Автор работы: Пользователь скрыл имя, 14 Марта 2011 в 19:23, курсовая работа
Актуальность курсовой работы состоит в том, сегодня стоит острая необходимость в защите документированной информации в сфере бизнеса и на предприятиях.
Введение 3
I. Конфиденциальная информация 5
1.1 Понятия «конфиденциальная информация» и «служебная тайна» 5
1.2 Защита конфиденциальных документов 6
II. Секретарь и конфиденциальная информация 9
2.1 Документы конфиденциальной информации 9
2.2 Организация работы с бумажными документами, имеющих гриф «Конфиденциально» 10
2.3 Порядок работы с конфиденциальной информацией,
представленной в электронном виде 13
2.4 Порядок обеспечения сохранности документов и дел (архивов), содержащих конфиденциальную информацию 17
2.5 Порядок допуска к конфиденциальным сведениям 18
2.6 Требования при подборе сотрудников для работы
с конфиденциальной информацией 19
III. Обязанности сотрудников организации, работающих с конфиденциальными сведениями и их ответственность
за ее разглашение 26
Заключение 28
Список литературы 29
Все документы, и дела (архивы) с документами имеющими гриф "Конфиденциально" должны храниться в офисных помещениях в надежно запираемых и опечатываемых сейфах (металлических шкафах). Помещения должны отвечать требованиям внутри объектного режима, обеспечивающего физическую сохранность находящейся в них документации.
Дела
(архивы) с документами имеющими
гриф "Конфиденциально", выдаются
секретарями под роспись в
регистрационном журнале и
С документами (электронными и бумажными) с грифом "Конфиденциально" разрешается работать только в офисных помещениях Организации. Для работы вне офисных помещений необходимо разрешение руководства Организации или руководства структурного подразделения.
Во
время перерывов в работе, связанных
с выходом из своего офисного помещения,
запрещается оставлять
Изъятия из дел (архивов) или перемещение бумажных документов с грифом "Конфиденциально" из одного дела (архива) в другое без санкции руководства Организации или руководства структурных подразделений запрещается.
Смена
секретарей, ответственных за учет
и хранение документов, дел (архивов)
с грифом "Конфиденциально", оформляется
распоряжением руководства
2.5
Порядок допуска к конфиденциальным сведениям
Допуск
сотрудников к конфиденциальным
сведениям осуществляется руководством
Организации и оформляется
Руководители
структурных подразделений
К конфиденциальным сведениям допускаются лица, личные и деловые качества которых обеспечивают их способность хранить конфиденциальную информацию, и только после оформления письменного обязательства по сохранению конфиденциальной информации.
Допуск сотрудников к работе с делами (архивами), в которых хранятся конфиденциальные документы осуществляется согласно оформленному на внутренней стороне обложки дела (архива) или на отдельном листе списку допущенных сотрудников за подписью руководства Организации, а к документам - в соответствии с указаниями, содержащимися в резолюциях руководства Организации или руководства структурных подразделений.
Представители
сторонних организаций и
Выписки
из документов, содержащих сведения с
грифом "Конфиденциально", производятся
в специальных тетрадях, определенных
в пункте настоящей Инструкции.
После окончания работы они высылаются
в адрес той организации, которая будет
указана данным представителем.
2.6
Требования при подборе сотрудников для
работы с конфиденциальной информацией
При подборе сотрудников для работы с конфиденциальной информацией важно не только определить пути поиска кандидатов, но и установить правовое обоснование тех ограничений во владении и использовании информации, которые неминуемо касаются данных сотрудников.
Правовой основой введения на фирме определенных ограничений на работу персонала с конфиденциальной информацией является наличие основополагающего пункта об информационной безопасности в уставе фирмы и пункта в коллективном договоре о согласии трудового коллектива соблюдать требования по защите информации и нести ответственность за невыполнение этих требований, а также соответствующего пункта в Правилах внутреннего трудового распорядка для рабочих и служащих фирмы.
Организационные мероприятия при подборе и работе с персоналом, получающим доступ к конфиденциальной информации, можно разделить на несколько групп:
- проведение усложненных аналитических процедур при приеме и увольнении сотрудников;
- документирование добровольного согласия лица не разглашать конфиденциальные сведения и соблюдать правила обеспечения безопасности информации;
- инструктирование и обучение сотрудников практическим действиям по защите информации;
- контроль за выполнением персоналом требований по защите информации, стимулирование ответственного отношения к сохранению конфиденциальных сведений и другие группы мероприятий.
Подобные сложности в работе с персоналом определяются, прежде всего, большой ценой решения о допуске лица к тайне фирмы, а также наличием на фирме небольшого контингента сотрудников, служебные обязанности которых связаны с тайной фирмы.
Западные специалисты по обеспечению экономической безопасности считают, что сохранность конфиденциальной информации на 80 % зависит от правильного подбора, расстановки и воспитания персонала фирмы.
