Для группы Ои3-02 по МДК01.03 ЛПР № 14-20, Лекция 29
учебно-методический материал

Столяров Игорь Васильевич
Задание на период 20.04 - 25.04 для группы Ои3-02 по МДК01.03 ЛПР № 14-20, Лекция 29

Скачать:

ВложениеРазмер
Microsoft Office document icon lpr_14-20.doc192.5 КБ
Файл lektsiya_29.pptx372.43 КБ

Предварительный просмотр:

Практическая работа № 14 (2 часа)

  • Тема: Основные требования к разрешительной системе доступа
  • Цель работы: изучить основные требования к разрешительной системе доступа

  • Краткая теория:

Разрешительная система допуска и доступа к конфиденциальной информации основана на выполнении установленных руководством организации нормативных положений, обеспечивающих обоснованный и правомерный доступ пользователей к необходимому им для выполнения служебных обязанностей объему конфиденциальной информации. При этом под допуском к конфиденциальной информации понимается процедура оформления права граждан на доступ к такой информации, а для организаций, предприятий, учреждений – права на проведение работ с использованием такой информации. Доступ к информации – это возможность ее получения и использования. Под доступом к конфиденциальной информации понимается санкционированное полномочным должностным лицом ознакомление с данной информацией, ее получение и использование конкретным физическим или юридическим лицом. При этом право давать разрешение на ознакомление и право работать может быть предоставлено только лицам, имеющим доступ к конфиденциальной информации.

При установлении разрешительной системы доступа к конфиденциальной информации должны быть обеспечены такие требования, как: надежность – исключение возможности несанкционированного доступа (НСД) посторонних лиц к КДИ и конфиденциальной информации, циркулирующей в АИС, в обычных и экстремальных условиях (под экстремальными условиями понимаются чрезвычайные ситуации, пожары, наводнения и др.); полнота охвата всех категорий исполнителей и всех категорий конфиденциальной информации; конкретность и однозначность решения о доступе (да/нет); производственная и служебная необходимость – единственный критерий доступа к конфиденциальной информации; определенность состава должностных лиц, дающих санкцию на доступ к конфиденциальной информации, исключение возможности бесконтрольной и несанкционированной выдачи таких санкций; регламентация и организация работы всех категорий персонала с конфиденциальной информацией; соответствие функциональных обязанностей работника передаваемой ему конфиденциальной документированной информации; наличие нормативно-методических документов и положений по защите и охране конфиденциальной информации, режиму конфиденциальности информации и доступа к ней, в том числе утвержденного Перечня конфиденциальной документированной информации, Реестра конфиденциальной информации и АИС; наличие необходимых условий в зданиях, помещениях, кабинетах для работы с конфиденциальной документированной информацией; оформление разрешения на ознакомление с конфиденциальной информацией; ознакомление пользователя, при необходимости, только с частью конфиденциального документа, при этом в разрешении на ознакомление должны быть указаны разделы, пункты или страницы, с которыми можно знакомить пользователя, если конфиденциальная документированная информация находится на бумажном носителе.

  • Литература:

Куняев Н.Н. и др. Конфиденциальное делопроизводство и защищённый электронный документооборот: Учебник для ВУЗов. – М.: ЛОГОС, 2014. – 680с.

  • Задание:

Изучить теоретический материал. Анализируя полученные знания, правильно и квалифицированно постараться ответить на контрольные вопросы, предложенные ниже.

  • Контрольные вопросы. Ответьте на вопросы или раскройте понятия:
  1. Общие сведения об основных требованиях к разрешительной системе доступа.
  2. Регламент доступа к конфиденциальной информации.
  3. Экспертная комиссия по защите конфиденциальной информации.
  • Оформление отчета:
  1. В лабораторной тетради отразить тему, цель.
  2. Привести аргументированные ответы на контрольные вопросы.

