СОВЕРШЕНСТВОВАНИЕ УПРАВЛЕНИЯ ФИНАНСАМИ ПРЕДПРИЯТИЯ



Управление финансами предполагает организацию, планирование, регулирование, анализ и контроль выраженных в денежной форме экономических отношений хозяйствующего субъекта, возникающих в процессе формирования и использования финансовых ресурсов.

Основной  целью управления финансами в настоящее время является максимизация благосостояния собственников предприятия в текущем и перспективном периоде путем максимизации его рыночной стоимости (иерархия целей представлена на рисунке).

Для достижения поставленных целей необходимо решить ряд задач:

1. обеспечение формирования достаточного объема финансовых ресурсов в соответствии с задачами развития предприятия в предстоящем периоде;

2. обеспечение наиболее эффективного распределения и использования сформированного объема финансовых ресурсов в разрезе основных направлений деятельности предприятия.

3. оптимизация денежного оборота

4. обеспечение максимизации прибыли при предусматриваемом уровне риска.

5. обеспечение постоянного финансового равновесия предприятия в процессе его развития.

6. обеспечение возможностей быстрого реинвестирования капитала при изменении внешних и внутренних условий осуществления хозяйственной деятельности.

Для успешного роста предприятия необходимо четко определить направления развития как на долгосрочную, так и краткосрочную перспективу, а также найти внутренние резервы, способствующие более эффективному достижению поставленных целей. Взаимосвязь направлений развития предприятия, а также построение механизма достижения этих целей при помощи финансовых ресурсов реализуются посредством финансовой стратегии.

 

Рис. 8. Иерархия целей заинтересованных лиц

 

Финансовая стратегия представляет собой систему долгосрочных финансовых целей предприятия и наиболее эффективных путей их достижения. В процессе разработки финансовой стратегии определяется финансовая политика предприятия. Финансовая политика учитывает многофакторность, многокомпонентность и многовариантность управления финансами для достижения намеченных целей и выполнения поставленных задач. Таким образом, долгосрочная финансовая политика устанавливает директивы для изменений и роста стоимости предприятия без детального изучения отдельных финансовых компонентов. Краткосрочная финансовая политика связана главным образом с анализом  вопросов, влияющих на текущие активы и текущие обязательства.

Формирование финансовой политики по отдельным аспектам финансовой деятельности предприятия носит обычно многоуровневый характер (число таких уровней определяется, прежде всего, объемом финансовой деятельности предприятия и необходимостью концентрации усилий на решении отдельных стратегических задач). В первую очередь, финансовая политика разрабатывается по отдельным сегментам доминантных сфер (направлений) стратегического финансового развития предприятия, а внутри них — по отдельным видам финансовой деятельности.

На первом этапе деловой игры команда  в рамках управления финансами должна решить задачи, представленные в табл.10.

На втором этапе деловой игры команда  в рамках управления финансами должна решить задачи, представленные в табл.11.

 


Таблица 10

Постановка задачи для 1 этапа деловой игры

Наименование задания Характеристика задач, решаемых в данном задании Исходная информация Ответственное  лицо
1. Этап 1.1. Проведение экспресс-анализа финансового состояния предприятия за отчетный период В рамках финансового анализа следует оценить: 1) имущественное состояние предприятия; 2) финансовую устойчивость предприятия; 3) платежеспособность предприятия; 4) ликвидность баланса; 5) показатели рентабельности и деловой активности. Формы финансовой отчетности за отчетный период (бухгалтерский баланс, отчет о прибылях и убытках, форма № 3,4,5); Ежеквартельный отчет эмитента; Годовой отчет о деятельности предприятия Финансовый менеджер
1.2. Определить тип финансовой политики предприятия в отчетном периоде и выявить ее недостатки Проанализировать финансовую политику предприятия по основным направлениям: 1) инвестиционную политику; 2) дивидендную политику; 3) амортизационную политику; 4)учетную политику; 5) ценовую политику; 6) политику управления текущими активами (оборотными средствами: - провести анализ эффективности использования оборотных средств предприятия в целом и по основным элементам - рассчитать длительность операционного цикла - определить тип финансирования текущих активов. - проанализировать политику управления запасами и дебиторской задолженностью); Формы финансовой отчетности за отчетный период (бухгалтерский баланс, отчет о прибылях и убытках, форма № 3,4,5); Ежеквартельный отчет эмитента; Годовой отчет о деятельности предприятия Финансовый директор совместно с главным бухгалтером

