ПОБУДОВА МНОЖИНИ ДЕСТАБІЛІЗУЮЧИХ ФАКТОРІВ ОБ’ЄКТА ЗАХИСТУ. ВИБІР ПОЛІТИКИ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ ОРГАНІЗАЦІЇ

Інформація про навчальний заклад

ВУЗ:
Національний університет Львівська політехніка
Інститут:
Інститут комп’ютерних технологій, автоматики та метрології
Факультет:
Інформаційна безпека
Кафедра:
Захист інформації

Інформація про роботу

Рік:
2010
Тип роботи:
Практична робота
Предмет:
Комплексні системи санкціонованого доступу
Група:
ЗІД-12

Частина тексту файла (без зображень, графіків і формул):

МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА» Кафедра ЗІ  Практична робота №3-4 «ПОБУДОВА МНОЖИНИ ДЕСТАБІЛІЗУЮЧИХ ФАКТОРІВ ОБ’ЄКТА ЗАХИСТУ. ВИБІР ПОЛІТИКИ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ ОРГАНІЗАЦІЇ» з курсу: «Комплексні системи санкціонованого доступу» Виконав: ст. гр. ЗІД-12 Прийняв: Львів-2010 Завдання: Визначити перелік об’єктів, які підлягають захисту. Визначити джерела дестабілізуючих факторів. Визначити типи дестабілізуючих факторів. Побудувати матриці загроз. Розробка концепції інформаційної безпеки організації. Об’єктом захисту є завод «NOKIA», який займається виготовленням мобільних телефонів. Об’єкт складається з території на якій розміщені КПП (контрольно-пропускний пункт), автостоянка працівників, трансформаторна підстанція і власне приміщення заводу. Модель об'єкта захисту містить всебічні характеристики об'єкта захисту, що дозволяє органічно запровадити заходи безпеки в процес його функціонування на місці, в часі і відповідно до завдань, які вирішуються на об'єкті. Об’єктами захисту є: персонал; матеріальні (фінансові) ресурси; технічні засоби обробки та захисту інформації; інформаційні ресурси. Персонал: працівники заводу; технічні працівники – стажать за роботою електричної системи об’єкту, водопостачання та опалення; системний адміністратор – стежить за справністю мережі, безперервним виходом в Internet, стежить за роботою принтера, сканера, та іншого офісного обладнання, відповідає за телефонне з’єднання на об’єкті, слідкує за програмним забезпеченням; керівник (директор) заводу – стежить за роботою підприємства, веде технічну документацію, має справу безпосередньо з конфіденційною інформацією, тощо. працівники служби безпеки – стежать за безпекою об’єкту, за виконанням правил і норм, які встановлені на об’єкті, за пожежним станом об’єкту, тощо. Інженери – висококваліфіковані робочі, задача яких створювати нові лінії виробництва та керувати роботою працівників заводу; Матеріальні ресурси – це об’єкти, які не мають безпосереднього відношення, до інформації, яка підлягає захисту, але відіграють важливу роль у функціонуванні об’єкту, при побудові моделі захисту та моделей загроз. Технічні засоби обробки та захисту інформації: Системи і засоби, що безпосередньо обробляють інформацію, віднесену до державної таємниці – основні технічні засоби прийому, обробки, збереження та передачі інформації (ОТЗ): Технічні засоби прийому, обробки, збереження та передачі інформації (ТЗПІ), які не є основними: Технічні засоби і системи, що не відносяться до засобів і систем інформатизації, але знаходяться в приміщеннях, у яких обробляється інформація з обмеженим доступом - допоміжні технічні засоби і системи (ДТЗС). Дестабілізуючі фактори – це такі явища та події, що можуть з’явитися на будь – якому етапі роботи КС і наслідком яких можуть бути загрози інформації. Розрізняють такі типи ДФ: кількісна недостатність - виведення з ладу комп’ютерів та програм в мережі, поломка комунікацій, поломка вимірювальних приладів, тощо. якісна недостатність – недосконалість приладів, виведення з ладу програмного забезпечення мережі, яке відповідає за безпеку (антивірусні програми, тощо), і т.