Практическая работа № 15 (2 часа)

  • Тема: Особенности доступа к конфиденциальной документированной информации 
  • Цель работы: изучить особенности доступа к конфиденциальной документированной информации, составляющей служебную, коммерческую, профессиональную тайны, секрет производства (ноу-хау) и служебный секрет производства

  • Краткая теория:

Федеральный закон «О коммерческой тайне» содержит определение: «Доступ к информации, составляющей коммерческую тайну, – это ознакомление определенных лиц с информацией, составляющей коммерческую тайну, с согласия ее обладателя или на ином законном основании при условии сохранения конфиденциальности этой информации». Можно сказать, что обладатель конфиденциальной информации, составляющей коммерческую или служебную тайну, – это лицо, которое владеет конфиденциальной информацией на законном основании, ограничивает доступ к этой информации и устанавливает в отношении нее режим коммерческой или служебной тайны.

Конфиденциальная информация, составляющая коммерческую, служебную, профессиональную тайны, секрет производства (ноу-хау) и служебный секрет производства, обладателем которой является другое лицо, считается полученной незаконно, если доступ к ней осуществлялся с умышленным преодолением принятых обладателем данной информации мер по охране ее конфиденциальности, в том числе по ограничению доступа к ней.

Существуют три вида договоров, регулирующих ограничение доступа к секрету производства и служебному секрету производства: 1) договор об отчуждении исключительного права на секрет производства; 2) лицензионный договор о предоставлении права использования секрета производства; 3) секрет производства, полученный при выполнении работ по договору подряда.

  • Литература:

Куняев Н.Н. и др. Конфиденциальное делопроизводство и защищённый электронный документооборот: Учебник для ВУЗов. – М.: ЛОГОС, 2014. – 680с.

  • Задание:

Изучить теоретический материал. Анализируя полученные знания, правильно и квалифицированно постараться ответить на контрольные вопросы, предложенные ниже.

  • Контрольные вопросы. Ответьте на вопросы или раскройте понятия:
  1. Особенности доступа к конфиденциальной документированной информации, составляющей служебную, коммерческую, профессиональную тайны, секрет производства (ноу-хау) и служебный секрет производства.
  2. Договора, регулирующие ограничение доступа к секрету производства и служебному секрету производства и требования к контрагентам.
  3. Обязательство о неразглашении конфиденциальной информации.
  • Оформление отчета:
  1. В лабораторной тетради отразить тему, цель.
  2. Привести аргументированные ответы на контрольные вопросы.

Практическая работа № 16 (2 часа)

  • Тема: Доступ к конфиденциальной информации, предоставленной органами государственной власти 
  • Цель работы: изучить особенности доступа к конфиденциальной информации, предоставленной органами государственной власти

  • Краткая теория:

Предоставление конфиденциальной информации – это передача информации, зафиксированной на материальном носителе, ее обладателем органам государственной власти в целях выполнения ими функций. Обладатель конфиденциальной информации по мотивированному требованию уполномоченных органов государственной власти должен предоставлять им данную информацию на безвозмездной основе.

Руководство организации, Экспертная комиссия по защите конфиденциальной информации, Службы безопасности, делопроизводства, кадров и другие подразделения должны знать, что без мотивированного требования, которое должно быть подписано уполномоченным должностным лицом и содержать указание цели, а также без правового основания затребования конфиденциальной информации и определения срока ее предоставления конфиденциальная информация в соответствии с законодательством может не предоставляться.

В случае отказа обладателя конфиденциальной информации предоставить ее уполномоченному органу государственной власти, последний вправе затребовать ее только в судебном порядке.

Особенность доступа к предоставляемой конфиденциальной информации заключается в том, что документы, которые содержат информацию, составляющую коммерческую тайну, должны иметь гриф ограничения доступа «Коммерческая тайна» с указанием ее обладателя (для юридических лиц – полное наименование и место нахождения, для индивидуальных предпринимателей – фамилия, имя, отчество гражданина, являющегося индивидуальным предпринимателем, и место жительства).

В случае предоставления организацией (юридическим лицом или индивидуальным предпринимателем) информации уполномоченные органы в соответствии с российским законодательством обязаны создать условия, обеспечивающие ее защиту и охрану, а также регламентированный доступ к ней. Информация, относящаяся к коммерческой тайне, секретам производства, профессиональной тайне и др., предоставленная в уполномоченные органы, становится служебной тайной этих органов.

