Содержание раздела «Взаимоотношения (служебные связи)»

В процессе решения задач, поставленных перед подразделением по защите информации, выполнения функций, возложенных на него, и реализации прав, предоставленных ему, между подразделением по защите информации и другими подразделениями организации возникают функциональные отношения (устанавливаются служебные связи).

Определение служебных связей или схем взаимодействия структурных подразделений — достаточно трудоемкое дело в только что образованной организации. Со временем связи «шлифуются», и в положения о структурных подразделениях вносятся соответствующие изменения и дополнения.

Конечно, можно ограничиться фразой «подразделение по защите информации взаимодействует с другими подразделениями организации». Но когда начнут формироваться взаимоотношения, окажется, что не известно, в каком направлении взаимодействуют подразделения, как часто и на каком уровне (на уровне руководителей или на общем уровне). Поэтому и отнестись к данному разделу следует с пристальным вниманием.

Как правило, взаимодействие между подразделениями может выражаться в следующем:

1. В совершении совместных действий. Например, коллегиальная разработка проектов документов, проведение научно-исследовательских работ. Для этого из каждого подразделения выделяются работники, которые совместно выполняют определенные работы.

2. В совершении согласованных действий. Например, проект документа разрабатывается одним структурным подразделением и передается в другие структурные подразделения для согласования.

3. В совершении встречных действий. Например, одно подразделение (хозяйственный отдел) представляет другому подразделению (в канцелярию) в распоряжение и пользование материальные ценности (канцелярские принадлежности). Встречным действием канцелярии будет представление в хозяйственный отдел отчета об использовании материальных ценностей.

4. В совершении действий, обусловленных функциональными особенностями подразделений. Например: предоставление финансовому отделу отчетов о расходовании средств, выделенных на содержание подразделения по защите информации, планово-экономическому отделу — сведений, необходимых для составления производственных планов, главной бухгалтерии — документов и материалов, необходимых для учета; получение от канцелярии указаний о требованиях к оформлению документов, от отдела маркетинга — документов и материалов для участия в выставках, ярмарках.

Если в разделе «Взаимоотношения (служебные связи)» отразить связи «получение» и «предоставление», то вопросы «совместной разработки (работы, проведения)» можно оформить в виде отдельных решений руководителей структурных подразделений.

С целью исключения дублирования и «параллелизма» функций положение о подразделении защиты информации, в котором выполнение отдельных функций связано с другими структурными подразделениями организации, должно визироваться руководителями соответствующих структурных подразделений. Причем визироваться не в ознакомительном порядке, а с полной и детальной выверкой текстов положений. Безусловно, это определенные затраты времени. Однако этим и достигается главная цель управления организацией – четкая регламентация функций каждого подразделения.

Наряду с информационными и документационными потоками, в этом разделе положения о подразделении по защите информации можно (а в некоторых случаях следует) отразить периодичность и сроки представления информации, документов, материальных ценностей. Не помешает и определение порядка разрешения разногласий, возникающих между подразделением по защите информации и другими структурными подразделениями организации.

Содержание раздела «Ответственность». При разработке этого раздела следует опять же вспомнить о том, что ответственность руководителя подразделения по защите информации определяется положением о подразделении по защите информации. В этом случае раздел должен содержать его ответственность за надлежащее и своевременное выполнение подразделением своих функций.

Кроме того, в разделе необходимо указывать возлагаемую ответственность за выполнение функций подразделением по защите информации. Например:

«На него также возлагается персональная ответственность за:

1. Соответствиезаконодательствуиздаваемыхподразделениемиподписываемыхиминструкций, указанийидругихправовыхактов.

2. Организациювподразделениипо защите информации оперативнойикачественнойподготовкидокументов, своевременноеисполнениепорученийруководства, ведениеделопроизводствавсоответствиисдействующимиправиламииинструкциями, атакжеиспользованиеинформациисотрудникамиподразделения по защите информации строговслужебныхцелях.

3. Созданиеиобеспечениенадлежащихусловийдляработысотрудниковподразделения по защите информации.

4. Обеспечениесохранностиимущества, находящегосявподразделении по защите информации.

5. Соблюдениесотрудникамиподразделенияпо защите информации трудовойипроизводственнойдисциплины.»

Либо

«Руководитель подразделения привлекается к ответственности в случае

1. Несоответствиязаконодательствуправовыхактов, издаваемыхподразделением.

2. Необеспеченияилиненадлежащегообеспеченияруководстваорганизацииинформациейодеятельностиподразделения».

При этом целесообразно ввести коллективную ответственность подразделения по защите информации за сохранность сведений, составляющих государственную или коммерческую тайну как организации, так и ее контрагентов.

Кроме того в положении о подразделении по защите информации желательно указать, что ответственность работников подразделения устанавливается должностными инструкциями.

Подпись руководителя подразделения, разработавшего положение. В состав реквизита «подпись» входят: наименование должности лица, подписавшего документ (полное, если документ оформлен не на бланке документа, и сокращенное – на документе, оформленном на бланке); личная подпись; расшифровка подписи (инициалы, фамилия).

Реквизиты согласования. Мы уже отмечали, что положение о подразделении по защите информации, выполнение функций которогосвязано с другими подразделениями, должно визироваться руководителями соответствующих структурных подразделений организации. Даже если визы согласования занимают не одну страницу, не следует отвергать возможность принятия эффективного положения о подразделении по защите информации.

Если свою визу после правовой экспертизы ставит начальник юридического отдела или юрисконсульт организации, можно говорить и о юридической «чистоте» положения.

Не обязательно, но рекомендуется, предусмотреть графу ознакомления работников подразделения по защите информации с положением или графу о доведении положения по защите информации до сведения работников подразделения. Например:

Настоящееположениедоведенодосведения_______________________________

(Ф.И.О. сотрудниковотдела; дата)



Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: