Учебный центр "Информзащита" -> Организация конфиденциального делопроизводства
Организация конфиденциального делопроизводства
Авторский курс (Код КП31), 2 дня
Статус
Авторский курс Учебного центра «Информзащита»
Аннотация
Цель курса – обучение специалистов технологии эффективной защиты экономических интересов предприятия, реализующей механизм обеспечения конфиденциальности информации. В рамках курса проводится подготовка к проведению комплекса мероприятий по защите конфиденциальной информации с учетом требований нормативно-правовых документов, регламентирующих защиту конфиденциальных сведений и ведения делопроизводства. При создании курса использовались схемы организации всех видов конфиденциального делопроизводства на ряде крупных российских предприятий, обобщенные материалы по внутренним документам и методикам.
Особое внимание уделяется практическим аспектам реализации всего процесса конфиденциального делопроизводства – от составления перечня информации конфиденциального характера до особенностей электронного конфиденциального документооборота, использования электронной цифровой подписи. Детально рассматриваются обязанности сотрудников, организующих, осуществляющих и контролирующих конфиденциальное делопроизводство.
Слушатели курса получают практические знания и навыки, позволяющие создать новую или усовершенствовать существующую систему конфиденциального делопроизводства на предприятиях и в организациях любой формы собственности и видов деятельности.
Аудитория
Руководители и сотрудники служб организации делопроизводства и конфиденциального делопроизводства
Руководители и сотрудники служб безопасности
Руководители и сотрудники служб обеспечения защиты информации
Руководители и сотрудники кадровых служб, ответственные за обеспечение сохранности конфиденциальных сведений и организацию их использования, руководители служб работы с персоналом
Специалисты по технической защите помещений, каналов связи и компьютерных сетей и баз данных от несанкционированного доступа
Специалисты по внедрению, сопровождению и обучению работе с системой автоматизированного конфиденциального документооборота
Руководители и сотрудники юридических отделов и юрисконсульты, занятые в процессе ведения коммерческих переговоров и подготовке контрактов
Персональные ассистенты, референты и помощники руководителей организаций и предприятий
Предварительная подготовка
Общие представления об организационной структуре своего предприятия и схеме документооборота, системе делопроизводства, задачах, стоящих перед организацией в области защиты конфиденциальной информации.
По окончании обучения
Вы приобретете знания
О нормативно-правовой базе организации делопроизводства, защиты коммерческой тайны, персональных данных и иной конфиденциальной информации, электронной цифровой подписи, ведению конфиденциального делопроизводства
Об охране конфиденциальности информации, составляющей коммерческую тайну
Об угрозах экономической безопасности предприятий и организаций, возможных каналах утечки конфиденциальной информации, задачах по ее защите конфиденциальной информации
Об общих принципах организации конфиденциального делопроизводства на предприятии
О практических задачах по организации конфиденциального делопроизводства, включая создание документов, внутреннюю и внешнюю передачу, уничтожение и передачу в архив и т.п.
О задачах, функциях и должностных обязанностях сотрудников, организующих, контролирующих и осуществляющих конфиденциальное делопроизводство
О порядке приема и увольнения с работы сотрудников, с учетом их допуска к работе с конфиденциальной информацией
О возможности привлечения к ответственности сотрудников, допустивших разглашение или утрату сведений, составляющих конфиденциальную информацию
О внедрении и использовании автоматизированных систем электронного конфиденциального документооборота.
Вы сможете
Вести конфиденциальное делопроизводство
Обеспечивать контроль за соблюдением режима конфиденциальности
Организовывать и вести электронное конфиденциальное делопроизводство
Вносить обоснованные предложения руководству предприятия (учреждения) по вопросам организации и совершенствования конфиденциального делопроизводства
Пакет слушателя
Учебное пособие
Компакт-диск с пакетом типовых документов для ведения конфиденциального делопроизводства, образцами внутренних нормативно-распорядительных документов, нормативно-правовой базой и публикациями по теме курса
Дополнительно
После успешной сдачи зачета слушатели получают свидетельства Учебного центра "Информзащита". Выпускники Учебного центра могут получать бесплатные консультации преподавателей центра в рамках пройденного курса.
Программа учебного курса
Раздел 1. Институт государственной и иных видов тайн - хронология развития. Место и роль коммерческой тайны и иной конфиденциальной информации в системе обеспечения безопасности деятельности предприятия
Зарождение институтов охраны тайны. Историческая ретроспектива истории тайны и ее охраны в России и СССР.
