Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИБиЗИ методичка.doc
Скачиваний:
399
Добавлен:
17.04.2014
Размер:
643.07 Кб
Скачать

1.2. Основные мероприятия по осуществлению контроля

Контроль в подразделениях акционерного общества осуществляется в целях изучения и оценки фактического состояния сохранности сведений конфиденциального характера, выявления недостатков и нарушений требований режима конфиденциальности, установления причин таких недостатков и нарушений и выработки предложений, направленных на их устранение и предотвращение.

К основным мероприятиям при проведения контроля можно отнести:

  • изучение, оценка и анализ фактического состояния режима конфиденциальности и защиты информации;

  • принятие мер по выявлению и предупреждению причин и условий, способствующих нарушению требований режима конфиденциальности и защиты информации.

  • учёт и анализ нарушений требований режима конфиденциальности и защиты информации с целью подготовки предложений, направленных на их устранение и предотвращение.

  • проверка соблюдения требований режима конфиденциальности и защиты информации при проведении всех видов конфиденциальных работ, обращении с конфиденциальными документами и изделиями;

  • оказание методической помощи работникам акционерного общества, организация и проведение занятий с работниками по вопросам режима конфиденциальности и защиты информации.

  • контроль фактической осведомлённости работников со сведениями конфиденциального характера;

  • разработка предложений в перспективные и текущие планы мероприятий по обеспечению режима конфиденциальности и защиты информации.

  • Взаимодействие с правоохранительными органами государственной власти.

1.3. Проверка (контроль) наличия конфиденциальных документов и иных носителей конфиденциальных сведений

В акционерном обществе контроль осуществляется работниками подразделений по защите информации, наделенные правом контроля руководителем общества путём проведения следующих видов проверок:

  • плановых (предусмотренных планами общества;

  • внеплановых при наличии данных о нарушениях требований нормативных правовых актов по защите информации, не требующих немедленного вмешательства);

  • внезапных для оперативного осуществления контроля за соблюдением требований нормативных правовых актов по защите информации, а также при получении данных, в том числе оперативных, о событиях или действиях, создающих реальную угрозу безопасности конфиденциальной информации и требующих немедленного вмешательства, с целью их пресечения.

Основаниями для проведения контроля являются:

  • план работы подразделений по защите информации;

  • распоряжения руководства акционерного общества;

  • сведения о событиях или действиях, создающих угрозу безопасности конфиденциальной информации.

Работники наделенные правом контроля установленным порядком1 могут проводиться следующие проверочные мероприятия:

  • опрос работников;

  • наведение справок;

  • исследование предметов и документов;

  • обследование помещений, зданий, сооружений, участков местности и транспортных средств.

Работники подразделения режима и их уполномоченные не реже одного раза в год проверяют наличие всех полученных, отпечатанных конфиденциальных документов (носителей), учтенных с начала года, не подшитых в дела или не скомплектованных в отдельные папки.

По окончании года проводится проверка наличия всех конфиденциальных документов, дел и других носителей (далее  документов), независимо от того, где и у кого они находятся, и от времени их поступления (изготовления). Проверка проводится специальной комиссией, назначаемой приказом руководителя акционерного общества в составе не менее трех человек из числа лиц, имеющих прямое отношение к проверяемым документам.

При незначительном количестве документов проверка может производиться одним из работником общества и работником подразделения режима.

В ходе проверки проверяется движение (поступление, отправка, размножение и уничтожение) конфиденциальных документов, происшедшее за проверяемый год, а также проводится сверка учётных данных с фактическим наличием документов.

При проверке используются карточки, журналы учёта документов, расписки, реестры, акты на уничтожение документов и другие формы учётной документации, в том числе и те, в которых зарегистрировано размножение документов.

По результатах проверки составляется акт, в котором указываются:

  • вид проводившейся проверки;

  • название подразделения, где проводилась проверка;

  • основание проведения проверки;

  • состав проверочной комиссии и сроки проведения проверки;

  • краткая характеристика состояния делопроизводства и обеспечения режима конфиденциальности в работе исполнителей с документами;

  • общее количество взятых на учёт документов за проверяемый период по всем видам учёта раздельно;

  • количество наименований документов, не стоящих на учёте, у кого они были обнаружены и по какой причине не были учтены;

  • количество и учётные номера документов, не предъявленных в ходе проверки, за кем они числятся, причины их не предъявления;

  • другие выявленные нарушения, допущенные исполнителями в подразделениях, с указанием фамилий, должностей и конкретных фактов нарушений;

  • выводы и предложения по результатам проверки и мероприятия по устранению выявленных нарушений.

Акт проверки подписывается членами комиссии и утверждается руководителем общества или его заместителем.

Работник подразделения режима не реже одного раза в квартал проверяют соблюдение исполнителями порядка хранения конфиденциальных документов и работы с ними на рабочих местах (столы, шкафы, сейфы). Проверка производится в присутствии исполнителей, а в случае их отсутствия  в присутствии начальника подразделения или его заместителя. О результатах проверки, выявленных нарушениях и принятых мерах по их устранению делаются соответствующие записи в специальной рабочей тетради.

Руководители подразделений обязаны принять меры к устранению всех отмеченных при проверке недостатков и обеспечить организацию и ведение специального делопроизводства и режим конфиденциальности в работе с документами в строгом соответствии с требованиями ведомственных инструкций.