Обеспечение непрерывности бизнеса

Автор работы: Пользователь скрыл имя, 17 Мая 2013 в 21:29, реферат

Описание работы

Актуальность работы заключается в том, план по обеспечению непрерывности и восстановления организация служит руководством к действию во время кризиса, воздействие внешних и внутренних угроз и гарантирует, что ни один важный аспект не будет упущен. Профессионально составленный план направляет действия даже неопытных сотрудников.
Наличие детального, регулярно испытываемого плана поможет оградить любую организацию от судебных исков по поводу халатности. Само существование плана служит доказательством того, что руководство компании не пренебрегло подготовкой к возможным бедствиям.
Основные выгоды от составления детального плана обеспечения бесперебойной деятельности состоят в следующем:
-минимизация потенциальных финансовых потерь;
-уменьшение юридической ответственности;

Содержание работы

ВВЕДЕНИЕ
1. АНАЛИЗ, СТРУКТУРА И АКТУАЛЬНОСТЬ СУЩЕСТВУЮЩИХ УГРОЗ В ОРГАНИЗАЦИИ
1.1 Внешние и внутренние угрозы в организации
2. методы непрерывной работы и восстановления организации
2.1 Разработка стратегии обеспечения непрерывности деятельности
2.2 Разработка и внедрение процедур реагирования
2.3 Встраивание процесса управления непрерывностью деятельности в культуру организации
3. РАЗРАБОТКА ПЛАНА ПО ОБЕСПЕЧЕНИЮ НЕПРЕРЫВНОЙ ДЕЯТЕЛЬНОСТИ И ВОССТАНОВЛЕНИЮ ОРГАНИЗАЦИИ
3.1 Методология разработки и примерное содержание плана обеспечения непрерывной деятельности организации
3.2 План обеспечения бесперебойной деятельности организации в случае нештатных ситуаций
ЗАКЛЮЧЕНИЕ
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ

Файлы: 1 файл

Обеспечение непрерывности бизнеса.docx

— 44.46 Кб (Скачать файл)

Федеральное государственное  образовательное бюджетное 
учреждение высшего профессионального образования

«Финансовый университет 
при Правительстве Российской Федерации» 
(Финансовый университет)

Кафедра «Информационные  технологии»

Комплексная лабораторная работа 
по дисциплине «Информационная безопасность» 
на тему: 
«Обеспечение непрерывности бизнеса.»

 

 

 

 

Выполнил:А

Студент группы ПИ3-2(с)

Карпов И.Д.

Проверил:

Качко А.К.

Москва 2013 

СОДЕРЖАНИЕ

 

ВВЕДЕНИЕ

1. АНАЛИЗ, СТРУКТУРА И АКТУАЛЬНОСТЬ СУЩЕСТВУЮЩИХ УГРОЗ В ОРГАНИЗАЦИИ

1.1 Внешние и внутренние угрозы в организации

2. методы непрерывной работы и восстановления организации

2.1 Разработка стратегии  обеспечения непрерывности деятельности

2.2 Разработка и внедрение процедур реагирования

2.3 Встраивание процесса управления непрерывностью деятельности в культуру организации

3. РАЗРАБОТКА ПЛАНА ПО ОБЕСПЕЧЕНИЮ НЕПРЕРЫВНОЙ ДЕЯТЕЛЬНОСТИ И ВОССТАНОВЛЕНИЮ ОРГАНИЗАЦИИ

3.1 Методология разработки и примерное содержание плана обеспечения непрерывной деятельности организации

3.2 План обеспечения бесперебойной деятельности организации в случае нештатных ситуаций

ЗАКЛЮЧЕНИЕ

СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 

ВВЕДЕНИЕ

 

Актуальность работы заключается  в том, план по обеспечению непрерывности  и восстановления организация служит руководством к действию во время  кризиса, воздействие внешних и  внутренних угроз и гарантирует, что ни один важный аспект не будет  упущен. Профессионально составленный план направляет действия даже неопытных  сотрудников.

Наличие детального, регулярно  испытываемого плана поможет  оградить любую организацию от судебных исков по поводу халатности. Само существование  плана служит доказательством того, что руководство компании не пренебрегло  подготовкой к возможным бедствиям.

Основные выгоды от составления  детального плана обеспечения бесперебойной  деятельности состоят в следующем:

-минимизация потенциальных  финансовых потерь;

-уменьшение юридической  ответственности;

-сокращение времени нарушения  нормальной работы;

-обеспечение стабильности  деятельности организации;

-организованное восстановление  деятельности;

-сведение к минимуму  суммы страховых взносов;

-уменьшение нагрузки  на ведущих сотрудников;

-лучшая сохранность имущества;

-обеспечение безопасности  персонала и заказчиков;

-соблюдение требований  законов и инструкций.