д. відмови елементів КС – порушення працездатності елементів КС. збій елементів КС - тимчасове вимкнення електроенергії, що призведе до втрати незбереженої інформації, перевантаження ліній зв’язку, збої програмного забезпечення та вимірювальних комплексів і приладів. помилки елементів КС – неправильне використання елементами своїх функцій . стихійні лиха – природні явища, що можуть призвести до втрати результатів вимірювання, дослідження, до фізичного руйнування об’єкту. злочинні дії – дії людей, що спеціально спрямовані на порушення безпеки інформації. побічні явища - явища, що супутні виконанню елементами АС своїх функцій. Виділяють такі джерела ДФ: персонал – люди, які мають відношення до функціонуван6ня КС технічні засоби моделі, алгоритми, програми технологія функціонування – сукупність засобів, прийомів, правил, заходів і угод, що використовуються в процесі обробки інформації зовнішнє середовище – сукупність елементів, що не входять до складу КС, але здатні впливати на захищеність інформації в цій системі.. Загальна матриця загроз Типи Джерело ДФ   персонал технічні засоби моделі, алгоритми, програми технологія функціонування зовнішнє середовище  якісна недостатність 1.1 1.2 1.3 1.4 -  кількісна недостатність 2.1 2.2 2.3 2.4 -  відмови 3.1 3.2 3.3 3.4 -  збої 4.1 4.2 4.3 4.4 -  помилки 5.1 5.2 5.3 5.4 -  стихійні лиха 6.1 6.2 6.3 6.4 6.5  злочинні дії 7.1 - - - 7.5  побічні явища 8.1 8.2 8.3 8.4 8.5   Типи ДФ Директор заводу Працівники СБ Технічний працівник Інженери Системний програміст Працівники цеху  Якісна недостатність Помилкове керування персоналом фірми та зовнішньою політикою, яка включає зв’язки з іншими підприємствами. Купівля неякісного обладнання. Встановлення системи захисту, складовими якої є несертифіковані пристрої та прилади. Невірне планування та встановлення КСЗІ. Встановлення недосконалої системи водопостачання , електропостачання та опалення , неякісне її обслуговування. використання неякісного обладнання , недосконале керування персоналом заводу. зараження КС вірусами; неякісне обслуговування мережі; встановлення неліцензійного програмного забезпечення; Невірне виконання покладених на працівника функцій, невідповідність кваліфікації робочого прийнятим стандартам.  Кількісна недостатність  ------------------------------------ Недостатня кількість працівників СБ, яка призводить до невірного функціонування КСЗІ вцілому. недостатня кількість тех. працівників заводу  ------------------------- Недостатня кількість сис. адміністраторів призведе до несвоєчасного виконання робіт, пов’язаних з мережео і ПК, що в чвою чергу призведе до створення небезпеки в КСЗІ.  -------------------------  Відмова елементів АС встановлення апаратури, що може чинити електромагнітний вплив на елементи АС і порушувати нормальний режим її роботи застаріле обладнання і методи захисту, що обслуговують систему, недбале ставлення до своїх обов’язків пошкодження елементів системи електроживлення, водопостачання та опалення, некоректне її обслуговування. встановлення апаратури, що може чинити електромагнітний вплив на елементи АС і порушувати нормальний режим її роботи, або виводити з ладу; пошкодження обладнання, робота на застарілому обладнанні. встановлення апаратури, що може чинити електромагнітний вплив на елементи АС і порушувати нормальний режим її роботи, або виводити з ладу; некоректне управління АС; встановлення віддаленого доступу до комп’ютерів і виведення з ладу їх системи. нестача знань у роботі з АС, пошкодження обладнання, робота на застарілому обладнанні.  Збій елементів АС нестача знань у роботі з АС, підключення апаратури, що призводить до перепадів напруги в мережі. відключення пожежної сигналізації, підключення апаратури, що призводить до перепадів напруги в мережі. відсутність високої кваліфікації і технічних навиків при встановленні систем захисту. тимчасова втрата працездатності системи внаслідок відімкнення від мережі електроживлення, тимчасове виведення з ладу розподільчих щитків, підключення апаратури, що призводить до перепадів напруги в мережі і тимчасового збою роботи системи. збій системи внаслідок невірного виконання дій, від’єднання від мережі електроживлення, підключення апаратури, що призводить до перепадів напруги в мережі і тимчасового збою роботи системи. тимчасове пошкодження пристроїв, відімкнення системи захисту, від’єднання елементів системи від мережі, Нестача знань у роботі з апаратурою.  