Система конфиденциальной информации фирмы

Автор: Пользователь скрыл имя, 18 Марта 2012 в 15:35, практическая работа

Описание работы

При оценке возможного ущерба необходимо учитывать такие характеристики защищаемой информации, как ее важность применительно к конкретному приложению, полнота и адекватность (т.е. соответствие реальному состоянию объектов).
Синтез оптимальной системы защиты может быть реализован следующим подходом:
1. На основе опыта создания систем защиты информации составляются варианты наборов задач защиты.
2. Определяются наиболее подходящие наборы средств, использованием которых могут быть решены различные задачи защиты на различных рубежах.

Работа содержит 1 файл

Практические работы ЭЗИ.doc

— 291.50 Кб (Скачать)

              Совещания проводятся в специально отведенных для этого аттестованных помещениях, исключающих возможность применения визуально-оптических, акустических и других технических средств, которые могут быть использованы злоумышленниками как в самом помещении, так и за его пределами.

              На каждом совещании, связанном с вопросами, составляющими коммерческую тайну, ведется протокол (письменный или магнитная запись), в котором фиксируется доклад, информация, выступления, вопросы к выступающему пофамильно.

              Отдельные переговоры по вопросам коммерческих секретов оформляются в виде записи бесед.

              Все материалы передаются в группу обеспечения безопасности внешней деятельности.

              Под аттестацией помещения понимается комплекс организационно-технических мероприятий, в результате которых посредством специального документа – "Аттестата соответствия" подтверждается, что помещение соответствует требованиям стандартов иных нормативно-технических документов по безопасности информации, утвержденных федеральным органом по сертификации и аттестации в пределах его компетенции.

              Сделки совершаются в различных формах. Однако, независимо от вида сделки, одним из важнейших требований являются:

              -выбор делового партнера;

              -обеспечение защиты конфиденциальных сведений в договорной документации;

              -обеспечение достоверности договорной документации.

              Работа над любой сделкой начинается с определения качества исходной информации. При получении разового коммерческого предложения или предложения об установлении долгосрочного делового партнерства от совершенно неизвестной коммерческой структуры, прежде всего, необходимо обратить внимание на способ уведомления заинтересованной в сотрудничестве с вами стороной, о своих намерениях и стиле их изложения.

              Общепринятая деловая практика – предварительное уведомление о своих намерениях в виде сопроводительного письма-обращения на имя руководителя и краткого коммерческого предложения. Уже на этом этапе можно получить некоторое представление о потенциальном партнере и стиле его работы.

              Основная его цель - вызвать у противоположной стороны заинтересованность в дальнейших деловых контактах, поэтому коммерческое предложение должно содержать четкие и ясные формулировки. Объем коммерческого предложения зависит от конкретной ситуации.

              В случае получения первой информации о предложении от конкретного представителя необходимо обратить внимание на следующее:

              -каждый представитель обязан иметь на руках нотариально заверенную доверенность с общепринятыми реквизитами, в которой указывается, что и в каких пределах может совершать этот человек от лица фирмы или организации ее выдавшей;

              -представитель уважающей себя фирмы, причем не только зарубежной, но и отечественной, обязан иметь при себе максимум открытой информации о своем работодателе: рекламные проспекты, каталоги, прайс-листы, вплоть до типовых форм контрактов;

              -поинтересоваться у представителя об источниках информации о существовании вашей фирмы. Так, если ответ на данный вопрос звучит убедительно и аргументировано, то это свидетельствует о деловой компетентности представителя. В противном случае следует отказаться от дальнейших контактов.

              При вашей заинтересованности в предложениях представителя можно сделать телефонный звонок (естественно, в отсутствии последнего) в офис его фирмы. Если представитель имеет офис в вашем городе, то можно попросить своего сотрудника съездить по указанному адресу и выяснить, соответствует ли информация действительности.

              Указанных рекомендаций достаточно, чтобы при минимальных затратах времени и средств составить общее представление о серьезности и чистоте намерений контрагента в отношении вашей фирмы.

              Существенным фактором, влияющим на принятие решения, является наличие на встрече предложения в формате стандартной бизнес-справки, которая должна содержать следующие основные сведения:

              -полное наименование организации;

              -дата и место регистрации;

              -регистрационный номер;

              -юридическую форму собственности;

              -наименования или имена учредителей;

              -имена руководителей;

              -сферу деятельности;

              -годовой оборот;

              -количество сотрудников;

              -наименование банков, в которых обслуживается эта фирма;

              -информацию о финансовом состоянии и деловых партнерах.

              Если речь идет о долгосрочном сотрудничестве, желательно, чтобы потенциальный партнер предоставил также развернутый бизнес-план.

              Заключительным, самым важным и ответственным этапом для принятия вами окончательного решения является проверка достоверности информации. Очень важно также выяснить такие дополнительные аспекты, как деловая репутация потенциального партнера, его отношения с властями, связи с криминалом, участие в судебных разбирательствах, учредительство или деловое участие руководства в других коммерческих структурах. Особенно внимательно, по понятным причинам, нужно отнестись к проверке посреднических структур. Перечень сведений, которые не могут составлять коммерческую тайну, можно получить в следующих организациях:

              -регистрационные палаты (Таганрогская регистрационная палата при Инспекции МНС и Государственная регистрационная палата при Министерстве экономики РФ) предоставляют:

              -Таганрогская–регистрационный номер, юридический адрес, имя руководителя, код ОКПО, а иногда и Устав;

              -Государственная регистрационная палата–регистрационные детали о структурах с участием иностранных инвесторов, а именно: регистрационный номер, юридический адрес, уставной капитал, вид деятельности, наименования и адреса учредителей, номинал акций или объемы делового участия инвесторов;

              -лицензионные палаты (лицензия на право заниматься определенным видом деятельности);

              -налоговые органы (сведения об уплате налогов и обязательных бюджетных платежей);

              -органы внутренних дел (паспортные данные, судимости, сведения о нарушении правил противопожарной безопасности, правил дорожного движения и т.д.);

              -судебные органы (уголовные, гражданские, арбитражные дела);

              -кредитно-финансовые организации (платежеспособность).

