Моделирование фирмы

Автор работы: Пользователь скрыл имя, 24 Декабря 2014 в 17:04, практическая работа

Описание работы

1. Определить название фирмы, вид ее деятельности, количество руководителей, емкость рынка фирмы, основных конкурентов, базы наблюдения и источники информации.
2. Составить перечень информации, являющейся оперативной, стратегической и тактической.
3. Указать источники информации, которые могут обеспечить сведениями о конкурентах.

Файлы: 1 файл

экономика.docx

— 45.68 Кб (Скачать файл)

Экономика защиты информации

Практическая работа №4

Обеспечение защиты информации при работе с кадрами

 

 

 

 

 

 

Выполнил: студент гр. ЗИ-01      Бордунов О.Ф.

Корелова С.А.

Проверил: к.т.н., доц.       Ханис А.Л.

 

 

Курск 2014 г.

 

Руководство фирмы собирается уволить продавца-консультанта и принять вместо него нового работника.

1. Профиль требований  к сотруднику

Профиль требований к продавцу-консультанту:

  1. опыт работы в сфере продаж,
    1. обладание достаточными знаниями о спортивном питании,
  1. хорошие коммуникативные навыки,
  2. хорошая физическая форма,
  3. доброжелательность,
  4. неконфликтность.

2. Основные мероприятия  и процедуры профотбора

  1. получение резюме кандидатов, удовлетворяющих большинству пунктов профиля требований;
  2. анализ полученных резюме и принятие решения о выборе тех или иных кандидатов для проведения собеседования;
  3. проведение собеседования, рассмотрение рекомендаций, послужного списка, портфолию (если имеется), выполнение кандидатом тестов.
  4. прохождение кандидатами медицинского контроля;
  5. анализ результатов, принятие решения о выборе того или иного кандидата;
  6. заключение трудового договора, подписание нанимающегося на работу соглашения о неразглашении конфиденциальной информации.

3. Выбор тестов, используемых для проверки кандидатов

- тесты на общий уровень  интеллекта (IQ),

- мотивационные и личностные тесты,

- тестирование знаний.

 

4. Процедура увольнения  работников

Процедура увольнения сотрудника с должности продавца-консультанта состоит из следующих этапов.

  1. Выявление объема известной работнику информации.

Прежде всего, необходимо очень тщательно проследить, чтобы увольняющийся сдал все дела, и передал ответственному лицу документы и иные материалы, содержащие коммерческую тайну. Если же увольняющийся сообщает о том, что он не может передать эти документы потому, что он потерял, передал их другому лицу или случайно уничтожил - то это тревожный сигнал для службы безопасности.

  1. Беседа работника с кем-либо из руководства или службы безопасности непосредственно перед увольнением.

В ходе этой беседы нужно попытаться создать у увольняющегося нейтральное отношение к фирме, если же этого сделать не удаётся, следует посоветовать ему воздержаться от нежелательных оскорбительных высказываний и действий в отношении фирмы. При этом необходимо выполнять это в доброжелательной форме, без угроз физического и морального насилия. Однако, у увольняющегося должно сложиться такое впечатление, что в случае проявления фактов мести фирме его будут ждать серьёзные неприятности. Также, в случае допуска увольняемого к конфиденциальной информации, необходимо напомнить ему о сроках, до истечения которых после увольнения он обязан хранить в тайне известные ему сведения.

  1. Если увольняющийся имел допуск к конфиденциальной информации, необходимо провести её ревизию.
  2. Установить возможность негативных противоправных действий со стороны увольняющегося (подговор коллег на саботаж, порча имущества фирмы, шантаж, угрозы).

Если у руководства есть подозрения, что могут проявиться негативные личные качества увольняющегося, необходимо предупредить их, привлекая службу безопасности фирмы.

  1. Необходимо установить круг близкого, доверительного общения увольняющегося из сотрудников фирмы.

С выявленными сотрудниками необходимо провести разъяснительную беседу, кроме того, они должны находиться под контролем у службы безопасности. Объясняется такая мера тем, что через близких коллег увольняющегося возможны утечки информации либо иные деяния, направленные против фирмы.

  1. Провести разъяснительную беседу с персоналом, в ходе которой будут объяснены истинные причины увольнения сотрудника.

В противном случае среди персонала, вследствие недостатка информации, могут возникнуть нежелательные домыслы и версии. Персонал будет считать, что администрация увольняет работников без особой причины или за незначительные проступки. Эта ситуация формирует отрицательную мотивацию и снижает лояльность работников. Если же персонал получит от руководства достоверную информацию, то подобной ситуации удастся избежать.