Продолжение табл. 10

Наименование задания Характеристика задач, решаемых в данном задании Исходная информация Ответственное  лицо
  7) политику управления текущими пассивами:  - провести анализ оборачиваемости кредиторской задолженности; - рассчитать финансовый цикл предприятия; - проанализировать используемые формы краткосрочного кредитования и их целесообразность;  - оценить кредитоспособность предприятия    
1.3. Рассчитать эффект финансового и операционного рычага, запас финансовой прочности предприятия 1) При расчете операционного рычага следует в составе затрат выявить переменные и постоянные затраты; 2) Провести анализ затрат предприятия по экономическим элементам; 3) Провести анализ структуры пассива баланса и уровень соотношения собственных и заемных средств; 4) определить целесообразность использования кредитов; 5) рассчитать издержки, связанные с привлечением кредитных ресурсов. Формы финансовой отчетности за отчетный период (бухгалтерский баланс, отчет о прибылях и убытках, форма № 3,4,5); Ежеквартельный отчет эмитента; Годовой отчет о деятельности предприятия; Смета затрат предприятия Финансовый менеджер
1.4. Оценить вероятность банкротства предприятия Провести оценку вероятности банкротства предприятия Формы финансовой отчетности за отчетный период (бухгалтерский баланс, отчет о прибылях и убытках, форма № 3,4,5); Финансовый менеджер

 

Таблица 11

Постановка задачи для 2 этапа деловой игры

Наименование задания Характеристика задач, решаемых  в данном задании Исходная информация Ответственное лицо
2. Этап 2.1 Определить финансовую стратегию предприятия Определить стратегию формирования финансовых ресурсов, стратегию формирования финансовой безопасности, стратегию повышения качества управления финансовой деятельностью предприятия формируется на основе проведенного анализа, в соответствии с предложенной стратегией развития предприятия Финансовый директор
2.2. Уточнить финансовую политику предприятия 1) Разработка учетной политики предприятия для целей бухгалтерского и налогового учет 2) Разработать дивидендную политику предприятия (предложить методику выплаты дивидендов и размер объявляемых дивидендов, определить форму и сроки выплаты дивидендов 3) Предложить рекомендации по улучшению использования оборотного капитала - мероприятия по управлению дебиторской задолженности ( форму расчетов с покупателями; условия предоставления скидок, возможность использования современных форм рефинансирования дебиторской задолженности, составить   Главный бухгалтер     Финансовый директор   Финансовый директор совместно с главным бухгалтером и финансовым менеджером

Продолжение табл. 11

Наименование задания Характеристика задач, решаемых  в данном задании Исходная информация Ответственное лицо
  план поступления средств от реализации продукции); - рекомендации по управлению запасами (определить модель управления запасами, выявить пути снижения запасов материалов, НЗП, готовой продукции); - определить оптимальную потребность в денежных средствах;  - разработать рекомендации по управлению кредиторской задолженностью. 4) Разработать рекомендации по совершенствованию политики привлечения заемных средств:  - определить потребность в кредитных ресурсах;  - выбрать наиболее предпочтительную форму кредита;  - определить форму обеспечения кредита;  - рассчитать издержки, связанные с привлечением кредита и составить план погашения кредита. 5) Разработать рекомендации по сокращению отдельных элементов затрат, определить плановый размер затрат предприятия    

Продолжение табл. 11

Наименование задания Характеристика задач, решаемых  в данном задании Исходная информация Ответственное лицо
2.3. Разработать рекомендации по совершенствованию управления финансами на предприятии Определить целесообразность внесения изменений в структуру финансовой службы, разработать положения и должностные инструкции кадров, входящих с финансовую службу   Финансовый менеджер
2.4. Составить прогноз основных форм финансовой отчетности.   Составить трехлетний прогнозный баланс активов и пассивов и финансовых результатов деятельности предприятия, а также бюджет денежных поступлений и выплат с учетом изменения в стратегии и системе управления План объема продаж, предоставленный службой маркетинга. Плановый размер затрат, рассчитанный финансовый менеджером. План инвестиций.  План денежных поступлений и выплат Финансовый директор совместно с главным бухгалтером
2.5 Оценить финансовое состояние предприятия в результате внедрения предложенных мероприятий Провести анализ финансовой устойчивости, платежеспособности, ликвидности, рентабельности и деловой активности, рыночной привлекательности предприятия после внедрения предложенных рекомендаций. Прогноз финансовых результатов; Прогноз денежных поступлений и выплат; Прогноз капиталовложений; Прогнозный баланс активов и пассивов предприятия  Финансовый менеджер

 


При разработке финансовых прогнозов рекомендуется использовать программный продукт «Альт-Финансы».

Список рекомендуемой литературы

1. Положение «О раскрытии информации эмитентами эмиссионных ценных бумаг», утвержденное приказом Федеральной службы по финансовым рынкамот 10 октября 2006 г. №06-117/пз-н.

2. Бланк И.А. Финансовая стратегия предприятия. – К.: Эльга, Ника-Центр, 2007. – 720 с.

3. Кавыршина О.А., Хорошилова О.В. Финансы предприятий: практикум. Учебное пособие, ВГТУ, 2010.

4. Ковалев В.В. Финансовый менеджмент: теория и практика. М.: ТК Велби, Изд-во Проспект, 2008.

5. Хорошилова О.В., Шарыкина А.Л. Финансовое планирование и отчетность: учебное пособие ВГТУ, 2007.

6. Хорошилова О.В. Финансы машиностроительных предприятий: учебное пособие, ВГТУ, 2004.

 

           


РАЗРАБОТКА ИНВЕСТИЦИОННОЙ

ПОЛИТИКИ

 

Инвестиционная политика рассматривается как часть стратегии развития предприятия.