Виды тайн и их классификация. Понятие коммерческой тайны и иной конфиденциальной информации. Сведения, относящиеся к категории «коммерческая тайна» и «конфиденциальная информация». Соотношения между различными видами тайн.
Коммерческая тайна, как атрибут хозяйственной деятельности организаций и предприятий. Информация как ценный ресурс и товар. Возрастание роли информации в условиях обостряющейся конкурентной борьбы, недружественных слияний и поглощений. Служба безопасности и ее задачи по защите информации.
Раздел 2. Нормативно-правовые акты, регламентирующие вопросы, связанные с защитой коммерческой тайны и иных сведений, относящихся к конфиденциальной информации
Нормативно-правовая база в сфере регулирования вопросов, связанных с охраной коммерческой тайны и конфиденциальной информации. Законы: «О коммерческой тайне», «Об информации, информационных технологиях и защите информации», «О правовой охране программ для ЭВМ и баз данных», «О банках и банковской деятельности», «О персональных данных», «О связи», «Об оперативно-розыскной деятельности», «О частной детективной сыскной и охранной деятельности», «Об оружии», УК РФ, УПК РФ, КОАП РФ, ГК РФ, Трудовой кодекс РФ, Налоговый кодекс РФ.
Режим коммерческой тайны, содержание и порядок его реализации. Ответственность за разглашение коммерческой тайны и иной конфиденциальной информации.
Лицензирование деятельности по технической защите конфиденциальной информации.
Раздел 3. Анализ угроз безопасности предприятия (учреждения), оценка рисков возможного ущерба
Деятельность предприятия в условиях конкурентной борьбы. Критерии оценки значимости информации. Анализ внешних и внутренних угроз. Способы и методы защиты конфиденциальной информации.
Выработка стратегии защиты информационных ресурсов компании. Классификация методов снижения рисков. Оценка возможного ущерба от потери сведений составляющих коммерческую тайну или относящихся к иным конфиденциальным сведениям.
Возможности страхования информационных рисков, как один из основных способов возмещения материального ущерба от потери конфиденциальной информации.
Раздел 4. Общие принципы ведения делопроизводства
Нормативные акты, регламентирующие ведение делопроизводства в РФ.
Основные термины и понятия (делопроизводство, документ, документирование, документооборот, реквизит, бланк документа, юридическая сила документа, подпись, печать, документ, оформленный должным образом).
Типовая инструкция по делопроизводству в федеральных органах исполнительной власти и возможности ее применения в коммерческих организациях.
Виды деловых документов (распорядительные документы, постановления, решения, приказы. Указания, распоряжения, информационно-справочные документы, деловая корреспонденция, циркуляция, директивные, гарантийные, рекламационные и сопроводительные письма, письма-запросы, извещения, просьбы, подтверждения).
Цикл жизни документа (создание, хранение, уничтожение. Архивы). Типовая схема документооборота для входящих и исходящих документов. Организация учета документов, номенклатура дел, учетные карточки, понятие реестра. Экспертиза ценности документов.
Электронный документооборот.
Раздел 5. Организация конфиденциального делопроизводства
Роль и место конфиденциального делопроизводства в обеспечении защиты конфиденциальной информации. Внутренние документы на предприятии, регламентирующие порядок ведения конфиденциального делопроизводства. Разработка Инструкции по конфиденциальному делопроизводству.
Грифы конфиденциальности, порядок присвоения грифа документам, разработка номенклатуры дел. Порядок отнесения документов и сведений к коммерческой тайне и другим видам конфиденциальной информации.
Создание и учет конфиденциальных документов, порядок обращения с конфиденциальными документами.
Порядок создания и первичного учета конфиденциальных документов на различных видах носителей (бумажные носители, флеш-диски, компакт-диски, портативные персональные компьютеры и т.п.).
Схема прохождения документа при создании, регистрации и визировании, передача конфиденциальных документов внутри организации.
Порядок вноса-выноса документов, содержащих конфиденциальные сведения и работы на рабочем месте с конфиденциальной информацией.
Схема прохождения входящих и исходящих конфиденциальных документов.
Передача конфиденциальных сведений по незащищенным каналам связи.
Организация учета лиц, получивших доступ к информации, составляющей коммерческую тайну или содержащую иные конфиденциальные сведения, и (или) лиц, которым такая информация была предоставлена или передана.
Подготовка к заключению договоров с контрагентами, задачи по соблюдению конфиденциальности.