Помилки елементів АС помилки при плануванні роботи п-ва, недбале виконання своїх обов’язків, що може призвести до втрати п-вом своєї працездатності допущення помилок у створенні системи захисту об’єкта, з метою несанкціонованого його використання, і отримання потрібної інформації, помилки при обслуговуванні системи захисту, що можуть призвести до проникнення ЗЛ на територію об’єкта і у саме приміщення, втрата контролю за справністю системи захисту. помилки при встановленні обладнання і налагодженні електромережі, а також при її експлуатації. помилкове обслуговування обладнання; помилки у програмах, встановлення апаратури, яка здійснює вплив на систему. помилкове адміністрування та конфігурування мережі, помилки у програмах, під’єднання пристроїв, результатом дії яких стане некоректна робота системи. помилки при плануванні роботи п-ва, недбале виконання своїх обов’язків, що може призвести до втрати п-вом своєї працездатності  Стихійні лиха затоплення, підпал п-ва, що призведе до фізичного зруйнування інформації і технічного обладнання. пошкодження пристроїв, трансформаторної підстанції чи розподільчого щитка, що може призвести до короткого замикання і пожежі. виведення з ладу трансформаторної підстанції чи розподільчого щитка, що призведе до пожежі. пошкодження обладнання, що може призвести до короткого замикання чи пожежі. пошкодження пристроїв, що може призвести до короткого замикання і пожежі. затоплення, підпал п-ва, що призведе до фізичного зруйнування інформації і технічного обладнання.  Злочинні дії встановлення закладних пристроїв, фізичне викрадення ІзОД у власних цілях, вербування людей у зловмисники, прослуховування розмов; фізичне зруйнування системи; викрадання інформації; вивід з ладу АС; несанкціоноване використання технічних пристроїв; встановлення підслуховуючих пристроїв; вербування людей у ЗЛ; співпраця із ЗЛ. підслуховування розмов; фізичне викрадання і знищення інформації; вивід з ладу АС; несанкціоноване використання технічних пристроїв; встановлення закладок. прослуховування розмов; фізичне зруйнування системи; викрадання інформації; вивід з ладу АС; несанкціоноване використання технічних пристроїв; встановлення закладок. вивід з ладу АС; несанкціоноване використання технічних пристроїв; використання АС для передачі інформації стороннім особам; встановлення закладок у пристрої, які знаходяться у приміщенні п-ва, крадіжка ІзОД. встановлення закладних пристроїв.   Типи ДФ Обладнання заводу Сигнальні лінії мережі Ethernet ПК Телефонний апарат Принтер, знищувач паперу  Якісна недостатність недосконалість будови обладнання, встановлення неточних приладів, неякісне програмне забезпечення. погана якість кабелю, помилки при його встановленні, введені зловмисником закладки призводять до виводу КС з ладу, порушення її нормальної роботи; недосконалість будови комп’ютера, помилки при його встановленні, введені зловмисником програми, віруси призводять до виводу КС з ладу; встановлення бракованого приладу встановлення бракованого приладу  Кількісна недостатність відсутність частин приладів, що призводить до втрати інформації, і порушення нормального функціонування системи. нестача кабелю, що призводить до втрати інформації і порушення нормального функціонування системи. відсутність ПК, що призводить до втрати інформації, і порушення нормального функціонування системи. відсутність або поломка, встановлення апаратури відсутність або поломка, встановлення апаратури  Відмови відключення від мережі електроживлення призводить до відмови верстатів, приладів, встановлення закладок призводить до відмов у роботі системи в цілому, втрати інформації. пошкодження кабелю, зараження ПК вірусами, встановлення закладок призводить до відмов у роботі АС. відмова системи електроживлення, зараження інших ПК вірусами, встановлення закладок призводить до відмов у роботі ПК і системи в цілому. через недосконалість конструкції, або некоректне під’єднання можливі відмови роботи апарату, що призведе до витоку інформації. через недосконалість конструкції, або некоректне під’єднання можливі відмови приладів.  Збої відключення від мережі електроживлення основної апаратури ті обладнання, що призведе до відхилення від норми робочого процесу на заводі. пошкодження кабелю, зараження ПК вірусами, встановлення закладок призводить до збоїв у роботі АС. відключення від мережі електроживлення, у забезпеченні нормального режиму роботи системи і персоналу, втрати інформації, НСД зловмисника, несумісність елементів, що призводить до тимчасового збою у його роботі. через недосконалість конструкції, або некоректне під’єднання, від’єднання від мережі електроживлення можливі збої приладів, результатом чого може стати порушення нормального режиму роботи персоналу, до втрати зв’язку. через недосконалість конструкції, або некоректне під’єднання, від’єднання від мережі електроживлення можливі збої приладів, результатом чого може стати порушення нормального режиму роботи персоналу.  