Автор работы: Пользователь скрыл имя, 15 Декабря 2011 в 10:26, отчет по практике
Бизнес любой современной организации тесно связан с информационными технологиями. Сегодня трудно представить эффективную работу компании без использования передовых достижений. Вместе с тем, на передний план внедрения ИТ-проектов, наряду с устойчивостью, масштабируемостью, прозрачностью и соответствием ИТ-инфраструктуры бизнес-специфике заказчика выходит проблема информационной безопасности (ИБ). Без учета этого элемента ценность проекта не только сводится к нулю, но может нанести организации непоправимый ущерб — ущерб репутации, нарушение непрерывности процессов, финансовые убытки, а в худшем случае — невозможность дальнейшего ведения бизнеса.
Введение
1. Основная характеристика гостиницы «АвтоДом» и предоставляемых ее услуг
2. Организационная структура гостиницы «АвтоДом»
3. Информационная система управления в гостиничном комплексе «АвтоДом»
4. Выводы и рекомендации
5. Список использованной литературы
C
точки зрения поставщика услуг,
Процесс управления ИБ имеет важные связи с другими процессами. Некоторые виды деятельности по обеспечению безопасности осуществляются другими процессами библиотеки ITIL, под контролем процесса управления ИБ.
С позиций стандарта BS ISO/IEC 20000 процесс управления информационной безопасностью имеет два целеполагающих значения:
>
выполнение требований
>
обеспечение базового уровня
ИБ, независимого от внешних
Входными данными для процесса служат SLA, содержащие требования безопасности, по возможности, дополненные документами, определяющими политику организации в этой области, а также другие внешние требования. Процесс также получает важную информацию, относящуюся к проблемам безопасности, из других процессов, например об инцидентах, связанных с ИБ.
Выходные
данные включают информацию о достигнутой
реализации SLA вместе с отчетами о
нештатных ситуациях с точки
зрения безопасности, а также информацию
о регулярных мероприятиях по улучшению
СУИБ.
На
исследуемом нами предприятии, гостиничном
комплексе «АвтоДом» при
Для
этого, нами был рассмотрен самый
современный вариант
Главная задача разработки концепции безопасности реализация условий, при которых клиенты гостиницы и ее сотрудники могли бы чувствовать себя уверенно, спокойно и комфортно.
Понятие
безопасности включает в себя не только
защиту от криминальных посягательств,
но еще в большей степени создание
предупредительных мер
Эффективное
решение этой проблемы требует системного
подхода, основанного на анализе
функционирования объекта, выявления
наиболее уязвимых зон и особо
опасных угроз, составления всех
возможных сценариев
Комплексный подход предусматривает оптимальное сочетание организационных, технических и физических мер предупреждения и своевременного реагирования на любую опасную ситуацию. Ключевое значение приобретает правильный выбор технических средств и систем безопасности, их правильное проектирование, монтаж и обслуживание.
Основными
причинами, выводящими применение технических
средств на главенствующие позиции
среди мер обеспечения
В современных условиях постоянного роста преступности и осложнения криминогенной обстановки вопрос обеспечения безопасности любого объекта выходит на одно из первых мест. Преступный мир проявляет интерес не только к банкам, хранилищам ценностей, складам, но не оставляет без внимания и гостиницы как мелкие, так, в особенности, высококлассные гостиничные комплексы, Только создание эффективной, надежной и всесторонней системы безопасности позволит гостинице иметь имидж мирного доброжелательного дома, гарантирующего всем гостям спокойствие и уверенность в своей безопасности.
Гостиницы,
как объекты внедрения
Все
это достигается путем
Традиционный метод усиления безопасности путем увеличения численности сотрудников не дает желаемого результата как из-за экономических соображений, так и малой эффективности такого подхода. Человек, несущий службу, подвержен утомляемости, невнимательности, не исключен сговор с преступниками, шантаж, запугивание и т. д.. Единственное, по нашему мнению, правильное решение вопроса безопасности использование системного, комплексного подхода, сочетающего в себе методы организационного, технического и физического характера в их правильном сочетании и разумном определении доли каждой составляющей.
К
организационным мерам
Система защиты информации
Защите подлежит следующая информация:
информация о клиентах категории VIP - о факте прибытия и убытия, времени проживания, распорядке дня, посетителях и телефонных абонентах клиента;
о содержании ведущихся клиентом переговоров ( в номере или в специально выделенных комнатах)
информация, обрабатываемая с применением клиенту или гостинице оргтехники (персональный компьютер, пишущая машинка, электронная записная книжка и т.п.).
Информация,
обсуждаемая или обрабатываемая
с применением технических
Коммерческая тайна.
Коммерческую тайну о деятельности отеля могут составлять сведения об отдельных финансовых показателях, о системе деловых связей, сведения по клиентам, данные по кадрам, сведения по организации охраны и противопожарной безопасности.
Защита сведений, упомянутых в данном пункте, осуществляется посредством определенных организационно технических мероприятий. К организационным мерам следует отнести ограничение доступа к защищаемым сведениям и введение административной и правовой ответственности за их разглашение. Технические меры имеют целью исключить утечку защищаемых сведений по техническим каналам:
Технические меры защиты включают в себя:
Реализованные меры защиты от утечки информации отражаются в аттестате помещения, который при необходимости выдается клиентам категории VIP, а также представителям организаций, ответственным за проведение конфиденциальных мероприятий в специально выделенных помещениях.
Эффективное
информационное обеспечение с адекватной
защитой информации важно для
организации по ряду причин. Во-первых,
эффективное функционирование организации
возможно только при наличии доступа к
точной и полной информации. Уровень ИБ
должен соответствовать этому принципу.
Во-вторых, в результате деятельности
организации создаются продукты и услуги,
которые доступны рынку или обществу и
нужны для выполнения определенных задач.
Неадекватное информационное обеспечение
влечет производство некачественных продуктов
и услуг, которые не могут использоваться
для выполнения соответствующих задач
и ставят под угрозу существование организации
или безопасность зависящих от нее процессов.
4.
Выводы и рекомендации
Анализ
состояния дел в области
Безопасность и защита данных являются неотъемлемой частью функционирования как систем управления контентом, так и решений для управления электронными документами. Система управления контентом отслеживает, какой пользователь обращался к определенному документу, какие изменения внес в него, появилась ли новая версия этого документа. Безопасность здесь осуществляется на уровне доступа авторизованного пользователя.
Система управления
Безопасность СЭД – внутренняя проблема пользователей
Современные
системы ЕСМ/СЭД безопасны