Передача конфиденциальной информации российским и зарубежным контрагентам.
Типовые формы Соглашений о конфиденциальности.
Порядок передачи сведений (ознакомления со сведениями), составляющих коммерческую тайну, и других конфиденциальных сведений органам государственной власти и местного самоуправления.
Порядок размножения и снятия копий с конфиденциальных документов.
Контроль за исполнением конфиденциальных документов.
Порядок действий при необходимости использования конфиденциальных документов в командировках.
Порядок сдачи конфиденциальных документов при увольнении и уходе в отпуск.
Порядок передачи конфиденциальной информации СМИ, порядок проведения предварительной экспертиза и согласования с подразделением, отвечающим за защиту конфиденциальной информации.
Порядок подготовки и проведения презентаций, выставок, создания и обновления ВЭБ-сайтов, порядок проведения предварительной экспертиза и согласования с подразделением, отвечающим за защиту конфиденциальной информации.
Архивы конфиденциальных документов, порядок сдачи на хранение и выдачи документов из архива.
Порядок уничтожения конфиденциальных документов.
Организация приема новых сотрудников на работу (организация проведения предварительной проверки, проведение инструктажа, заключение трудового договора и Соглашения о конфиденциальности, подписка о неразглашении, ответственность за разглашение конфиденциальных сведений). Учет лиц, допущенных к конфиденциальной информации.
Организация доступа работников организации к конфиденциальной информации, формы предоставления доступа.
Организация проверок конфиденциального делопроизводства в подразделениях и дочерних компаниях.
Раздел 6. Особенности организации конфиденциального делопроизводства в зарубежных компаниях и совместных предприятиях
Особенности организации конфиденциального делопроизводства в зарубежных компаниях и совместных предприятиях.
Зарубежные нормы и стандарты, определяющие ведение конфиденциального делопроизводства.
Раздел 7. Автоматизированные системы электронного конфиденциального делопроизводства
Организация электронного конфиденциального документооборота, история внедрения, цели, недостатки и преимущества.
Требования руководящих документов по защите конфиденциальной информации, обрабатываемой средствами вычислительной техники. Технология электронного документооборота на предприятии.
Виды автоматизированных систем конфиденциального делопроизводства и их краткая характеристика, требования к ЭВМ. Критерии выбора автоматизированных систем.
Обеспечение технической защиты информации в автоматизированных системах конфиденциального делопроизводства (организация работы администратора безопасности компьютерной сети на предприятии, средства защиты конфиденциальной информации от вирусов и несанкционированного доступа, обнаружения и предотвращения вторжений, межсетевого экранирования, средства криптографической защиты, средства анализа защищенности конфиденциальной информации в компьютерной сети предприятия и контроля политики безопасности).
Обеспечение юридической силы конфиденциальных документов, используемых в электронном виде (порядок получения ЭЦП, технические средства обеспечения ЭЦП, применение ЭЦП в процессе повседневной управленческой деятельности и в условиях ЧС);
Корпоративные системы конфиденциального электронного документооборота и делопроизводства. Особенности эксплуатации систем (создание документов, регистрация, отправка и получение, контроль исполнения поручений). Порядок приобретения, установки и сертификации систем конфиденциального электронного документооборота и делопроизводства
Раздел 8. Расследования случаев, связанных с похищением или утерей документов содержащих коммерческую тайну или иные конфиденциальные сведения
Первичные мероприятия по выявлению и юридическому закреплению следов правонарушения.
Организация внутреннего служебного расследования случаев, связанных с утерей документов содержащих коммерческую тайну или иные конфиденциальные сведения.
Взаимодействие с правоохранительными органами и частными сыскными организациями в вопросах расследования случаев похищения и утраты сведений, составляющих коммерческую тайну или относящихся к иной конфиденциальной информации.
Оценка и возмещение ущерба. Перспективы судебных разбирательств.
Раздел 9. Регламентация работы сотрудников организующих, контролирующих и осуществляющих конфиденциальное делопроизводство
Функции, цели и задачи, стоящие перед сотрудниками организующими, контролирующими и осуществляющими конфиденциальное делопроизводство
Разработка Положения об ответственном (или о группе, отделе, службе) за конфиденциальное делопроизводство (защиты и контроля за конфиденциальным делопроизводством) и разработка его должностной инструкции
Подбор кадрового состава для должностей, связанных с организацией, контролем и ведением конфиденциального делопроизводства, основные классификационные требования, организация проверки при приеме на работу.