Разработка проекта комплексной системы защиты информации на предприятии по производству и продаже компьютерной техники, страница 5

     в)       Лицензионный WinRaR, Adobe Reader

     г)       СУБД Oracle, Developer/2000

     д)       Staffware (Staffware plc)

     е)       SoftSolutions

     ж)      «Галактика»

     з)       пакет программной продукции VipNet

     и)       драйвера для принтеров и сканеров и другое оборудование

     к)       «Консультант» и «Гарант»

2.  ПО для установки на производимые системные блоки

     а)       Операционная система: UNIX/MS Windows Profetional/XP

     б)       Драйвера на видеокарту

3.  ПО для конвейера и тестирования

     а)       «Konveyer+»

     б)       «TestPro»

3.5.    Информационное обеспечение

Базы данных: о клиентов, поставщиков, заявок, готовой продукции, компонентов.

Внешняя переписка с:

1.  налоговыми органами (переписка: требования об уплате налога, пени, штрафы; уведомления, извещения о принятом налоговым органом решении)

2.  клиентами, поставщиками (заявки, каталог продукции, договора поставки, расчеты, акты проведенных работ, накладные, счета фактуры).

3.  партнеры (переписка, обмен данными, соглашения и т.д.)

4.  филиалом (магазином) (обмен базами данных для поддержания ее актуальности, документация: переписка, отчетность, заказы, заявки)

3.6.    Кадровое обеспечение

Подбор кадров и методика проверки и приема проводится в соответствии с инструкцией порядка приема на работу. На более высокие должности, например, руководители подразделений и менеджера, предпочтение отдается, работающим в организации сотрудникам. Если подходящих кандидатур не находится, то делают необходимые запросы в кадровые агентства.

В пункте № 11 «Организационная структура», раздела «Паспорт предприятия», на странице 9 перечислены должности, все кроме охраны, кассира, оператора чистоты и грузчиков, имеют права доступа к информационной системе предприятия, согласно регламенту, который регулирует права доступа сотрудников к информационным ресурсам компании.

3.7.    Поддерживающая инфраструктура

Водоснабжение и водоотведение МУП «Производственное объединение водоснабжения и водоотведения»

Услуги телефонной связи ОАО Уралсвязьинформ,

Услугу межугородней и международной связи ОАО «Ростелеком»

Теплоснабжение, отопление ОАО «Тепловые сети»

Провайдеры Интернета ООО «Би-нет»,

Вывоз мусора с территории ОАО «Чистая планета»

Электроэнергия Московская ТЭЦ №1 (теплоэлектроцентраль). При сбое в подаче электропитания есть дизель-генератор Cummins - от 30 до 250 кВт. См. приложение Б порядок распределения электропитания, дизельного генератора, на предприятии.

План схема электроснабжения компании см. приложение В

3.8.    Лингвистическое обеспечение

В штате компании есть переводчик (английский язык), документовед иностранного делопроизводства (английский язык), программисты (C++, Delphi, html, xml)

4. РАЗРАБОТКА ПЕРЕЧЕНЯ СВЕДЕНИЙ КОНФИДЕНЦИАЛЬНОГО ХАРАКТЕРА

Перечень сведений конфиденциального характера компании «Компьютерс» закреплен в перечне сведений составляющим коммерческую тайну, а так же в должностном регламенте (см. приложение Г)

Основная работа по построению комплексной системы защиты информации должна начинаться с создания перечня сведений конфиденциального характера. Так как мы отвечаем на один из главных вопросов «Что защищать?»

Данный перечень составляется на основе ФЗ «О коммерческой тайне» с учетом всех сведений, которые не могут быть отнесены к коммерческой тайне.

Очень важно при составлении перечня руководствоваться принципом разумной достаточности, т.к. в случае чрезмерно большого объема сведений пропорционально вырастает количество объектов защиты и как следствие значительно увеличивается стоимость и сложность создания и эксплуатации КСЗИ.

С учетом всей информации, которая функционирует в организации, можно выделить две степени конфиденциальности.

Степень конфиденциальности назначается в зависимости от того, какой урон может нанести разглашение данной информации. В случае если разглашение информации наносит только незначительный или средний степени материальный ущерб, при этом не наносится ущерб репутации компании, не происходит остановка деятельности компании, присваивается гриф конфиденциальности «Для служебного пользования».