Помилки Помилки програмного забезпечення Пошкодження кабелю, зараження ПК вірусами, встановлення закладок призводить до помилок у роботі АС. Помилки програмного за безпечення Через некоректне під’єднання, від’єднання від мережі електроживлення можливі помилки приладів, результатом чого може стати порушення нормального режиму роботи персоналу, до втрати зв’язку. через недосконалість конструкції, або некоректне під’єднання, від’єднання від мережі електроживлення можливі помилки приладів, результатом чого може стати порушення нормального режиму роботи персоналу.  Стихійні лиха може призвести до виникнення пожежі на заводі ------------------------------- ---------------------- ----------------------------- ------------------------------------   Типи ДФ Технологія функціонування  якісна недостатність складання недосконалих планів роботи заводу, впровадження непродуманих правил внутрішнього розпорядку, посадових інструкцій.  кількісна недостатність створення умов для викрадення майна, обладнання, руйнування системи функціонування об’єкту,  відмови впровадження непродуманих правил внутрішнього розпорядку, впровадження недосконалого обладнання, засобів обробки інформації, правил її використання, що призводить відмов системи і до втрати інформації.  збої впровадження непродуманих правил внутрішнього розпорядку, впровадження недосконалого обладнання, засобів обробки інформації, правил її використання, що призводить збоїв у системі і до втрати інформації, до порушення функціонування лабораторії.  помилки впровадження непродуманих правил внутрішнього розпорядку, розподілу обов’язків, що призводить до неправильного використання апаратури, і неправильного функціонування АС.  стихійні лиха порушення правил пожежної безпеки, не проходження інструктажу співробітниками лабораторії, відсутність пожежної сигналізації.   Типи ДФ Моделі, алгоритми, програми  якісна недостатність ураження програмного забезпечення КС комп’ютерними вірусами, не правильне вимкнення апаратури, встановлення неліцензійного програмного забезпечення може призвести до втрати інформації і виведення системи з ладу.  кількісна недостатність Недостатня кількість інструкцій як для використання апаратури так і посадових, що призведе до виникнення помилок в роботі заводу.  відмови несанкціоновані, незатверджені зміни у програмах, підміна елементів програм, елементів баз даних, апаратури призводить до втрати, витоку інформації і неправильного функціонування системи, відмов у системі.  збої несанкціоновані, незатверджені зміни у програмах, підміна елементів програм, елементів баз даних, апаратури призводить до втрати, витоку інформації і неправильного функціонування системи, збоїв у системі.  помилки  помилки програм, несанкціоновані, незатверджені зміни у програмах, підміна елементів програм, елементів баз даних, апаратури призводить до втрати, витоку інформації і неправильного функціонування системи.  стихійні лиха фізичне зруйнування системи.   Матриця загроз для зовнішнього середовища Типи ДФ  КПП Трансформаторна підстанція  Автостоянка для працівників  Якісна недостатність  -------------------  Погана якість встановлення підстанції і її самої може призвести до неналежного живлення заводу, що є небезпечним для нормального функціонування КСЗІ  -------------------  Кількісна недостатність  -------------------  -------------------  -------------------  Відмови  -------------------  -------------------  -------------------  Збої  -------------------  -------------------  -------------------  Помилки  -------------------  -------------------  --------------------  Стихійні лиха ------------------- замикання кабелів внаслідок злив, ураганів, через затоплення або потрапляння блискавки, обрив ліній електропередач через сильний вітер, короткотривалі перепади напруги, викликані потраплянням вологи на елементи підстанції, що знаходяться під струмом. --------------------  Злочинні дії встановлення підслуховуючого пристрою, пошкодження апаратури автентифікації особи, вербування охоронців у ЗЛ. крадіжка елементів трансформатор , яка при зведе до відсутності або перебоїв живлення встановлення в автомобілі апаратури, що здійснює електромагнітний вплив на елементи АС і порушує нормальний режим їх роботи.   Посадові інструкції персоналу: Системний адміністратор Посадові обов'язки: Консультувати адміністрацію компанії з питань застосування засобів обчислювальної техніки та комп'ютерних інформаційних технологій. Здійснювати інсталяцію, настройку та оптимізацію системного програмного забезпечення, і освоєння прикладних програмних засобів. Розробляти і впроваджувати прикладні програми. Здійснювати підключення та заміну зовнішніх пристроїв, проводити тестування засобів обчислювальної техніки. Забезпечувати ведення комп'ютерних баз даних. Проводити комп'ютерні антивірусні заходи. Приймати участь в адмініструванні локальної обчислювальної мережі підприємства. Організовувати супровід договорів зі сторонніми організаціями, які надають послуги з комунікаційному, програмному та апаратному оснащення підприємства. Забезпечувати обмін інформацією локальної мережі з зовнішніми організаціями по телекомунікаційним каналам. Проводити тестування і ремонт окремих пристроїв, засобів обчислювальної техніки, кабельних ліній локальної мережі. Усувати аварійні ситуації, пов'язані з пошкодженням програмного забезпечення і баз даних. Організовувати тестування та навчання співробітників підприємства основ комп'ютерної грамотності та роботі з прикладними програмними засобами. Забезпечувати технічний супровід застосовуваних локальних мереж та програмного забезпечення. Виконувати профілактичні роботи з підтримки працездатності засобів обчислювальної техніки. Організовувати ремонт засобів обчислювальної техніки з залученням спеціалізованих установ. Здійснювати систематичний аналіз ринку апаратних засобів і програмного забезпечення. Готувати пропозиції про придбання, розробці або обміні апаратного забезпечення. Здійснювати своєчасне повідомлення фінансово-економічної служби про плани модернізації апаратного та програмного забезпечення. Складати звіти про виконану роботу. Підтримувати позитивний моральний клімат в офісі. Виявляти взаємодопомога, відповідальність, довіру, підтримку, оптимізм. Виконувати окремі службові доручення безпосереднього керівника. Виконувати правила трудового розпорядку, прийняті в компанії. Посадові повноваження: Запитувати від співробітників і керівників Підрозділи інформацію та документи, необхідні для виконання своїх посадових обов'язків. Знайомитися з документами, що визначають права і обов'язки з займаної посади, критеріями оцінки якості виконання посадових обов'язків. Вносити на розгляд керівництва пропозиції щодо вдосконалення роботи, пов'язаної з передбаченими цією інструкцією обов'язками. Посадова відповідальність: За невиконання чи неналежне виконання своїх посадових обов'язків, передбачених цією інструкцією, - в межах, встановлених чинним трудовим законодавством України. За невиконання посадових обов'язків. За порушення правил внутрішнього розпорядку компанії. За порушення ділової етики. За нераціонального використання комп'ютерної техніки. За правопорушення, вчинені в процесі своєї діяльності, встановлені чинним законодавством України. За надання недостовірної інформації керівництву. За недбале ставлення до ведення документації. Посадові інструкції ПРАЦІВНИКА СЛУЖБИ БЕЗПЕКИ I. Загальні положення Начальник служби охорони підприємства ____________ відповідає за організацію та здійснення охорони підприємства, від злочинних зазіхань на її законні інтереси. Начальник служби охорони приймається на роботу за наказом Генерального директора підприємства ____________ і підпорядковується безпосередньо йому. Начальник служби охорони керується у своїй роботі, чинним законодавством, розпорядженнями Генерального директора і даною посадовою інструкцією. Повинен знати: - Вимоги чинного законодавства України та частини цивільного, кримінального, адміністративного, господарського та трудового права; - Методи ведення службових розслідувань; - Законні способи захисту від злочинних зазіхань на життя громадян і майно підприємства; - Організаційні принципи кадрової роботи; - Методи ведення ділових бесід та переговорів; - Внутрішні документи, що регламентують порядок безпеки підприємства. _________________________________________________________________. _________________________________________________________________. II. Посадові обов'язки Керувати підрозділами служби охорони підприємства, бути завбачливим, вміти працювати з інформацією, приймати обережний рішення, критично аналізувати свою діяльність і діяльність підлеглих, з метою виявлення можливостей підвищення ефективності роботи. Прогнозування та запобігання ситуацій, які можуть призвести до негативних наслідків для підприємства; Розробляти та забезпечувати запобіжні заходи, які перешкоджають будь-яким загрозам, життєво важливим інтересам підприємства; Організовувати охорону співробітників і майна підприємства; Розробляти та здійснювати заходи, які перешкоджають розкрадання матеріальних цінностей; Проводити службові розслідування за фактами розкрадання та адміністративного правопорушення працівниками підприємства; Представляти інтереси підприємства в органах державної влади, державного нагляду, інспекціях та органах внутрішніх справ; Керувати роботою по укомплектованію служби охорони кваліфікованими кадрами (навчання, спеціальна підготовка); Здійснювати заходи по своєчасному виявленню та усунення причин та умов, що створюють передумови до надзвичайних проісшествіям на підприємстві; розробляти графіки чергувань працівників служби охорони; Розробляти заходи щодо підвищення ефективності охорони об'єктів підприємства; Організовувати охорону грошових коштів та інших матеріальних цінностей на об'єктах підприємства; Забезпечувати належне зберігання спецзасобів та засобів зв'язку. _________________________________________________________________. _________________________________________________________________. III. Права Начальник служби охорони має право: Отримувати від підрозділів підприємства інформацію та матеріали, необхідні для виконання покладених на нього обов'язків; Вимагати від усіх працівників і сторонніх осіб які перебувають на підприємстві, точного виконання існуючих правил щодо забезпечення внутрішнього порядку безпеки; Вимагати від співробітників підприємства письмові пояснення за фактами порушення ними вимог режиму охорони або вчинення інших дій, що завдають шкоди інтересам підприємства. Готувати в зв'язку з цим проекти наказів про адміністративні правопорушення. _________________________________________________________________. _________________________________________________________________. IV. Відповідальність Матеріальна: - За втрату або псування матеріальних цінностей: у разі псування або втрати з його вини (внаслідок необережності або бездіяльності) матеріальних цінностей виданих в особисте користування - відшкодовує збитки в повному обсязі вартості матеріальних цінностей. Дисциплінарна: - За неякісне виконання безпосередніх обов'язків, покладених на нього цією посадовою інструкцією; - За невиконання правил пожежної безпеки та охорони праці; - За порушення норм етики поведінки; - За порушення правил внутрішнього трудового розпорядку; - Не вихід на роботу без поважної причини; - Вихід на роботу з явними ознаками вживання алкоголю або наркотичних засобів. Посадові інструкції ДИРЕКТОРА ЗАВОДУ I. Загальні положення Посадова інструкція визначає посадові обов'язки, повноваження та відповідальність, а також умови роботи директора підприємства. Директор призначається на посаду і звільняється з посади у відповідності з чинним трудовим законодавством наказом директора підприємства. У період тимчасової відсутності директора його обов'язки виконує особа або особи, призначені в установленому порядку. Дані особи набувають відповідні права і несуть відповідальність за виконання зазначених обов'язків. _____________________________________________________________________. _____________________________________________________________________. II. У своїй роботі керується і повинен знати: Закони України, відомчі нормативно-правові актами, якими керується при виконанні посадових обов'язків. Організаційну структуру Підрозділи. Накази генерального директора компанії, якими керується при виконанні посадових обов'язків. Спеціальні професійні знання та навички. Засоби обчислювальної та організаційної техніки. Українська та російська мови. Основи ділового етикету, навички ведення ділових (в т.