              Кроме того, заслуживает внимания информация, которая может быть представлена органами местной исполнительной власти (сведения о владельце недвижимости, арендаторе, субарендаторе, своевременности внесения арендной платы, коммунальных платежей), городскими и районными АТС (сведения о своевременности оплаты телефонных переговоров), городскими или районными органами Горэнерго (сведения о своевременности оплаты потребляемой электроэнергии, проводимых ремонтных и профилактических работах), адресными бюро, справочными и телефонными службами.

              Организации или частные лица, заинтересованные в получении информации, должны направить в перечисленные ведомства письменный запрос и вправе рассчитывать на получение официального ответа по существу обращения.

 

3.2. Предпринимательский риск и методы его снижения

 

              Под риском принято понимать вероятность (угрозу) потери предприятием части своих ресурсов, недополучения доходов или появления дополнительных расходов в результате осуществления определенной производственной и финансовой деятельности.

              Эффективность организации управления риском во многом определяется знанием его разновидностей. С экономической точки зрения интересны не все виды рисков, а лишь те, которые влияют на экономическое положение предприятий.

              Чистые риски–это природно-естественные, экологические, политические, транспортные и часть коммерческих рисков (имущественные, производственные, торговые).

              Особое значение приобретает анализ и оценка предпринимательского риска. Цель анализа риска заключается в том, чтобы представить необходимую информацию руководству для принятия решений о целесообразности инвестиций и предусмотреть меры по защите от возможных потерь.

              Существуют следующие методы анализа риска:

              -статистический;

              -анализ целесообразности затрат;

              -аналитический;

              -экспертных оценок;

              -аналогий.

              Чтобы количественно определить величину риска, необходимо знать возможные последствия какого-нибудь отдельного действия и вероятность самих последствий.

              Таким образом, математическое ожидание какого-либо события равно абсолютной величине этого события, умноженной на вероятность его наступления.

              В связи с этим особый интерес представляет количественная оценка риска с помощью методов математической статистики. Главные инструменты данного метода оценки–дисперсия, стандартное отклонение, коэффициент вариации.

              Соотношение максимально возможного убытка и собственных ресурсов представляют собой степень риска. Ее можно выразить с помощью коэффициента риска.

                            Kp = Уmax / C,

              где Kp – коэффициент риска;

              Уmax – максимально возможная сумма убытков, руб.;

              С – объем собственных ресурсов.

              Способы минимизации риска делятся на средства разрешения рисков и приемы снижения степени риска.

              Средствами разрешения рисков являются избежание, передача или снижение их степени.

              Избежание риска означает уклонение от мероприятий, связанных с риском.

              Передача риска означает, что ответственность за риск передается кому-то другому, зачастую страховой компании. В данном случае, передача риска происходит путем страхования риска.

              Снижение степени риска – это сокращение вероятности и объема потерь.

              Для этого применяют различные приемы. Наиболее распространенными являются:

              -диверсификация;

              -хеджирование;

              -самострахование;

              -страхование.

              Диверсификация производственной деятельности заключается в распределении усилий и капиталовложений между разнообразными видами деятельности, непосредственно не связанными друг с другом. В таком случае если в результате непредвиденных событий один вид деятельности будет убыточным, другой вид все же будет приносить прибыль.

              Следует различать концентрическую и горизонтальную диверсификацию. Концентрическая диверсификация - это пополнение ассортимента изделиями, похожими на продукцию уже выпускаемую предприятием. Горизонтальная диверсификация представляет собой пополнение ассортимента изделиями, не похожими на товары предприятия, но интересными для потребителей. Метод диверсификации позволяет снижать производственные, коммерческие и инвестиционные риски.

              В последнее время с развитием рыночных отношений появились новые формы торговых сделок. В связи с этим у предприятий появился новый способ компенсации возможных потерь от риска – хеджирование (от английского hedging – ограждать). Хеджирование, как правило, используется для минимизации рисков снабжения в условиях высоких инфляционных ожиданий и отсутствие надежных каналов закупок. В самом общем виде хеджирование можно определить, как страхование цены товара от риска, либо нежелательного для производителя падения, либо невыгодного потребителю увеличения путем создания встречных валютных, коммерческих, кредитных и иных требований и обязательств. Таким образом, хеджирование может использоваться предприятием с целью страхования прогнозируемого уровня доходов путем передачи риска другой стороне. Например, предприятие, желая оградиться от возможных потерь в связи с ростом цен на сырье, заключает срочный товарный контракт на бирже на покупку сырья по твердым ценам в определенный срок, тем самым, перекладывая возможный риск на поставщика. Поставщик же, в свою очередь, гарантирует себе сбыт определенного количества сырья и получения утвержденной цены на него даже в случае падения рыночной цены.

              Приемлемым для предприятия вариантом минимизации риска может стать самострахование некоторых видов рисков, т.е. есть создание специального резервного фонда (фонда риска) за счет отчисления от прибыли, на случай возникновения непредвиденной ситуации. Самострахование целесообразно в том случае, когда стоимость страхуемого имущества относительно невелика по сравнению с общим объем капитала предприятия. Например, крупному предприятию не выгодно через страховую компанию страховать не дорогое оборудование. Самострахование имеет также смысл, когда вероятность убытка достаточно мала.

Информация о работе Система конфиденциальной информации фирмы