Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Курсач.docx
Скачиваний:
7
Добавлен:
31.03.2015
Размер:
59.15 Кб
Скачать

Разработка положения о формировании перечня

На основе анализа рекомендаций, приведенных в работах [2-4], и имеющегося опыта работы можно выделить следующие этапы формирования перечня:

  1. Разработка приказа (плана) по организации работы по формирова­нию перечня: кто, что и в какие сроки должен делать, кто контролирует ис­полнение работ. На этом этапе прежде всего должен быть решен вопрос об ответственном исполнителе работ, отвечающем за организацию и методиче­ское обеспечение работ. Это должен быть специалист, имеющий опыт работы или профессиональное образование в области защиты информации. Формирование и утверждение списка лиц (рабочей группы), наде­ляемых полномочиями по отнесению сведений к составляющим коммерче­скую тайну. Задача рабочей группы - формирование предложений в проект перечня (предварительный перечень).

  2. Формирование и утверждение экспертной комиссии. Основные функции экспертной комиссии: анализ предварительного и формирование окончательного перечня, периодическое его обновление, а впоследствии - экспертиза документов, подготавливаемых к открытой печати, на предмет выявления и изъятия сведений, составляющих коммерческую тайну.

  3. Разработка положения о порядке формирования перечня. Положение является методическим руководством для руководителей структурных под­разделений, членов рабочей группы и экспертной комиссии. Цель положения - обеспечение единого методического подхода при создании перечня.

  4. Рассылка положения руководителям структурных подразделений и членам экспертной комиссии для ознакомления и подготовки замечаний и предложений.

  5. Согласование и утверждение положения.

  6. Рассылка положения исполнителям и проведение обучения (инструк­тажа) членов рабочей группы и экспертной комиссии.

  7. Подготовка рабочей группой предложений в пределах своей компе­тенции в предварительный перечень.

  8. Формирование ответственным исполнителем по предложениям чле­нов рабочей группы предварительного перечня.

  9. Анализ экспертной комиссией предварительного перечня в соответ­ствии с положением и формирование проекта окончательного варианта.

  10. Согласование перечня с руководителями структурных подразделе­ний и утверждение руководителем предприятия.

  11. Приказ о введении перечня в действие и доведение его до сотруд­ников.

Наиболее ответственным этапом является разработка положения о формировании перечня. Насколько хорошо будет проработана в методиче­ском плане процедура отнесения сведений к составляющим коммерческую тайну, настолько качественным будет и результат, а перечень является фун­даментом системы защиты информации. Предлагается следующая структура положения:

  1. Вводная часть. В ней указывается цель и задачи положения и приво­дится перечень основных законодательных и распорядительных документов, используемых при разработке положения.

  2. Термины и определения. Сотрудники предприятия, которые будут привлекаться к работе по составлению предварительного и окончательного перечней, как правило, имеют весьма смутное представление об основах за­щиты информации и профессиональной терминологии. Поэтому в этом раз­деле в сжатой и доступной форме должны быть приведены понятия коммер­чески ценной информации, коммерческой тайны, режима коммерческой тай­ны и т.д. Для удобства последующего изложения материала можно привести и принятые сокращения наиболее часто применяемых терминов.

  3. Общие требования к составлению перечня. В разделе описываются требования и критерии отнесения сведений к составляющим коммерческую тайну, в приложениях к нему необходимо привести примерный перечень све­дений, которые могут составить коммерческую тайну и перечень сведений, которые не могут составлять коммерческую тайну на основании Закона о коммерческой тайне.

  4. Порядок формирования предварительного перечня. Здесь описывает­ся процедура формирования предварительного перечня членами рабочей группы (или первой команды экспертов). Отметим следующее: в простей­шем случае можно ограничиться указанием, что члены рабочей группы отби­рают сведения в предварительный перечень в пределах своей компетенции, руководствуясь примерным перечнем сведений (прил. 1) и здравым смыслом.