Выявленные практические проблемы инвестиционной деятельности на отечественных предприятиях требуют выработки общих подходов к формированию эффективной инвестиционной политики предприятия. Использование системных принципов в решении указанных проблем предполагает, что осуществлению фактических инвестиционных мероприятий должно предшествовать формирование системы инвестиционных целей предприятия и системы достижения целей, т. е. организационно-экономический механизм обоснования инвестиционных проектов.

Генеральную ориентацию системы целей задает цель верхнего уровня. Собственно говоря, постановка проблемы формирования эффективной инвестиционной политики уже содержит в себе некоторую формулировку цели. В то же время следует более точно определить условие эффективности. Для инвестиционной деятельности предприятия такое условие в общем виде выглядит как формирование объема, структуры, направления и реализации инвестирования собственных, заемных и других средств в интересах расширения действующего производства или авансирования вновь создаваемого с достижением максимального полезного эффекта и с целью обеспечения стабильной финансово-хозяйственной деятельности в ближайшей и дальнейшей перспективе

Таким образом, движение к достижению цели верхнего уровня представляет собой процесс решения проблемы эффективности инвестиционной политики.

Тогда первый уровень декомпозиции генеральной цели включает следующие основные элементы:

– выработка направлений и принципов инвестиционной политики предприятия (система целей);

– формирование организационного механизма реализации инвестиционной политики (система достижения целей);

– осуществление инвестиционных мероприятий (управление фактическим процессом).

Важным условием дальнейшей конкретизации и структуризации системы целей является введение временного аспекта, т.е. определение долгосрочных, среднесрочных и краткосрочных горизонтов планирования. С одной стороны существуют общепринятые периоды для такого планирования в 1, 3–5, 10 и более лет, с другой стороны для большинства отечественных предприятий при сохраняющейся высокой степени неопределенности реальным верхним пределом является пятилетний срок, а многие из них затрудняются просматривать инвестиционную перспективу даже на 1–3 года. Тем не менее, определение временных интервалов делает возможным вводить в качественные формулировки целей количественные параметры уровня их достижения за тот или иной период.

Дальнейшая детализация дерева целей в рамках выделенных направлений включает следующие подцели или укрупненные задачи инвестиционной деятельности:

1. Выработка направлений и принципов инвестиционной политики предприятия:

– определение необходимого («желаемого») размера капитала предприятия и его динамики на прогнозируемый временной период;

– определение основных направлений инвестиционной деятельности и установка приоритетов;

– выработка стратегии отношения к риску;

– выработка стратегии коалиции (сотрудничества) с другими предприятиями в осуществлении инвестиционных мероприятий;

– определение общих потребностей в инвестиционных ресурсах и выработка принципов их привлечения;

– определение качественных и количественных критериев инвестиционного развития предприятия.

2. Формирование организационного механизма обоснования инвестиционных проектов:

- формирование организационной структуры обоснования инвестиционных проектов;

- формирование поэтапно-функциональной структуры процесса обоснования инвестиционных проектов;

- организация процесса согласования интересов субъектов инвестиционной деятельности предприятия, возникающих в процессе обоснования инвестиционных проектов;

- формирование рациональных связей между подразделениями предприятия, участвующих в процессе обоснования инвестиционных проектов;

- организация управления процессом обоснования инвестиционных проектов;

- организация стратегического и оперативного планирования инвестиционной деятельности предприятия;

- организация информационного обеспечения процесса обоснования инвестиционных проектов.

3. Осуществление инвестиционных мероприятий:

– обоснование, планирование, проектирование и организация конкретных инвестиционных мероприятий (проектов);

– управление реализацией инвестиционных проектов;

– мониторинг и контроль процесса эксплуатации проектов;

– управление процессами амортизации и реновации элементов капитала;

– принятие решений о целесообразности дальнейшей эксплуатации, модернизации, изменений или ликвидации отдельных направлений;

– общий анализ эффективности предприятия фирмы и определение целесообразности изменений его объема или реструктуризации.

Уже на данном этапе она может стать основой для выработки организационных решений по поводу целесообразности выделения и определения места инвестиционной службы в формальной структуре предприятия, ее статуса (управление, отдел, сектор, отдельное лицо), численности персонала и т.п. Закрепление целей, задач, организационных решений в документарной форме, прежде всего, должно быть осуществлено путем разработки Положения об инвестиционной службе предприятия. Следует отметить, что, несмотря на развитие самостоятельной инвестиционной деятельности организационные формы управления ею в новом, рыночном, качестве либо не выделяются вообще, либо воспринимаются в контексте традиционной ориентации служб капитального строительства на «освоение капитальных вложений» и технические аспекты проблемы.

Создание инвестиционной службы на базе отделов капитального строительства в принципе возможно только при кардинальном изменении целевой ориентации. В рыночных условиях формирование капитала предприятия не может восприниматься только как приобретение и монтаж оборудования, строительство зданий и сооружений, т.е. как наращивание производственной мощности.

Основным критерием любых инвестиционных решений становится не увеличение выпуска продукции, а их финансово-экономическая реализуемость и эффективность (сроки окупаемости, возвратность, доходность). При этом параметры эффективности и рост капитала фирмы получают реальную оценку, лишь опосредуясь через внешние рыночные условия, т.е. должны учитывать издержки утраты альтернативных возможностей, изменение стоимости денег во времени, факторы риска и т.д. Все это требует вовлечения в сферу подготовки и реализации инвестиционных мероприятий не только технико-технологических, но и маркетинговых, финансовых, правовых, рисковых, страховых, экологических, политических и иных аспектов. Это не означает необходимости дублирования функций соответствующих подразделений, а подразумевает их взаимодействие и координацию в рамках конкретного инвестиционного проекта. Именно подчинение указанных функций единой целевой ориентации на максимизацию чистых финансовых результатов использования всех инвестированных ресурсов и созданных капитальных активов становится главной задачей обоснования инвестиционных проектов. С этой точки зрения инвестиционная служба может рассматриваться как элемент финансового управления на предприятии.

Такой подход для определения места инвестиционной службы в организационной структуре управления может быть принят на первоначальном этапе и для отечественных предприятий, т.е. проблемы эффективного формирования и управления капиталом могут быть отнесены к компетенции лица, отвечающего за финансовую деятельность предприятия (например, финансового директора).

Однако, решающее значение инвестиционных действий для реализации корпоративной стратегии, вовлечение в их сферу практически всех функциональных аспектов и направлений, распространение понятия инвестиций на нематериальные активы и человеческий капитал, а также развитие научных концепций инвестиционной политики коренным образом изменяют роль и статус инвестиционной деятельности. Реализация инвестиционной политики не ограничивается простым созданием элементов основного капитала, а включает в себя: мониторинг и анализ рыночной инвестиционной конъюнктуры; определение качественных и количественных критериев инвестиционного развития предприятия; определение общих потребностей в инвестиционных ресурсах и выработка принципов их привлечения; выработка стратегии отношения к риску; определение основных направлений инвестиционной деятельности и расстановка приоритетов; координации целевых направлений (инвестиционных проектов) деятельности фирмы в долгосрочном стратегическом аспекте. Именно такой подход в наибольшей степени обеспечивает эффективность процесса трансформации ресурсов предприятия на всех стадиях жизненного цикла, начиная от момента зарождения инвестиционного замысла вплоть до получения полной совокупной полезности (эффекта) от созданных активов.

Этап

Провести анализ инвестиционного портфеля в предыдущем периоде, проанализировать реализованные и реализуемые инвестиционные проекты, выявить существующие проблемы и предложить пути их решения.

Определить стратегические цели долгосрочного инвестирования, соответствующие целям деятельности в долгосрочной перспективе, главный критерий соответствие стратегическим целям компании, провести согласование с топ-менеджментом компании

Охарактеризовать среду, в которой будут осуществляться инвестиции, главный критерий охарактеризовать инвестиционную инфраструктуру Студенты должны описать и оценить все доступные источники и формы инвестирования, в том числе:

· объем собственных внутренних источников;

· возможность дополнительной жизни акций, облигаций;

· бюджетные ассигнования, в том числе средства Бюджета развития Российской Федерации, регионального бюджета развития;

· кредиты банков;

· средства стратегических инвесторов;

· лизинг, как форму привлечения ресурсов;

· форфейтинг, как форму привлечения ресурсов.

Делают выводы о сумме доступных средств по каждому источнику и стоимости данных ресурсов. Графики погашения задолженности и прогнозируют с учетом стоимости обслуживания долга.

 

2 этап

- Исследуются варианты капиталовложений, соответствующие целям инвестирования. Оценивается возможность реализации проекта исходя из фактического объема собственных средств и ожидаемого поступления внешнего финансирования, прогнозируют денежные потоки (прогноз инвестиционных издержек, финансовых результатов, прогноз движения денежных средств, по инвестиционной и операционной деятельности, по финансовой деятельности с учетом возможной стратегии финансирования).

- Выполняют оценку жизнеспособности каждого варианта с учетом возможных рисков, ситуаций. Используют вероятный анализ, сценарный подход. Рассчитывают показатели чистой текущей стоимости, внутренней нормы доходности, индексов выгодности инвестиций по базовому варианту и ожидаемые значения, оценивают абсолютную и относительную меру риска, критические параметры проектов (спрос, издержки, цены, ставка сравнения, рентабельность), чувствительность критериев эффективности к изменению параметров проекта.

- На основе соответствия стратегическим целям и анализа значимости проекта принимают решения о включении, инвестиционного проекта в инвестиционный портфель и разрабатывают окончательное технико-экономической обоснование проекта с учетом схемы финансирования.

 

Информация с других этапов, необходимая для работы:

1. Цена продукции.

2. Мощность производственная.

3. Дополнительные капитальные вложения.

4. прямые издержки, в т.ч. зарплата по периодам.

5. График освоения мощности.

6. Потребность в инвестировании в оборотный капитал и нематериальные активы.

7. Дополнительные постоянные расходы (управленческие, коммерческие, иные).