Должностные лица уполномоченных органов (государственные или муниципальные служащие), которым в силу выполнения должностных (служебных) обязанностей стала известна конфиденциальная информация, без согласия обладателя этой информации не вправе разглашать или передавать ее другим лицам, органам государственной власти, другим государственным органам, органам местного самоуправления, а также не вправе использовать эту информацию в корыстных или иных личных целях.

  • Литература:

Куняев Н.Н. и др. Конфиденциальное делопроизводство и защищённый электронный документооборот: Учебник для ВУЗов. – М.: ЛОГОС, 2014. – 680с.

  • Задание:

Изучить теоретический материал. Анализируя полученные знания, правильно и квалифицированно постараться ответить на контрольные вопросы, предложенные ниже.

  • Контрольные вопросы. Ответьте на вопросы или раскройте понятия:
  1. Особенности доступа к конфиденциальной документированной информации при ее предоставлении уполномоченным органам государственной власти

  • Оформление отчета:
  1. В лабораторной тетради отразить тему, цель.
  2. Привести аргументированные ответы на контрольные вопросы.

Практическая работа № 17 (2 часа)

  • Тема: Доступ к конфиденциальной документированной информации, составляющей ПД 
  • Цель работы: изучить особенности доступа к конфиденциальной документированной информации, составляющей ПД

  • Краткая теория:

Физическое лицо – субъект персональных данных – принимает решение о доступе к ним и их предоставлении, а также дает согласие на обработку этих данных своей волей и в своих интересах. Согласие на обработку персональных данных может быть отозвано физическим лицом. В российском законодательстве предусматриваются случаи обязательного предоставления субъектом персональных данных (без всякого согласия) конфиденциальной информации в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства. Обработка конфиденциальной информации осуществляется только с согласия субъекта персональных данных в письменной форме, где указываются: фамилия, имя, отчество, адрес субъекта персональных данных,  номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе; наименование (фамилия, имя, отчество) и адрес оператора, получающего согласие субъекта персональных данных; цель обработки конфиденциальной информации – персональных данных; перечень персональных данных, на обработку которых дает согласие субъект этих данных; перечень действий с персональными данными, на совершение которых дается согласие; общее описание используемых оператором способов обработки персональных данных; срок, в течение которого действует согласие, а также порядок его отзыва.

 При намерении заняться обработкой персональных данных или ее выполнении оператор должен направить в уполномоченный орган по защите прав субъектов персональных данных установленное нормативными документами уведомление.

О своем намерении осуществить обработку персональных данных оператор обязан уведомлять уполномоченный орган по защите прав физических лиц (таким органом является федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере информационных технологий и связи). Уведомление должно быть направлено в письменной или электронной форме и подписано уполномоченным лицом либо иметь электронную цифровую подпись. Уведомление оформляется на бланке оператора, осуществляющего обработку персональных данных, и направляется в территориальный орган Россвязькомнадзора. Оно может быть направлено либо в письменной форме и подписано уполномоченным лицом, либо в электронной форме с электронной цифровой подписью (ЭЦП).

  • Литература:

Куняев Н.Н. и др. Конфиденциальное делопроизводство и защищённый электронный документооборот: Учебник для ВУЗов. – М.: ЛОГОС, 2014. – 680с.

  • Задание:

Изучить теоретический материал. Анализируя полученные знания, правильно и квалифицированно постараться ответить на контрольные вопросы, предложенные ниже.

  • Контрольные вопросы. Ответьте на вопросы или раскройте понятия:
  1. Письменное согласие субъекта персональных данных на доступ к ним и их дальнейшую обработку.
  2. Доступ к специальным категориям персональных данных.
  3. Уведомление об обработке персональных данных.
  • Оформление отчета:
  1. В лабораторной тетради отразить тему, цель.
  2. Привести аргументированные ответы на контрольные вопросы.