ч. телефонних) переговорів. Зразки, форми, шаблони і стандарти документів, які були прийняті в компанії. Різновиди і структуру документів, методи, правила та особливості їх складання, оформлення. Порядок організації та ведення документації, методи обробки та зберігання. Правила і норми охорони праці, техніки безпеки та протипожежного захисту. Правила користування оргтехнікою та ПК. Правила внутрішнього трудового розпорядку. Дану посадову інструкцію, нею керується. _____________________________________________________________________. _____________________________________________________________________. III. Посадові обов'язки: Забезпечувати процес і контролювати реалізацію цілей і функцій підприємства. Налагоджувати взаємовигідні відносини зі стратегічними та новими клієнтами. Збирати інформацію про ситуацію на території цих держав, та аналізувати її. Контролювати роботу відділу продажів, відділу реалізації та маркетингу та редакції з метою збільшення обсягу продажів і частки ринку компанії у відповідному регіоні. Брати участь у розгляді що надходять на підприємство претензій споживачів та підготовці відповідей на пред'явлені позови, а також претензій клієнтам при порушенні ними умов договорів. Організовувати і контролювати діяльність підприємства. Ставити співробітникам чіткі та здійсненне завдання. Координувати діяльність підприємства, забезпечувати взаємозамінність співробітників. Аналізувати хід виконання поставлених завдань і вносити відповідні корективи. Проводить маркетингові заходи, щоб розуміти потреби клієнтів і читачів. Аналізувати звіти з продажу як команди в цілому, так і по кожному співробітнику. Розробляти і впроваджувати заходи щодо виявлення та скорочення заборгованості від клієнтів і перед партнерами. Сприяти навчанню і навчати менеджерів з продажу стандартам продажів. Відслідковувати дотримання цінової політики в місті та регіоні. Реалізовувати програми, спрямовані на просування продукції. Бюджетування: розробляти, узгоджувати і контролювати бюджет Підрозділи. Планування: здійснювати стратегічне та тактичне планування розвитку підприємства. Звітність: здійснювати щодня, щотижня, щомісяця звітність відповідно до вимог. Кадрова робота: здійснювати оперативне керівництво співробітниками підприємства, проводити оцінку ефективності роботи, оцінку ресурсів для виконання необхідного обсягу роботи, прийом і звільнення співробітників. Розробка документів: розробляти посадові інструкції, внутрішні документи. Підтримувати в актуальному стані відомості, бази даних: контролювати ведення бази даних клієнтів. Демонструвати показовий приклад професіоналізму та етичних норм відносин з клієнтами і співробітниками. Підтримувати позитивний моральний клімат в офісі. Виявляти взаємодопомога, відповідальність, довіру, підтримку, оптимізм. Виконувати окремі службові доручення безпосереднього керівника. Виконувати правила трудового розпорядку, прийняті в компанії. _____________________________________________________________________. _____________________________________________________________________. IV. Посадові повноваження: Запитувати від співробітників і керівників інформацію та документи, необхідні для виконання своїх посадових обов'язків. Знайомитися з документами, що визначають права і обов'язки з займаної посади, критеріями оцінки якості виконання посадових обов'язків. Вносити на розгляд керівництва пропозиції щодо вдосконалення роботи, пов'язаної з передбаченими цією інструкцією обов'язками. Приймати рішення в рамках своїх функціональних обов'язків. _____________________________________________________________________. _____________________________________________________________________. V. Посадова відповідальність: За невиконання чи неналежне виконання своїх посадових обов'язків, передбачених цією інструкцією, - в межах, встановлених чинним трудовим законодавством України. За невиконання посадових обов'язків. За порушення правил внутрішнього розпорядку компанії. За порушення ділової етики. За нераціонального використання комп'ютерної техніки. За правопорушення, вчинені в процесі своєї діяльності, встановлені чинним законодавством України. За надання неправдивої інформації засновнику. За недбале ставлення до ведення документації. _____________________________________________________________________. _____________________________________________________________________. VI. Умови роботи: Режим роботи директора визначається у відповідності з Правилами внутрішнього трудового розпорядку, які встановлені в компанії. Директор у зв'язку з виробничою необхідністю може виїжджати в службові (місцеві та регіональні) відрядження. _____________________________________________________________________. ПОСАДОВА ІНСТРУКЦІЯ ІНЖЕНЕРА I. Загальні положення Головний інженер належить до професійної групи "Керівники". Головний інженер є першим заступником керівника підприємства і несе відповідальність за результати та ефективність виробничої