Постановка задачи

1. Определить стратегические цели долгосрочного инвестирования. 

2. Определить доступные источники финансирования и стоимость каждого из источников капитала.

3. Дать характеристику возможным вариантам капиталовложений.

4. Спрогнозировать денежные потоки для каждого варианта капиталовложений

5. Выполнить анализ жизнеспособности (устойчивости) проекта.

6. Выбрать критерии оценки инвестиционного портфеля.

7. Сформировать инвестиционный портфель.

8. Подготовить материалы для презентации проекта.

9. Провести презентацию проекта.

 

Список рекомендуемой литературы

 

1. Методические рекомендации по реформе предприятий (организаций). Приложения к Приказу Министерства экономики России 1 октября 1997, № 18. Используемые методические материалы.

2. Методические рекомендации по оценке эффективности инвестиционных проектов. (Вторая редакция). - М.: 1999.

5. Закон РФ «Об инвестициях осуществляемых в форме капитальных вложений» (№ 39 - ФЗ).

6. Закон РФ «О лизинге» (№ 164 - ФЗ).

7. Бизнес-план финансового оздоровления (Типовая форма, утвержденная в марте 1994 г. Федеральным управлением по делам несостоятельности и банкротства).

 

 

РАЗРАБОТКА ПЛАНА ОРГАНИЗАЦИОНН-ТЕХНИЧЕСКИХ МЕРОПРИЯТИЙ ПО ОБЕСПЕЧЕНИЮ РЕЖИНОСТИ И ЭКОНОМИЧЕСКОЙ БЕЗОПАСНОСТИ

 

Режимное предприятие (учреждение) – групповой объект защиты, представляющий собой предприятие (учреждение)информация офункциональной деятельностикоторогои получаемых результатах требует защиты от технических раз-ведок[1].

Таким образом, обеспечение режимности предприятия подразумевает под собой соблюдениеинформационной конфиденциальности и экономической безопасности на режимном объекте.

В российской научной литературе перечень определений термина «экономическая безопасность» дается такими учеными, как Абалкиным Л.И., Олейниковым Е.А., Архиповым А., Городецким А., Михайловым Б., Глазьевым С.Ю., Сенчаговым В.К. и другими. На основании анализа данных определений [2] под экономической безопасностью предприятия следует понимать наличие конкурентных преимуществ, обусловленных соответствием материального, финансового, кадрового, технико-технологического потенциалов и организационной структуры предприятия ее стратегическим целям.

Конфиденциальность информации (в соответствии с ФЗ N 149-ФЗ"Об информации, информационных технологиях и о защите информации")- представляет собой обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя;

На режимных предприятиях режим конфиденциальности применяется вотношении информации, составляющей коммерческую тайну.К конфиденциальной информации относятся сведения, соответствующие критериям:

- производственные сведения (о структуре производства, производимой продукции и т.п.);

- технические сведения (об используемых технологиях, оборудовании и т.п.);

-  экономические сведения (ценовая политика, система скидок, информация о расчетах с партнерами, контрагентами, клиентами и т.п.);

-  организационные  сведения (стратегия развития компании, организация выпуска нового товара на рынок и т.д.)

- прочие сведения, в том числе о результатах интеллектуальной деятельности в научно-технической сфере, сведения о способах осуществления профессиональной деятельности;

- вышеперечисленные сведения имеют действительную или потенциальную коммерческую ценность в силу неизвестности их третьим лицам;

- третьи лица не имеют свободного доступа к этим сведениям;

Таким образом, исходя из понимания сущностиинформационной конфиденциальности и экономической безопасности, составляющих основу режимности предприятия, требуется разработка плана организационно-технических мероприятий по реализации данных направлений деятельности.

С целью реализации плана пообеспечению режимности (а именно установки режима конфиденциальности), на предприятии должны быть разработаны следующие мероприятия:

- разработка и издание приказа с указанием (уточнением) перечня информации, составляющей коммерческую тайну;

- уточнение видов информациии признаков, позволяющие идентифицировать конфиденциальную информацию;

- ознакомление работников предприятия с вышеперечисленными уточнениями;

- разработка и утверждение локального нормативного акта (например, положение о коммерческой тайне), регламентирующего порядок обращения с данной информацией (условия хранения, копирования, передачи, уничтожения и т.п.), меры по контролю за соблюдением такого порядка, ответственность в случае его нарушения, а так же ознакомление с ним персонала предприятия;

-подготовка приказа с указанием перечня лиц, которым предоставляется допуск к сведениям, содержащим коммерческую тайну, в том числе ознакомление с ним работников;

- организация ведение реестра лиц, допущенных к сведениям, содержащим коммерческую тайну;

- разработка пункта в трудовых договорах с работниками и в гражданско-правовых договорах с контрагентами, которым предоставляется допуск к конфиденциальной информации, содержащего условия и порядок ее использования;

- создание необходимых условий для соблюдения работниками установленного режима коммерческой тайны (предоставление сейфов, закрытых помещений для хранения информации, выделение отдельного рабочего кабинета и т.п.);

- организация нанесения на материальные носители, содержащие информацию, составляющую коммерческую тайну, или включение в состав реквизитов документов, содержащих такую информацию, грифа "Коммерческая тайна" с указанием обладателя такой информации (для юридических лиц - полное наименование и место нахождения, для индивидуальных предпринимателей - фамилия, имя, отчество гражданина, являющегося индивидуальным предпринимателем, и место жительства).