Технологическая цепочка приема сотрудников, работа которых будет связана с владением ценной и (или) конфиденциальной информацией, включает следующие процедуры:
- подбор предполагаемой кандидатуры (кандидатур) для приема на работу или перевода, получение резюме;
- изучение резюме руководством фирмы, структурного подразделения и секретарем-референтом (при отсутствии на фирме службы персонала или менеджера по персоналу);
- знакомство (предварительное собеседование) руководства фирмы, структурного подразделения и секретаря-референта с отобранными кандидатами, беседа с ними, уточнение отдельных положений резюме; ответы на вопросы о будущей работе (без сообщения конфиденциальных сведений); изучение полученных от кандидата рекомендательных писем;
- по итогам предварительного собеседования заполнение отобранными кандидатами, не работающими на фирме, и представление секретарю-референту заявления о приеме, автобиографии, личного листка по учету кадров, копий документов об образовании, наличии ученых степеней, ученых и почетных званий, передача секретарю-референту рекомендательных писем и при наличии характеристик;
- обновление материалов личного дела работающего на фирме сотрудника; получение представления о переводе на новую должность от руководителя структурного подразделения;
- изучение секретарем-референтом достоверности представленных кандидатами документов, собеседование по документам, при необходимости подтверждение тех или иных сведений представлением дополнительных документов;
- опрос секретарем-референтом авторитетных для фирмы лиц, лично знающих кандидата на должность, протоколирование опроса;
- собеседование экспертов-психологов с кандидатами на должность с целью определения их личных и моральных качеств, собеседование с кандидатами руководителя структурного подразделения с целью определения их профессиональных способностей; рассмотрение медицинской справки;
- при необходимости - тестирование или анкетирование кандидатов;
- по совокупности собранных материалов и их анализа принятие решения руководством фирмы об отборе единственного претендента и возможности предложить ему работу, связанную с владением тайной фирмы;
заключительное собеседование с претендентом на должность, получение от него принципиального согласия на работу с конфиденциальной информацией;
- в случае согласия работника - подписание претендентом обязательства о неразглашении тайны фирмы, в частности, сообщенных ему конфиденциальных сведений о характере информации, с которой он будет работать, о наличии системы защиты этой информации и тех ограничениях, которые придется учитывать работнику в служебной и неслужебной обстановке;
- беседа-инструктаж руководителя структурного подразделения, руководителя службы безопасности и секретаря-референта с претендентом на должность; ознакомление претендента с должностной инструкцией, рабочими технологическими инструкциями, инструкцией по обеспечению информационной безопасности фирмы и другими аналогичными материалами;
- составление проекта контракта (трудового соглашения), содержащего пункт об обязанности работника не разглашать конфиденциальные и ценные сведения фирмы и ответственности за разглашение;
- оформление и подписание контракта (трудового соглашения);
- составление и подписание приказа о приеме на работу (или переводе на другую работу) с испытательным сроком;
- заведение личного дела на вновь принятого работника и заполнение на него необходимых учетных форм;
- внесение необходимых сведений в первичные учетные бухгалтерские документы;
- внесение соответствующей записи в трудовую книжку работника;
- изучение личных, моральных и профессиональных качеств работника в течение испытательного срока;
- обучение работника правилам работы с конфиденциальной информацией и документами, инструктажи, проверка знаний;
- анализ результатов работы сотрудника в течение испытательного срока, принятие решения о прекращении или продлении контракта и издание соответствующего приказа;
- оформление допуска сотрудника к конфиденциальной информации и документам фирмы в соответствии с его должностными обязанностями.
Особенностью
технологической цепочки
При подборе персонала для работы с ценной или конфиденциальной информацией следует в первую очередь обращать внимание на личные и моральные качества кандидатов на должность, их порядочность и лишь затем – на их профессиональные знания, умения и навыки.
Важно уже на первых этапах отбора отсечь те кандидатуры, которые по формальным признакам явно не соответствуют требованиям, предъявляемым к будущему сотруднику. Особое внимание секретарь-референт должен обращать на анализ достоверности и правильности оформления персональных документов: соответствие фамилий, имен и отчеств, других персональных данных, наличие в документах необходимых отметок и записей, идентичность фотокарточек и личности гражданина (на фотографии очки, борода, парик - только при постоянном ношении), соответствие формы бланка документа годам их использования, отсутствие подчисток, незаверенных исправлений, попыток замены листов, фотографий и т.п. Все печати должны соответствовать названиям тех организаций, которые выдали документ. Например: трудовая книжка должна соответствовать форме, установленной для того периода времени, когда она была выдана, или иметь надпись "дубликат", содержать запись об увольнении с последнего места работы, заверенную печатью и т.п.
При
каких-то сомнениях гражданина просят
представить дубликаты
По мнению многих специалистов в области защиты информации при беседах и собеседованиях с кандидатами на должность преследуются следующие цели:
Информация о работе Деятельность секретаря в обеспечении конфиденциальной информацией