Объектом изучения в данной работе является Общество с ограниченной ответственностью «Гостищево».

Предметом исследования являются пути повышения эффективности и  непрерывности организации ООО «Гостищево».

Целью курсовой работы является разработка плана по обеспечению  непрерывности и восстановлению деятельности ООО «Гостищево»

Исходя из поставленной цели работы, нужно выделить несколько  задач, которые необходимо решить, чтобы  достичь этой цели:

-Рассмотреть и изучить  основные виды угроз организации  и рассмотреть организацию ООО  «Гостищево»;

-Проанализировать и рассмотреть  основные методы работы по  восстановлению и непрерывности  организации;

-Разработать план по  обеспечению непрерывности и  восстановлению деятельности организации.

Практическая значимость работы заключается в дальнейшем использовании и применения плана  по обеспечению непрерывности и  восстановления к организациям данного  типам.

Курсовая работа структурно состоит из введения, трех глав, заключения, списка использованных источников.

В первой главе проводится анализ, структура и актуальность существующих угроз в организации.

Во второй главе рассматриваются  методы непрерывной работы и восстановления организации.

Третья глава посвящена  непосредственно разработке плана  по обеспечению непрерывности и  восстановлению организации.

Исследование в данной работе необходимо начать с анализа, структуры и актуальности существующих угроз, провести их классификацию и  описание.

 

1. АНАЛИЗ, СТРУКТУРА  И АКТУАЛЬНОСТЬ СУЩЕСТВУЮЩИХ  УГРОЗ В ОРГАНИЗАЦИИ

Анализ внешних и внутренних угроз является этапом, который в  идеале должен следовать непосредственно  за этапом технического аудита. В период анализа проводится глубокое исследование всевозможных угроз, которые способны возникнуть в случае конкретного  предприятия, разработка способов их предотвращения или ликвидации их последствий .

1.1Внешние и  внутренние угрозы в организации

Обычно в литературе, посвященной  классификации типов угроз, принято  их классифицировать на внутренние и внешние. Выделим определенные типы угроз в отдельные направления.

Внешние угрозы это негативные факторы, воздействующие на то или иное предприятия извне, т.е. без вовлечения внутренних ресурсов. Внешние угрозы традиционно являются одними из наиболее важных к рассмотрению при формировании стратегии обеспечения безопасности предприятия. Рассмотрим общие аспекты деятельности, связанные с возникновением чрезвычайных ситуаций (далее - ЧС) и организацией деятельности по предотвращению или минимизации ущерба, который в их результате может быть нанесен защищаемой информации.

Чрезвычайная ситуация - это обстановка на определенной территории, сложившаяся в результате аварии, опасного природного явления, катастрофы, стихийного или иного бедствия, которые  могут повлечь или повлекли за собой человеческие жертвы, ущерб  здоровью людей или окружающей природной среде, значительные материальные потери и нарушение условий жизнедеятельности людей.

В соответствии с нормативно-правовыми  документами в Российской Федерации  принята следующая классификация  ЧС:

-по источникам происхождения  - природного или техногенного  характера;

-по масштабам, в зависимости  от количества пострадавших, размеров  материального ущерба или границ  распространения поражающих факторов  ЧС - локальные, местные, территориальные,  региональные, федеральные и трансграничные.

При подготовке внутренних нормативных документов предприятия  по вопросам ликвидации ЧС необходимо также учитывать требование законодательства о том, что ликвидация ЧС осуществляется силами и средствами предприятий, учреждений и организаций независимо от их организационно-правовой формы, органов местного самоуправления, органов исполнительной власти субъектов  Российской Федерации, на территориях  которых сложилась ЧС, под руководством соответствующих комиссий по чрезвычайным ситуациям:

-ликвидация локальной  ЧС осуществляется силами и  средства ми организации;

-ликвидация местной ЧС  осуществляется силами и средствам  органов местного самоуправления;

-ликвидация территориальной  ЧС осуществляется силами и  средствами органов исполнительной  власти субъекта Российской Федерации;

-ликвидация региональной  и федеральной ЧС осуществляется  силами и средствами органов  исполнительной власти субъектов  Российской Федерации, оказавшихся  в зоне ЧС.

При недостаточности собственных  сил и средств для ликвидации локальной, местной, территориальной, региональной и федеральной ЧС соответствующие комиссии по ЧС могут обращаться за помощью к вышестоящим комиссиям по ЧС.