Этап

 

Таким образом, в результате 1 ЭТАПА Деловой игры студенты должны изучить на выбранном режимном объекте следующие вопросы:

1. Положение о работе со сведениями,составляющими коммерческую тайну (в целом по организации или по конкретному подразделению, в зависимости от мероприятий повышения эффективности деятельности предприятия, разработанных ранее). Положение должно включать: 

- перечень сведений, составляющих коммерческую тайну;

- меры по ее защите;

- список работников, имеющих допуск к таким сведениям;

- правила доступа к секретным сведениям и работы с ними;

 -правила хранения сведений;

 - ответственность за разглашение конфиденциальных сведений;

2. Выбрать из обобщенного списка (таблица 8.1)[3],конкретные мероприятий по обеспечению конфиденциальности информации, реализуемые на исследуемом предприятии, указать конкретные сроки и ответственных лица с учетом предложенных мероприятий по повышению эффективности деятельности предприятия.

Таблица 8.1

Список мероприятий обеспечения конфиденциальности информации

Мероприятие Периодичность (разовое/ многократное), срок исполнения Исполнитель/ Ответственный

Организационные мероприятия

Первичная внутренняя проверка Разовое/.., срок до  
Определение перечня конфиденциальных данных (КД) Разовое, срок до  
Определение обрабатываемыхКД и объектов защиты Разовое, срок до  
Определение круга лиц участвующих в обработке КД Разовое, срок до  
Определение ответственности лиц, участвующих в обработке Разовое, срок до  
Определение прав разграничения доступа пользователей конфиденциальной информацией (КИ), необходимых для выполнения должностных обязанностей Разовое, срок до  
Назначение ответственного за безопасность КИ Разовое, срок до  
Введение режима защиты КИ Разовое, срок до  
Утверждение концепции информационной безопасности Разовое, срок до  
Утверждение политики конфиденциальности информации Разовое, срок до  
Собрание коллегиального органа по классификации КД Разовое, срок до  
Классификация всех выявленных КД Разовое, срок до  
Установление контролируемой зоны вокруг КИ Разовое, срок до  
Выбор помещений для установки аппаратных средств защиты информации в помещениях, с целью исключения  лиц, не допущенных к обработке КД Разовое, срок до  
Организация режима и контроля доступа (охраны) в помещения, в которых установлены аппаратные средства защиты КИ. Разовое, срок до  
Организация порядка резервного копирования защищаемой информации на твердые носители Разовое, срок до  
Организация порядка восстановления работоспособности технических средств, ПО, баз данных с подсистем предприятия Разовое, срок до  
Введение в действие инструкции по порядку формирования, распределения и применения паро-лей Разовое, срок до  
Организация информирования и обучения сотрудников о порядке обработки КИ Разовое, срок до  
Организация информирования и обучения сотрудников о введенном режиме защиты КИ Разовое, срок до  
Разработка должностных инструкций о порядке обработки КД, КИ и обеспечении введенного режима защиты Разовое, срок до  
Разработка инструкций о порядке работы при подключении к сетям общего пользования и / или международного обмена Разовое, срок до  
Разработка инструкций о действии в случае возникновения внештатных ситуаций Разовое, срок до  
Разработка положения о внесении изменения в штатное программное обеспечение элементов системы защиты КИ Разовое, срок до  
Разработка положения о порядке внесения изменений в программное обеспечение собственной разработки или штатное ПО, специально дорабатываемое собственными разработчиками или сторонними организациями. Положение должно включать в себя техническое задание на изменения, технический проект, приемо-сдаточные испытания, акт о введении в эксплуатацию. Разовое, срок до  
Организация журнала учета обращений субъектов к КИ Разовое, срок до  
Организация перечня по учету технических средств и средств защиты, а так же документации к ним Разовое, срок до  

Физические мероприятия

Организация постов охраны для пропуска в контролируемую зону Разовое, срок до  
Внедрение технической системы контроля доступа в контролируемую зону и помещения (по электронным пропускам, биометрическим данным и т.п.) Разовое, срок до  
Внедрение технической системы контроля доступа к элементам КИ (по электронным пропускам, биометрическим данным и т.п.) Разовое, срок до  
Внедрение видеонаблюдения Разовое, срок до  
Установка дверей на входе в помещения с аппаратными средствами защиты КИ Разовое, срок до  
Установка замков на дверях в помещениях с аппаратными средствами защиты КИ Разовое, срок до  
Установка жалюзи на окнах Разовое, срок до  
Установка решеток на окнах первого и последнего этажа здания Разовое, срок до  
Установка системы пожаротушения в помещениях, где расположены элементы защиты КИ Разовое, срок до  
Установка систем кондиционирования в помещениях, где расположены аппаратные средства защиты КИ Разовое, срок до  
Установка систем бесперебойного питания на ключевые элементы защиты КИ Разовое, срок до  
Внедрение резервных (дублирующих) технических средств ключевых элементов системы защиты КИ Разовое, срок до  