  1. Обязательно нужно оповестить всех сотрудников фирмы, а также партнеров, постоянных клиентов и иных лиц, с которыми поддерживаются тесные взаимоотношения о том, что работник был уволен.

Если этого не сделать уволенный может получить доступ в конфиденциальной информации и материальным ценностям от лиц, которые по незнанию продолжают считать его действующим сотрудником предприятия.

 

 

 

 

 

 

 

 

МИНОБРНАУКИ РОССИИ

Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования

 «Юго-Западный  государственный университет»

 

 

 

 

Кафедра ЗИиСС

 

 

 

 

Экономика защиты информации

Практическая работа №5

Защита информации в чрезвычайных ситуациях

 

 

 

 

 

 

Выполнил: студент гр. ЗИ-01      Бордунов О.Ф.

Корелова С.А.

Проверил: к.т.н., доц.       Ханис А.Л.

 

 

Курск 2014 г.

 

1. Количественная  оценка возможному ущербу фирме  без принятия специальных мер

В случае возникновения взрыва или пожара на фирме возможный ущерб будет состоять из материального ущерба, ущерба от потери конфиденциальной информации, а также ущерба от приостановления деятельности фирмы. Кроме того, значимым фактором является величина возникшего пожара, скорости его распространения и скорость реагирования противопожарной службы. В случае возникновения взрыва и пожара фирме может быть нанесен ущерб в размере от 10 до 100 %.

При нападении на фирму с целью хищения конфиденциальной информации и материальных ценностей возможный ущерб зависит от количества похищенной информации, степени ее важности, а также степени подготовленности злоумышленника. При нападении с целью хищения конфиденциальной информации и материальных ценностей фирме может быть нанесен ущерб в размере от 25 по 60 %.

2. Меры, принятые  по снижению потерь

Для предотвращения возникновения пожара или взрыва в помещениях фирмы приняты следующие меры:

  1. в каждом помещении установлены датчики задымленности,
  2. в помещениях, где хранятся конфиденциальные данные, установлены также датчики повышенной температуры,
  3. для каждого помещения закуплены огнетушители, соответствующие площади пожаротушения,
  4. осведомление персонала с инструкцией по противопожарной безопасности и правилам поведения в случае пожара,
  5. регулярное обследование помещений сотрудниками охраны с целью обнаружения подозрительных предметов и устройств.

Для предотвращения хищения ценной информации и вооружённого нападения предприняты следующие меры:

  1. заключение договора с охранными агентствами с целью физической охраны объекта и установки охранной сигнализации,
  2. установка системы видеонаблюдения,
  3. сотрудники, имеющие доступ к ценной информации, подписали соглашение о неразглашении коммерческой тайны, ознакомлены с порядком работы с конфиденциальными документами,
  4. установка средства защиты информации от несанкционированного доступа на компьютерах, а также осведомление персонала с порядком работы с конфиденциальной информацией,
  5. регулярное резервное копирование данных.

3. Механизмы управления  фирмой в каждом случае

Механизм управления фирмой в случае пожара:

  1. оценить масштабы всех убытков;
  2. обратиться в страховую компанию;
  3. найти ответственных лиц и взыскать с них убытки, не покрытые страховыми выплатами;
  4. принятие мер для скорейшего возобновления работы в штатном режиме.

Механизм управления фирмой в случае вооруженного нападения или утечки конфиденциальной информации:

  1. провести внутреннее расследование
  2. обратиться в правоохранительные органы и оказывать им содействие в поиске злоумышленников;
  3. оценить масштабы всех убытков;
  4. обратиться в страховую компанию за возмещением убытков.

4. Перечень действий персонала в каждом случае

Действия при пожаре или взрыве:

  1. эвакуировать весь персонал,
  2. организовать вынос ценной документации, если возможно,
  3. сообщить в службу 112 о случившемся,
  4. отключить подачу электроэнергии
  5. организовать локализацию и тушение пожара своими силами, если возможно;
  6. организовать встречу службы спасения;
  7. обеспечить сохранность вынесенных ценностей.

Действия персонала в случае вооружённого нападения:

  1. служба охраны обязана подать тревогу диспетчеру службы охраны, постараться отбить нападение своими силами, сопротивляться до прибытия бригады, если это не ставит под угрозу жизнь и здоровье персонала.

 


Информация о работе Моделирование фирмы