Практическая работа № 18 (2 часа)

  • Тема: Доступ к архивным конфиденциальным документам 
  • Цель работы: изучить особенности доступа к архивным конфиденциальным документам

  • Краткая теория:

Согласно ст. 24 и 25 Федерального закона «Об архивном деле в Российской Федерации», «доступ к архивным документам может быть ограничен в соответствии с международным договором Российской Федерации, законодательством Российской Федерации, а также в соответствии с распоряжением собственника или владельца архивных документов, находящихся в частной собственности. Условия доступа к архивным документам, находящимся в частной собственности, за исключением архивных документов, доступ к которым регламентируется законодательством Российской Федерации, устанавливаются собственником или владельцем архивных документов». Ограничивается доступ к архивным документам независимо от их форм собственности, содержащим сведения, составляющие государственную и иную охраняемую законодательством Российской Федерации тайну, а также к подлинникам особо ценных документов, в том числе уникальных документов, и документам Архивного фонда Российской Федерации, признанным в порядке, установленном специально уполномоченным Правительством Российской Федерации федеральным органом исполнительной власти и находящимся в неудовлетворительном физическом состоянии. Отмена ограничения на доступ к архивным документам, содержащим сведения, составляющие государственную и иную охраняемую законодательством Российской Федерации тайну, осуществляется в соответствии с законодательством Российской Федерации о государственной тайне и других видах тайн – конфиденциальной информации. Право собственности на архивные документы независимо от их форм собственности охраняется законом. Изъятие архивных документов, не предусмотренное федеральными законами, запрещается. Архивные документы, находящиеся в незаконном владении, подлежат передаче собственникам или законным владельцам в соответствии с международным договором Российской Федерации и законодательством Российской Федерации. К конфиденциальным архивным документам ограниченного доступа относятся документы государственной и негосударственной частей Архивного фонда Российской Федерации, содержащие информацию, отнесенную российским законодательством к конфиденциальной информации, составляющей какую-либо тайну, за исключением государственной тайны. Государственная часть Архивного фонда Российской Федерации – архивные фонды и архивные документы, являющиеся государственной или муниципальной собственностью. Негосударственная часть Архивного фонда Российской Федерации, – архивные фонды и архивные документы, являющиеся собственностью негосударственных юридических лиц, собственностью физических лиц и включенные в состав Архивного фонда Российской Федерации на основании соглашения (договора) с собственником после экспертизы их ценности.

  • Литература:

Куняев Н.Н. и др. Конфиденциальное делопроизводство и защищённый электронный документооборот: Учебник для ВУЗов. – М.: ЛОГОС, 2014. – 680с.

  • Задание:

Изучить теоретический материал. Анализируя полученные знания, правильно и квалифицированно постараться ответить на контрольные вопросы, предложенные ниже.

  • Контрольные вопросы. Ответьте на вопросы или раскройте понятия:
  1. Ограничения и отмена ограничения на доступ к архивным документам.
  2. Что относится к конфиденциальным архивным документам ограниченного доступа?
  3. Правила доступа к архивным документам.
  4. Сроки ограничения доступа к конфиденциальным архивным документам.
  • Оформление отчета:
  1. В лабораторной тетради отразить тему, цель.
  2. Привести аргументированные ответы на контрольные вопросы.

Практическая работа № 19 (2 часа)

  • Тема: Доступ должностных лиц при их командировании к конфиденциальной информации 
  • Цель работы: изучить особенности доступа должностных лиц при их командировании к конфиденциальной информации
  • Краткая теория:

При командировании работников в другие организации контрагенты для проведения совместных работ им выдаются справки, удостоверяющие наличие у них доступа к конфиденциальной информации другой организации (далее – справка). Справка выдается Службой безопасности организации, в которой работает командированный, под расписку командированного в журнале (карточке) учета выдачи справок о доступе на срок разовой командировки или на срок выполнения задания, но не более чем на год. Справка подписывается руководителем Службы безопасности или Службы кадров и заверяется печатью организации. Делать в справке отметки, содержащие конфиденциальную информацию, запрещается. На обороте справки о допуске указываются степень конфиденциальности информации, с которой ознакомилось командированное лицо, и дата. Запись заверяется подписью руководителя Службы безопасности организации или Службы кадров, куда было командировано должностное лицо, и печатью организации. Справка возвращается ее владельцу для сдачи в Службу безопасности или Службу кадров по месту его постоянной работы, после чего уничтожается, о чем делается отметка в журнале (карточке), которая заверяется подписями двух сотрудников Службы безопасности. При этом акт на уничтожение не оформляется. Кроме справки, командировочному выдается предписание на выполнение задания. Предписание – это документ на выполнение задания, связанного с информацией конфиденциального характера, который подписывается руководителем организации или структурного подразделения организации и заверяется печатью организации. В предписании кратко излагается основание командирования (номер и дата приказа, договора, совместный план научно-исследовательских и опытно-конструкторских работ и т.д.), а также определяется, с какой информацией необходимо ознакомить командируемое лицо для выполнения им задания. Предписание, в котором содержится информация всех степеней конфиденциальности («Конфиденциально», «Совершенно конфиденциально»), пересылается почтой в порядке, установленном для конфиденциальных документов. Предписание выдается для посещения только одной организации. Командированное лицо может иметь доступ только к той информации, которая ему необходима в рамках выполняемого задания, указанного в предписании. Доступ для ознакомления с данной информацией осуществляется с письменного разрешения руководителя принимающей организации или структурного подразделения. Предписание на выполнение задания с разрешением руководителя принимающей организации ознакомить командированное лицо с конфиденциальной информацией вместе со справками о допуске регистрируется в журнале (картотеке) учета командированных. Предписание с визой соответствующего руководителя подразделения и отметкой о доступе командированного лица передается принимающим его должностным лицам. Те, в свою очередь, производят на обороте предписания отметки о степени конфиденциальности информации, с которой фактически ознакомилось командированное лицо. Отметки подтверждаются подписью командированного лица, после чего один экземпляр предписания передается для хранения в Службу безопасности организации, а также другой организации, в которую прибыл командированный. Предписание хранится в специальном деле в Службе безопасности или Службе кадров организации, а также в принимающей организации в течение не менее 5 лет. Доступ к конфиденциальной информации командируемых работников и должностных лиц в принимающей организации осуществляется после предъявления ими документов, удостоверяющих личность, справок о доступе, предписаний на выполнение заданий.

  • Литература:

Куняев Н.Н. и др. Конфиденциальное делопроизводство и защищённый электронный документооборот: Учебник для ВУЗов. – М.: ЛОГОС, 2014. – 680с.

  • Задание:

Изучить теоретический материал. Анализируя полученные знания, правильно и квалифицированно постараться ответить на контрольные вопросы, предложенные ниже.

  • Контрольные вопросы. Ответьте на вопросы или раскройте понятия:
  1. Справка на доступ к конфиденциальной информации другой организации.
  2. Предписание на выполнение задания.
  • Оформление отчета:
  1. В лабораторной тетради отразить тему, цель.
  2. Привести аргументированные ответы на контрольные вопросы.

Практическая работа № 20 (2 часа)

  • Тема: Учет персонала, получающего доступ к конфиденциальной информации 
  • Цель работы: изучить правила учета персонала, получающего доступ к конфиденциальной информации
  • Краткая теория:

Особенность информационного обслуживания пользователей – потребителей конфиденциальной информации заключается в том, что вопросы определения состава необходимой им информации решаются должностным лицом, дающим разрешение на доступ к информации в зависимости от Перечня конфиденциальной документированной информации организации, а не самими пользователями. Структура технологии разграничения доступа должна быть многоуровневой, иерархической. Иерархическая последовательность доступа к информации реализуется по следующим принципам: чем выше уровень доступа, тем уже круг допущенных лиц; чем выше ценность информации, тем меньшее число персонала может ее знать. Выдача допуска или санкций (разрешений) на доступ к конфиденциальной информации осуществляется с учетом двух аспектов: 1) выдачи разрешений в зависимости от категории конфиденциальной информации, в соответствии с Перечнем конфиденциальной документированной информации и Реестром конфиденциальной информации и автоматизированной информационной системы организации; 2) выдачи разрешений в зависимости от занимаемой должности лица, выдающего разрешение. Задачей технологии разграничения доступа является регламентация минимальных потребностей персонала в конфиденциальной информации. Это дает возможность разделить знание персонала о конфиденциальной информации на элементы знания информации в целом. В соответствии с иерархической последовательностью доступа определяется структура границ защиты информации, которая предусматривает постепенное ужесточение защитных мер по иерархической вертикали, возрастание степени конфиденциальности информации. Этим обеспечивается недоступность информации для случайных людей или злоумышленников и определяется необходимая степень защищенности информации. Поэтому технологии ограничения доступа предполагают создание в организации номенклатуры должностей работников, подлежащих оформлению на допуск к конфиденциальной документированной информации по форме 1.