Технические (аппаратные и программные) мероприятия

Внедрение единого хранилища зарегистрированных действий пользователей с КИ Разовое, срок до  
Внедрение специальной подсистемы управления доступом, регистрации и учета («Название») Разовое, срок до  
Внедрение антивирусной защиты («Название») Разовое, срок до  
Внедрение межсетевого экранирования («Название») Разовое, срок до  
Внедрение подсистемы анализа защищенности («Название») Разовое, срок до  
Внедрение подсистемы обнаружения вторжений («Название») Разовое, срок до  
Внедрение криптографической защиты («Название») Разовое, срок до  

Контролирующие мероприятия

Создание журнала внутренних проверок и поддержание его в актуальном состоянии Ежемесячно  
Контроль над соблюдением режима обработки КИ Еженедельно  
Контроль над соблюдением режима защиты Ежедневно  
Контроль над выполнением антивирусной защиты Еженедельно  
Контроль за соблюдением режима защиты при подключении к сетям общего пользования и / или международного обмена Еженедельно  
Проведение внутренних проверок на предмет выявления изменений в режиме обработки и защиты КИ Ежегодно  
Контроль за обновлениями программного обеспечения и единообразия применяемого ПОна всех элементах системы защиты КИ Еженедельно  
Контроль за обеспечением резервного копирования Ежемесячно  
Организация анализа и пересмотра имеющихся угроз безопасности информации, а так же предсказание появления новых, еще неизвестных, угроз Ежегодно  
Поддержание в актуальном состоянии нормативно-организационных документов Ежемесячно  
Контроль за разработкой и внесением изменений в программное обеспечение собственной разработки или штатное ПО специально дорабатываемое собственными разработчиками или сторонними организациями. Ежемесячно  

 

3. В отношении обеспечения экономической безопасности с целью обеспечения режимности предприятия необходимо провести анализ по следующим направлениям:

3.1 объективный и всесторонний мониторинг состояния предприятия, прогнозирование и предупреждение угроз экономической безопасности;

3.2 поиск и эффективное использование организационно-экономических ресурсов предприятия, предназначенных для обеспечения экономической безопасности;

3.3 рациональное использование и охрана имеющихся ресурсов;

3.4состояние управленческих и кадровых ресурсов на предприятии;

3.5уровень защиты предприятия от внешнего воздействия, нейтрализация внешних вторжений и рисков.

Таким образом, можно выделить организационно-нормативную, правовую, финансовую, инвестиционно-инновационную и страховуюсоставляющие системы обеспечения экономической безопасности на предприятии[4]:

- в рамках организационно-нормативной и правовой составляющей системы обеспечения экономической безопасности (СОЭБ) необходимым является разработка на предприятии нормативных актов, регулирующих организационно-технические и финансовые аспекты его деятельности;

- в финансовой составляющей ключевым моментом является разработка совокупности методов и средств экономического воздействия на процесс обеспечения эффективности производственной деятельности, в частности;

- инвестиционно-информационная составляющая СОЭБ проявляется в создании комплекса методов и рычагов прямого и косвенного воздействия на участников инвестиционно-инновационной деятельности в целях обеспечения долговременной устойчивости развития производственной деятельности предприятия (данная составляющая включает в себя амортизационную политику предприятия, рычаги и меры воздействия на эффективное использования человеческого и основного капитала).

4. Изучить задачи службы экономической безопасности в системе внутреннего контроля на предприятии.

5. Проанализировать структуру службы внутреннего контроля.

6.Изучить принципы и элементы внутреннего контроля на предприятии-объекте деловой игры:

- Контрольная среда.

- Оценка рисков, их виды, содержание, тестирование.

- Процедуры внутреннего контроля.

- Информация и коммуникация.

- Оценка риска мошенничества в проверяемом процессе или сделке.

7.Оценить эффективности функционирования системы внутреннего контроля:

- Внутренний контроль отдельных бизнес- процессов (расчеты, продажи, закупки, ремонты, инвестиционная деятельность).

- Общие требования к контролю процессов.

 - Внутренний контроль товарно-материальных потоков.

- Оценка устойчивости контрольной процедуры к хищениям.

 

8. Виды документов и их классификация по различным основаниям. Правовые основы применения документов:

- Виды документов и их классификация по различным основаниям.

- Правовые основы применения документов.

- Правовые основы защиты документов от подделки.

9. Классификация этапов защиты документов. Защита основы (бумаги) документов:

- Защитные элементы наиболее распространенных документов.

- Способы защиты бланков документов от подделки.

- Способы распознания имитации защитных элементов документов.

10. Порядок определения подлинности документов, исполненных на бумажной основе:

- Обнаружение подделки документов финансовой отчетности.

- Обнаружение подделки документов, подтверждающих правообладание.

11.Правовые аспекты обращения и изъятия поддельных документов:

- Правовые аспекты обращения и изъятия поддельных документов.