Хотелось отметить особую опасность ЧС, возникших в результате террористических акций и различного рода действий криминального характера.

Рассмотрим коротко основные виды внешних угроз:

-стихийные бедствия. Ни  одно предприятие на сегодняшний  день не застраховано от этой  напасти, особенно это касается  объектов, размещенных в зонах  с определенными климатическими  особенностями: горная местность,  места с сильной грозовой активностью,  места с сильной ветровой активностью  и т.п. Данное направление должно  анализироваться при активном  взаимодействии с метеослужбами,  и на основании анализа должна  строиться концепция защиты предприятия.

-техногенные аварии. Техногенные  аварии представляют собой происшествия, возникающие на технических объектах, созданных человеком. Этот тип  внешних угроз является вторым  по важности при разработке  концепции обеспечения безопасности  в силу того, что возможность  возникновения техногенных аварий  более-менее предсказуема. К примеру,  нетрудно предсказать развитие  ситуации при расположении предприятия  вблизи АЭС или крупной нефтеперерабатывающей  компании. А если более приблизиться  к практике, то неблагоприятно  будет и размещение вблизи  крупных объектов, связанных с  переработкой, связанных с расположением  на них больших запасов ГСМ,  неподалеку от высоковольтных  линий электропередач и т.п.  А если все указанные компоненты  соседствуют рядом с предприятием, то стоит подумать и о мере  защиты от последствий ЧП на  них. При этом важно учитывать  ВСЕ возможные и невозможные  варианты развития событий.

-социальная обстановка. Вообразите себе последствия  и затраты на службу безопасности  от размещения магазина, скажем, в Гарлеме (самом отчаянном  в криминальном плане районе  Нью-Йорка). А теперь представьте  себе "прелести" размещения предприятия  в каком-либо криминальном районе  Мухосранска. Не менее важна и социальная позиция окружающего предприятие населения, как оно относится к размещению в его районе вашего предприятия и не будет ли громить его в случае социальных потрясений.

-наличие предприятий-конкурентов.  Как уже было неоднократно  отмечено, большое число конкурентов  вокруг не только снижает посещаемость  вашего предприятия, но может  и привести к недобросовестным  действиям с их стороны, вплоть  до уголовных преступлений. Да  и банальный анализ людского  потока, с целью определения оптимального  расположения предприятия также не повредит.

Внутренние угрозы. К внутренними угрозами предприятию относятся негативные факторы, возникающие уже в результате событий, произошедших непосредственно на объекте. Внутренние угрозы крайне важны для анализа, но службы безопасности с формальным подходом к делу зачастую упускают этот фактор, за что потом жестоко расплачиваются.

-коллектив предприятия.  При анализе коллектива предприятия  грамотный специалист СБ в первую очередь поднимет или будет создавать базу данных, в которую внесена информация о каждом сотруднике вплоть до судимостей и психологического портрета. Но ничто не гарантирует, что в один прекрасный момент скромный банковский клерк, проработавший 20 лет, не принесет на работу пистолет и не откроет огонь по коллегам.

-доступ сотрудников к  секретной информации. Этот вид  внутренней угрозы должен анализироваться  сразу же после составления  базы данных о сотрудниках.  Грамотная политика доступа - половина успешной деятельности  СБ предприятия.

-возможность внедрения  агентов конкурента.

-угрозы возникновения  техногенных происшествий на  самом предприятии.

Угрозы в информационной сфере. Эти угрозы очень распространены в наше время и поэтому их тоже. Перечислим коротко основные угрозы в информационной сфере, на которые  должна оперативно реагировать СБ:

-повреждение коммуникаций;

-черный PR в отношении предприятия;

-внедрение злонамеренного ПО;

-кража конфиденциальной  информации различными путями;

-непреднамеренная порча  информации сотрудниками предприятия

-прочие угрозы.

Анализом данных типов  угроз вместе с СБ должна заниматься IT служба предприятия, разрабатывая стратегию обеспечения информационной безопасности .

 

2. методы непрерывной работы и восстановления организации

Планирование непрерывности  деятельности- это постоянная забота первых руководителей организаций и компаний, которые живут не одним днем и заинтересованы в сохранении и развитии своих предприятий. Именно им и лицам, отвечающим за безопасность и финансовое здоровье компаний и организаций, в первую очередь предназначена эта статья .

 

2.1 Разработка  стратегии обеспечения непрерывности  деятельности

Для того что обеспечить полноценную работу и восстановление организации необходимо разработать  стратегию которая будет это  обеспечивать. Стратегия обеспечения  непрерывности должна предусматривать  решение следующих задач:

Информация о работе Обеспечение непрерывности бизнеса