 05.09.2013Характеристика предприятия Datalif. Проектирование и внедрение системы защиты информации в компьютерной сети с рекомендациями по внедрению аппаратных средств обеспечения безопасности информации. Модель нарушителя и угроз, оценка риска их реализации.
курсовая работа [1,3 M], добавлен 30.03.2011Актуальность и важность технической защиты информации, нормативные документы. Анализ деятельности ООО "Технология защиты", информационные потоки. Обоснование угроз по техническим каналам. Разработка системы управления информационной безопасности.
дипломная работа [771,4 K], добавлен 13.06.2012Угрозы в сфере информационного обеспечения. Цели и задач и создания комплексной системы защиты информации на предприятии. Применение скрытия и уничтожения информации, дезинформации противника, легендирования. Анализ функций системы защиты предприятия.
курсовая работа [60,7 K], добавлен 23.06.2012Пути несанкционированного доступа, классификация способов и средств защиты информации. Каналы утечки информации. Основные направления защиты информации в СУП. Меры непосредственной защиты ПЭВМ. Анализ защищенности узлов локальной сети "Стройпроект".
дипломная работа [1,4 M], добавлен 05.06.2011Исследование теоретических основ и вопросов инженерно-технической защиты информации на предприятии. Разработка информационной системы инженерно-технической защиты информации. Экономическая эффективность внедренных систем защиты информации на предприятии.
курсовая работа [2,3 M], добавлен 26.05.2021Анализ проблемных аспектов построения и функционирования системы физической защиты информации предприятия. Модель угроз информационной безопасности. Разработка и обоснование модели и процедур выбора средств СФЗИ на основе метода анализа иерархий.
дипломная работа [2,6 M], добавлен 01.07.2011Виды внутренних и внешних умышленных угроз безопасности информации. Общее понятие защиты и безопасности информации. Основные цели и задачи информационной защиты. Понятие экономической целесообразности обеспечения сохранности информации предприятия.
контрольная работа [26,6 K], добавлен 26.05.2010Анализ защищенности сетей предприятия на базе АТМ, архитектура объектов защиты в технологии. Модель построения корпоративной системы защиты информации. Методика оценки экономической эффективности использования системы. Методы снижения риска потери данных.
дипломная работа [1,2 M], добавлен 29.06.2012Анализ информации как объекта защиты и изучение требований к защищенности информации. Исследование инженерно-технических мер защиты и разработка системы управления объектом защиты информации. Реализация защиты объекта средствами программы Packet Tracer.
дипломная работа [1,2 M], добавлен 28.04.2012Математические модели характеристик компьютеров возможных нарушителей и угроз безопасности информации в условиях априорной неопределённости. Методика построения комплексной системы защиты информационной сети военного ВУЗа от несанкционированного доступа.
контрольная работа [401,8 K], добавлен 03.12.2012Описание управления лесами Брянской области. Классификация информационной системы персональных данных. Разработка системы охраны периметра, пожарной и охранной сигнализации. Выбор аппаратуры поста управления. Средство защиты информации Secret Net 5.1.
дипломная работа [148,6 K], добавлен 18.02.2012Влияние вида деятельности предприятия на организацию комплексной системы защиты информации. Состав защищаемой информации. Потенциальные каналы несанкционированного доступа к информации организации. Эффективность системы информационной безопасности.
отчет по практике [1,3 M], добавлен 31.10.2013Организационно-правовое обеспечение защиты информации. Характеристика систем телевизионного наблюдения. Назначение и принцип действия акустических сенсоров. Задачи службы безопасности, ее состав. Работа с документами, содержащими коммерческую тайну.
контрольная работа [35,3 K], добавлен 14.04.2009