- Действия лиц, обнаруживших поддельные документы.

2 этап

 

В рамках обеспечения режимности предприятия, поддержания информационной конфиденциальности и экономической безопасности, на основании данных, полученных при осуществлении 1 ЭТАПА деловой игры,  на втором этапе студентам необходимо предложить мероприятия и направления деятельности по:

1.Уточнению задач службы экономической безопасности в системе внутреннего контроля на предприятии;

2. Совершенствованию структуры службы внутреннего контроля;

3. Уточнению принципов внутреннего контроля;

4. Совершенствованию элементов внутреннего контроля;

5. Уточнению и подбору мероприятий по обеспечению конфиденциальности информации;

6. Формированию Списка мероприятий по обеспечению конфиденциальности информации на предприятии-объекте Деловой игры (столбец три, табл.8.1),

7. Совершенствованию системы внутреннего контроля;

8. Совершенствованию этапов защиты документов;

9. Проработке правовых аспектов обращения и изъятия поддельных документов.

 

Список рекомендуемой литературы

 

1. Домарев В.В. "Безопасность информационных технологий. Методология создания систем защиты" – К.: ООО "ТИД "ДС", 2002 – 688 с.

2. Манохина Н.В. Экономическая безопасность: Учебное пособие / Н.В. Манохина, М.В. Попов, Н.П. Колядин, И.Э. Жадан; Под ред. Н.В. Манохиной - М.: НИЦ ИНФРА-М, 2014. - 320 с.

3. Рекомендации по разработке Плана мероприятий по обеспечению защиты ПДн [Электронный ресурс] – режим доступа: http://wiki.openhealth.ru/xwiki/bin/view/Main/ISMETODORGRAZRABOT12

4. Сахирова Н.П. Методология формирования механизмов обеспечения экономической безопасности промышленности России// Управление экономическими системами. Электронный журнал. 2012.№7. URL:http://uecs.ru/uecs-43-72012/item/1469-2012-07-28-06-09-00//

5. Социально-экономические риски: диагностика причин и прогнозные сценарии нейтрализации/ Под ред. В.А. Черешнева, А.И. Татаркина. Екатеринбург: Институт экономики УрО РАН, 2010.

6. Экономическая безопасность России: Общий курс: / Учебник под ред. В.К. Сенчагова. 2-е изд. М.: Дело, 2005.

7. Федеральный закон от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации

8.  Федеральный закон от 29.07.2004 N 98-ФЗ "О коммерческой тайне.

9. «Конституция Российской Федерации» от 12.12.93 г.;

10.  Указ Президента РФ №188 от 06.03.97 г. «Об утверждении перечня сведений конфиденциального характера»;

11.  Федеральный закон №149-ФЗ от 27.07.06 г. «Об информации, информационных технологиях и о защите информации»;

12.  Федеральный закон №197-ФЗ от 30.12.01 г. «Трудовой кодекс Российской Федерации»;

13.  Федеральный закон №152-ФЗ от 27.07.06 г. «О персональных данных»;

14.  Постановление Правительства РФ №781 от 17.11.07 г. «Об утверждении положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных»;

15.  Приказ Россвязьохранкультуры №154 от 28.03.08 г. «Об утверждении положения о ведении реестра операторов, осуществляющих обработку персональных данных»;

16.  Приказ ФСТЭК России, ФСБ России, Мининформсвязи России № 55/86/20 от 13.02.08 г. «Об утверждении Порядка проведения классификации информационных систем персональных данных»;

17. Приказ ФСТЭК России № 58 от 5 февраля 2010 "Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных";

18.  Указ Президента РФ №351 от 17.03.08 г. «О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена»;

19.  Указ Президента РФ №609 от 30.05.05 г. «Об утверждении положения о персональных данных государственного гражданского служащего российской Федерации и ведении его личного дела»;

20.  Постановление Правительства РФ №1233 от 03.11.94 г. «Об утверждении положения о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти»;

21. Распоряжение Правительства Российской Федерации №1055-р от 15.08.07 г. «Об утверждении плана подготовки проектов нормативных актов, необходимых для реализации Федерального закона «О персональных данных»;

22.  Федеральный закон №1-ФЗ от 10.01.02 г. «Об электронной цифровой подписи»;

 

23.  Федеральный закон №20-ФЗ от 10.01.03 г. «О Государственной автоматизированной системе Российской Федерации «Выборы»;

24.  Федеральный закон №160-ФЗ от 19.12.05 г. «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»;

25.  Постановление Правительства РФ №512 от 06.07.08 г. «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;

26.  Распоряжение Президента РФ №366-рп от 10.07.01 г. «О подписании Конвенции о защите физических лиц при автоматизированной обработке персональных данных»;

27.  Приказ Россвязькомнадзора №08 от 17.07.08 г. «Об утверждении образца формы уведомления об обработке персональных данных»;

28.  Приказ ФСБ Российской Федерации №66 от 09.02.05 г. «Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)»;

 


 


Дата добавления: 2018-04-04; просмотров: 377; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!