Номенклатура составляется Службой безопасности совместно со Службой кадров, согласовывается с Экспертной комиссией по защите конфиденциальной информации и подписывается руководителем организации. Номенклатура хранится в Службе безопасности, второй экземпляр – в Службе кадров организации, третий – в Службе делопроизводства. В номенклатуру включаются должности, по которым допуск персонала к этой информации действительно необходим для выполнения ими должностных обязанностей. Изменения и дополнения в номенклатуру вносятся по мере необходимости, согласовываются и утверждаются в установленном порядке. Номенклатура должностей пересматривается не реже одного раза в 5 лет. Технология доступа к конфиденциальной информации также включает учет должностных лиц других организаций, получивших доступ, и (или) лиц, которым такая информация была предоставлена или передана. Учет производится по форме 2. Журнал (картотека) может вестись в автоматизированном режиме. При обнаружении факта утраты конфиденциальной документированной информации или факта разглашения информации должно вводиться ограничение на доступ или прекращение доступа к любой информации до окончания служебного расследования, которое оформляется актом по следующей типовой форме 3.

  • Литература:

Куняев Н.Н. и др. Конфиденциальное делопроизводство и защищённый электронный документооборот: Учебник для ВУЗов. – М.: ЛОГОС, 2014. – 680с.

  • Задание:

Изучить теоретический материал. Анализируя полученные знания, правильно и квалифицированно постараться ответить на контрольные вопросы, предложенные ниже.

  • Контрольные вопросы. Ответьте на вопросы или раскройте понятия:
  1. Правила учета персонала, получающего доступ к конфиденциальной информации.
  2. Формы 1 и 2 учета персонала, получающего доступ к конфиденциальной информации.
  3. Форма 3 акта проведения внутреннего расследования по факту разглашения информации и (или) утраты, хищения, порчи документов.
  • Оформление отчета:
  1. В лабораторной тетради отразить тему, цель.
  2. Привести аргументированные ответы на контрольные вопросы.


Предварительный просмотр:


Подписи к слайдам:

Слайд 1

ГБПОУ СПТ им. Б.Г.Музрукова г. Саров 2020 Лекция 29 Учет персонала, получившего доступ к конфиденциальной документированной информации, и (или) лиц, которым она была передана или предоставлена МДК. 01.03.Организация работы персонала с конфиденциальной информацией Разработчик: Столяров И.В., преподаватель ГБПОУ СПТ им. Б.Г.Музрукова

Слайд 2

Особенность информационного обслуживания пользователей – потребителей конфиденциальной информации заключается в том, что вопросы определения состава необходимой им информации решаются должностным лицом, дающим разрешение на доступ к информации в зависимости от Перечня конфиденциальной документированной информации организации, а не самими пользователями. Структура технологии разграничения доступа должна быть многоуровневой, иерархической. Иерархическая последовательность доступа к информации реализуется по следующим принципам: чем выше уровень доступа, тем уже круг допущенных лиц; чем выше ценность информации, тем меньшее число персонала может ее знать.

Слайд 3

Выдача допуска или санкций (разрешений) на доступ к конфиденциальной информации осуществляется с учетом двух аспектов: 1) выдачи разрешений в зависимости от категории конфиденциальной информации, в соответствии с Перечнем конфиденциальной документированной информации и Реестром конфиденциальной информации и автоматизированной информационной системы организации; 2) выдачи разрешений в зависимости от занимаемой должности лица, выдающего разрешение. Задачей технологии разграничения доступа является регламентация минимальных потребностей персонала в конфиденциальной информации. Это дает возможность разделить знание персонала о конфиденциальной информации на элементы знания информации в целом.