діяльності підприємства. Призначення на посаду головного інженера та звільнення з неї здійснюється наказом керівника підприємства з дотриманням вимог Кодексу законів про працю України та чинного законодавства про працю. Головний інженер безпосередньо підпорядковується керівнику підприємства. Головний інженер здійснює керівництво технічними службами підприємства. Кваліфікаційні вимоги: - Повна вища освіта відповідного напряму підготовки (магістр, спеціаліст). Післядіпломна освіта в галузі управління. Стаж роботи за професіями керівників нижчого рівня не менше 5 років. Головний інженер повинен знати: - Закони, постанови, укази, розпорядження, рішення та інші нормативно-правові акти органів державної влади та місцевого самоврядування, які регулюють діяльність підприємства. - Профіль, спеціалізацію і особливості структури підприємства. - Перспективи технічного, економічного та соціального розвитку галузі і підприємства. - Виробничі потужності підприємства. - Технологію виробництва продукції. - Порядок розробки і затвердження планів виробничо-господарської діяльності. - Методи господарювання і управління підприємством. - Порядок укладання і виконання господарських договорів. - Вітчизняні і світові досягнення науки і техніки відповідно до галузі виробництва та досвід передових підприємств. - Менеджмент, маркетинг, економіку, організацію виробництва, праці і управління, законодавство України в галузі науково-технічної політики. За відсутності головного інженера його обов'язки виконує заступник (за відсутності останнього - особа, призначена у відповідному порядку), який набуває відповідних прав і несе відповідальність за належне виконання покладених на нього обов'язків. _________________________________________________________________. _________________________________________________________________. II. Завдання та обов'язки Головний інженер: Визначає науково-технічну політику, перспективи розвитку підприємства і шляхи реалізації комплексних програм з усіх напрямів удосконалення, реструктуризації, реконструкції і технічного переозброєння виробництва, його спеціалізації та кооперування. Забезпечує постійне підвищення рівня технічної підготовки виробництва, його ефективності, скорочення матеріальних, фінансових і трудових витрат на виробництво продукції, робіт (послуг), їх високу якість, довговічність згідно з державними стандартами, технічними умовами і вимогами конструювання, раціональне використання виробничих фондів і всіх видів ресурсів. Керує розробкою перспективних планів розвитку підприємства, реконструкції та модернізації, заходів щодо запобігання шкідлівому впливу виробництва на навколишнє середовище, дбайлівого використання природних ресурсів, створення сприятливих і безпечних умов праці і високої культури виробництва. Організує розробку і виконання планів впровадження нової техніки і технології, організаційно-технічних заходів, науково-дослідних та експериментальних конструкторських робіт. Забезпечує ефективність проектних рішень, своєчасну і якісну підготовку виробництва, технічну експлуатацію, ремонт і модернізацію устаткування, досягнення високого рівня якості продукції в процесі її розробки і виробництва. На основі сучасних досягнень науки і техніки, результатів патентних досліджень, а також передового досвіду з урахуванням потреб економіки і споживачів організує роботу з поліпшення асортименту, удосконалення і оновлення віроблюваної продукції, віконуваніх робіт (послуг), створення принципово нових видів продукції, техніки і технології, про
Антиботан аватар за замовчуванням

01.01.1970 03:01-

Коментарі

Ви не можете залишити коментар. Для цього, будь ласка, увійдіть або зареєструйтесь.

Ділись своїми роботами та отримуй миттєві бонуси!

Маєш корисні навчальні матеріали, які припадають пилом на твоєму комп'ютері? Розрахункові, лабораторні, практичні чи контрольні роботи — завантажуй їх прямо зараз і одразу отримуй бали на свій рахунок! Заархівуй всі файли в один .zip (до 100 МБ) або завантажуй кожен файл окремо. Внесок у спільноту – це легкий спосіб допомогти іншим та отримати додаткові можливості на сайті. Твої старі роботи можуть приносити тобі нові нагороди!
Нічого не вибрано
0%

Оголошення від адміністратора

Антиботан аватар за замовчуванням

Подякувати Студентському архіву довільною сумою

Admin

26.02.2023 12:38

Дякуємо, що користуєтесь нашим архівом!