Слайд 4

В соответствии с иерархической последовательностью доступа определяется структура границ защиты информации, которая предусматривает постепенное ужесточение защитных мер по иерархической вертикали, возрастание степени конфиденциальности информации. Этим обеспечивается недоступность информации для случайных людей или злоумышленников и определяется необходимая степень защищенности информации. Поэтому технологии ограничения доступа предполагают создание в организации номенклатуры должностей работников, подлежащих оформлению на допуск к конфиденциальной документированной информации по форме 1.

Слайд 6

Номенклатура составляется Службой безопасности совместно со Службой кадров, согласовывается с Экспертной комиссией по защите конфиденциальной информации и подписывается руководителем организации. Номенклатура хранится в Службе безопасности, второй экземпляр – в Службе кадров организации, третий – в Службе делопроизводства. В номенклатуру включаются должности, по которым допуск персонала к этой информации действительно необходим для выполнения ими должностных обязанностей, а также могут включаться должности работников, допуск которых к информации соответствующей степени конфиденциальности необходим для выполнения ими заданий в других организациях при их командировании. Изменения и дополнения в номенклатуру вносятся по мере необходимости, согласовываются и утверждаются в установленном порядке. Номенклатура должностей пересматривается не реже одного раза в 5 лет.

Слайд 7

Технология доступа к конфиденциальной информации также включает учет должностных лиц других организаций, получивших доступ, и (или) лиц, которым такая информация была предоставлена или передана. Учет производится по форме 2. Журнал (картотека) может вестись в автоматизированном режиме. При обнаружении факта утраты конфиденциальной документированной информации или факта разглашения информации должно вводиться ограничение на доступ или прекращение доступа к любой информации до окончания служебного расследования, которое оформляется актом по следующей типовой форме 3.

Слайд 11

. 1. Куняев Н.Н. и др. Конфиденциальное делопроизводство и защищённый электронный документооборот: Учебник для ВУЗов. – М.: ЛОГОС, 2014. – 680с. 2. Полякова Т.А. Стрельцова А.А. Организационное и правовое обеспечение информационной безопасности: Учебник и практикум для СПО / Отв. ред. Стрельцова А.А. – М.: Юрайт , 2016. – 325 с . 3 . Конфиденциальное делопроизводство: Учебное пособие: /Сост. Е.А.Давыденко . — Нижневартовск: Изд-во Нижневарт . гос . ун-та, 2013. — 83 с. Литература


По теме: методические разработки, презентации и конспекты

Для группы Ои3-02 по МДК01.03 Лекции 11-15, ЛПР № 3

Задание на период 18-21.03.2020 для группы Ои3-02 по МДК01.03 Лекции 11-15, ЛПР № 3...

Для группы Ои2-03 по МДК01.01 Лекции 18-19

Задание на период 18-21.03.2020 для группы Ои2-03 по МДК01.01 Лекции 18-19...

Для группы Ои2-03 по МДК01.01 ЛПР №9 и 10, Лекция 20

Задание на период 23-25.03.2020 для группы Ои2-03 по МДК01.01 ЛПР №9 и 10, Лекция 20...

Для группы Ои3-02 по МДК01.03 Лекции 16-18, ЛПР № 6 и 7

Задание на период 26-28.03.2020 для группы Ои3-02 по МДК01.03 Лекции 16-18, ЛПР № 6 и 7...

Для группы Ои2-03 по МДК01.01 Лекция 21

Задание на период 18-21.03.2020 для группы Ои2-03 по МДК01.01 Лекция21...

Для группы Ои2-03 по МДК01.01 ЛПР № 11 и 12, лекция 22

Задание на период 06-11.04.2020 для группы Ои2-03 по МДК01.01 ЛПР № 11 и 12, лекция 22...

Для группы Ои3-02 по МДК01.03 ЛПР № 21, Лекции 30-33

Задание на период 27.04-02.05 для группы Ои3-02 по МДК01.03 ЛПР № 21, Лекции 30-33...